Khai thác ExtraBacon Zero-Day Cisco
Lỗ hổng zero-day (CVE-2016-6366) ExtraBacon nằm trong mã nguồn Simple Network Management Protocol (SNMP) trong phần mềm Cisco ASA cho phép tin tặc không ủy quyền, tin tặc từ xa khởi động lại hệ thống bị ảnh hưởng. Điều này dẫn tới lỗ hổng thực thi mã từ xa (RCE), cho phép tin tặc chiếm quyền kiểm soát thiết bị. Bên cạnh ExtraBacon, các chuyên gia Cisco cũng tìm ra một đoạn mã độc cố khai thác một bug cũ hơn của Cisco (CVE-2016-6367) được vá vào năm 2011. Lỗ hổng nằm trong cả hai khai thác EPICBANANA và JETPLOW,Ngoài ra, dữ liệu rò rỉ chứa các tệp tin giải mã mạng lưu lượng mạng riêng ảo (VPN) Cisco PIX và cấy mã độc vào firmware bo mạch chủ nhằm tránh bị phát hiện và xóa bỏ. Cisco đã cung cấp các thông tin nền tảng giải quyết các lỗ hổng và lên kế hoạch phát hành các bản cập nhật càng sớm càng tốt.
FORTINET cho biết khai thác trong NSA hack là có thực
Một nhà cung cấp thiết bị tường lửa khác là Fortinet cũng cảnh báo một lỗ hổng có mức độ nguy hiểm cao nằm trong khai thác EGREGIOUSBLUNDER rò rỉ bởi TBS, ảnh hưởng tới các phiên bản tường lửa cũ FortiGate. Lỗ hổng nằm trong bộ đệm phân tích cookie cho phép tin tặc chiếm quyền kiểm soát thiết bị bằng cách gửi gói tin HTTP. Fortinet khuyến cáo khách hàng và doanh nghiệp nâng cấp lên phiên bản FortiGuard 5.x.
‘The Shadow Brokers’ là ai ?
Hiện tại chưa rõ làm thế nào dữ liệu của NSA bị rò rỉ và ai đứng đằng sau vụ việc nhưng chắc chắn các khai thác đó thuộc NSA và cơ quan này sử dụng chúng để tấn công khách hàng trên toàn thế giới. Danh tính The Shadow Brokers hiện vẫn là một ẩn số. Tính đến thời điểm hiện tại rất nhiều giả thiết được đặt ra. Đó có thể là hacker Nga, đó cũng có thể là nhân viên nội bộ NSA, cũng có thể do hacker NSA rò rỉ công cụ sau khi thực hiện hành vi tấn công của mình.THN
… [Trackback]
[…] Find More here to that Topic: securitydaily.net/cisco-fortinet-va-snowden-xac-nhan-tai-lieu-ro-ri-thuoc-nsa-hack/ […]
… [Trackback]
[…] Information on that Topic: securitydaily.net/cisco-fortinet-va-snowden-xac-nhan-tai-lieu-ro-ri-thuoc-nsa-hack/ […]
… [Trackback]
[…] Find More Information here to that Topic: securitydaily.net/cisco-fortinet-va-snowden-xac-nhan-tai-lieu-ro-ri-thuoc-nsa-hack/ […]