Cisco cảnh báo lỗi bảo mật nghiêm trọng CallManager
Cisco Systems vừa phát hành hai bản tin cảnh báo về một số lỗ hổng bảo mật tương đối nguy hiểm phát sinh trong ứng dụng Unified Communications Manager.
Nội dung bản tin cảnh báo thứ nhất cho biết Unified Communications Manager – hay thường được gọi là CallManager - mắc hai lỗi bảo mật tràn bộ nhớ đệm. Lỗi thứ nhất nằm trong dịch vụ Certified Trust List (CTL) và lỗi còn lại thuộc về Real-Time Information Server (RIS).
Tin tặc có thể từ xa tấn công vào những lỗi bảo mật đó đoạt quyền thực thi mã nhị phân, mã độc hoặc tổ chức tấn công từ chối dịch vụ vào thiết bị.
Unified Communications Manager (CUCM) là một bộ phận cấu thành nên giải pháp thoại trên nền IP của Cisco.
Bản tin thứ hai cảnh báo về hai lỗ hổng bảo mật khác có thể cho phép tin tặc đoạt quyền kiểm soát cấp người quản trị (administrator) để kích hoạt hoặc ngừng dịch vụ CUCM và CUPS (Common Unix Printing System), truy cập đến thông tin cấu hình SNMP (Simple Network Management Protocol).
“Hậu quả có thể xảy ra là những vụ tấn công từ chối dịch vụ nhắm vào hệ thống cluster dịch vụ CUCM/CUPS hoặc mất thông tin dữ liệu bí mật cấu hình SNMP,” Cisco cho biết. “Tin tặc hoàn toàn có thể sử dụng những thông tin mà chúng ăn cặp được để đoạt quyền truy cập đến các hệ thống mạng có liên quan”.
Trong khi đó tấn công từ chối dịch vụ có thể vô hiệu hoá hoàn toàn hệ thống dịch vụ thoại của mạng. Tin tặc có thể vô hiệu hoá dịch vụ CUCM trung tâm khiến cho cả hệ thống cluster dịch vụ CUCM cũng bị vô hiệu hoá theo.
Các chuyên gia bảo mật khuyến cáo các nhà quản trị mạng nên thật sự cẩn thận và nên nhanh chóng cài đặt các bản vá lỗi cần thiết.
Hoàng Dũng
Tên miền .xxx có bị “xếp xó” thêm lần nữa?
ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci
NTT Resonant - công cụ search độc đáo của Nhật Bản
Tập đoàn Bưu chính viễn thông Nhật Bản NTT vừa tiến hành một cuộc kiểm tra công cụ tìm kiếm thông tin trên Internet. Công cụ tìm kiếm NTT Resonant mang nét đặc thù mới, các kết quả tìm kiếm thông tin chỉ hiển thị trên một trang d
Treo ảnh của bạn lên Desktop
Sẽ có lúc bạn cảm thấy chán giao diện màn hình lúc nào cũng chỉ có một hình background. Với phần mềm XDeskPhoto thì điều đó “không có gì là khó tưởng tượng“.
Những điều cần biết về pin lithium-ion và cách tránh chai pin
Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.
Cách đơn giản để giữ bí mật các file cá nhân
Chỉ có một cách để giữ cho các file một cách bí mật đó là mã hóa chúng. Encrypting File System (EFS) trong hầu hết các thế hệ của Windows Vista, XP, 2000 mã hóa nội dung các file và thư mục, làm cho chúng trở lên khó khăn đối với những ng
20 trang web kỳ quặc trên thế giới
Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.


