Cisco Nexus 9000 มีกุญแจ SSH ฝังมาทุกเครื่อง, แฮกเกอร์ล็อกอิน root ได้หากเปิด IPv6 เอาไว้

Discussion in 'เทคโนโลยี' started by iPokz, May 3, 2019.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    ซิสโก้ออกแพตช์ระดับวิกฤติให้ Cisco Nexus 9000 เฟิร์มแวร์ต่ำกว่ารุ่น 14.1 (1i) เนื่องจากมีกุญแจสำหรับล็อกอิน SSH เป็นกุญแจเริ่มต้นติดมาทุกเครื่อง โดยแฮกเกอร์สามารถล็อกอินเข้าสวิตช์ได้ทาง IPv6 เท่านั้น แต่เมื่อเข้ามาได้แล้ว จะได้สิทธิ์ root ของ NX-OS สามารถควบคุมเครื่องได้ทั้งระบบ

    ตอนนี้แพตช์ออกแล้ว ทุกคนควรอัพเดตโดยเร็ว แม้ยังไม่พบว่ามีการโจมตีแต่อย่างใด

    ช่องโหว่ความร้ายแรงตาม CVSSv3 ที่ 9.8 คะแนน ทางซิสโก้ออกแพตช์ให้ฟรีสำหรับผู้ใช้ทุกคน

    ที่มา - Cisco

    [​IMG]

    Topics: CiscoSecurity Patch
     

Share This Page