Hàng loạt sản phẩm Cisco mắc lỗi nghiêm trọng
“Khai thác thành công những lỗi bảo mật có thể cho phép một tài khoản quản trị giả cài đặt các phần mềm không được phép lên thiết bị mà không hề bị phát hiện. Đó mới thực sự là vấn đề nghiêm trọng.”
Cisco Systems vừa phải phát hành gấp các bản vá lỗi dành một loạt các sản phẩm không dây sau khi công ty bảo mật Net Assurance phát hiện các lỗi bảo mật nằm trong các sản phẩm này.
Cụ thể, Assurance đã phát hiện ra lỗi bảo mật trong Cisco Wireless LAN Solution Engine, Cisco Hosting Solution Engine (HSE), Ethernet Subscriber Solution Engine (ESSE), CiscoWorks2000 Service Management Solution (SMS), Cisco VLAN Policy Server (VPS) và ME1100 Series thuộc Cisco Management Engine.
Cisco đã chính thức công bố những bản vá lỗi này vào hôm 20/4 dưới sự trợ giúp của Assurance từ ngày 31/01/2006 nhằm khắc phục các vấn đề có liên quan.
Adam Pointon – giám đốc điều hành của Assurance - khẳng định đây là những lỗ hổng rất dễ bị khai thác và có thể cho phép cài đặt một tài khoản “rogue administrator” – tài khoản quản trị giả mạo - để truy cập vào hệ thống vận hành bằng cách nhập một lệnh đặc biệt vào giao diện quản trị dòng lệnh của Cisco.
Neal Wise của Assurance khẳng định nếu những thiết bị này không được bảo trì đúng cách thì nó có thể trở thành một gánh nặng với các doanh nghiệp. Tuy nhiên, Wise cũng đánh giá rất cao khả năng nhanh chóng khắc phục lỗi của Cisco.
Người phát ngôn của Cisco cho biết đến nay chưa co một vụ tấn công nhằm khai thác những lỗi bảo mật kể trên. Khách hàng nên nhanh chóng cập nhật các bản vá lỗi thông qua trang web của hãng.
Hoàng Dũng
Video quay vụ tử hình Saddam phát tán trên Internet
Mặc dù chính quyền Iraq không công bố bất kỳ video nào liên quan đến vụ tử hình cựu Tổng thống Saddam Hussein, nhưng những hình ảnh ông Saddam bị treo cổ vẫn xuất hiện trên Internet. Một số hãng truyền hình còn sử dụng những hình ảnh trong các bản tin của
Tên miền .xxx có bị “xếp xó” thêm lần nữa?
ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci
Cách khắc phục lỗi không truy cập được vào Gmail
Rất nhiều người gặp lỗi không truy cập được gmail, có nhiều nguyên nhân khác nhau khiến bạn không vào đươc gmail.Nếu bạn gặp phải lỗi này hãy làm theo hướng dẫn dưới đây để khắc phục lỗi đăng nhập gmail nhé.
Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới
Một chip xử lý điện tử thông thường sẽ có những giới hạn về tốc độ và nhiệt độ hoạt động, do vậy từ lâu các nhà nghiên cứu đã nỗ lực làm ra một con chip xử lý hoạt động bằng ánh sáng, nhằm giải quyết cùng lúc tất cả các vấn đề trên.
Giữ cho ứng dụng luôn... chạy
Công việc của bạn đòi hỏi một số ứng dụng nào đó luôn ở trạng thái sẵn sàng hoạt động trên máy tính? Software Fortress (SF) là công cụ có khả năng “ép buộc” một số ứng dụng đã chọn nào đó luôn ở trạng thái hoạt động, và dù có ai đ&oacu
Các đại gia Net thề "khai tử" vấn nạn sex trẻ em
Microsoft, Yahoo, Earthlink, AOL và United Online hợp thành liên minh bảo vệ trẻ em trên thế giới mạng, với nguồn quỹ 1 triệu USD và những công nghệ tối tân nhất.


