• แนะนำการใช้งานเบื่องต้น การใช้งาน-community
    ประกาศ :
    • ทำการแก้ไขระบบนับถอยหลังเพื่อดาวน์โหลดไฟล์แล้ว
กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see


Cisco เตือนช่องโหว่ Adaptive Security Appliance โจมตีฮาร์ดแวร์ไฟร์วอลล์ ยังไม่มีแพตช์

ข่าว Cisco เตือนช่องโหว่ Adaptive Security Appliance โจมตีฮาร์ดแวร์ไฟร์วอลล์ ยังไม่มีแพตช์

News 

Moderator
สมาชิกทีมงาน
Moderator
Verify member
Cisco ประกาศเตือนภัยช่องโหว่ในซอฟต์แวร์ Cisco Adaptive Security Appliance (ASA) และ Cisco Firepower Threat Defense (FTD) ที่เปิดให้โจมตีแบบ brute force รหัสผ่านต่อฮาร์ดแวร์ไพร์วอลล์ของ Cisco ที่ใช้ซอฟต์แวร์เหล่านี้ได้

การโจมตีจะเกิดขึ้นได้ต้องเข้าทั้ง 2 เงื่อนไขคือ มีผู้ใช้ในระบบอย่างน้อยหนึ่งรายตั้งรหัสผ่านเก็บในฐานข้อมูลโลคัล และเปิด SSL VPN ในช่องทางอินเทอร์เฟซของระบบ

นักวิจัยจากบริษัทความปลอดภัย Rapid7 รายงานว่าพบการโจมตีแบบ brute force ลักษณะนี้มาตั้งแต่เดือนมีนาคม มีองค์กรอย่างน้อย 11 แห่งโดนโจมตี รูปแบบการโจมตีมุ่งเป้าไปยังอุปกรณ์ที่ไม่ได้เปิด multi-factor authentication (MFA) เพราะ brute force สำเร็จแล้วเจาะเข้าได้เลย

ตอนนี้ยังไม่มีแพตช์ออกมา และ Cisco แนะนำมาตรการบางอย่างที่ช่วยบรรเทาไปก่อน เช่น ตั้งค่า dynamic access policy (DAP) หรือปิด remote access VPN ในบางกรณี รวมถึงการบังคับใช้ MFA อย่างจริงจัง

No Description


ที่มา - Cisco via Ars Technica

Topics:
Cisco
Security
Firewall

อ่านต่อ...
 

ไฟล์แนบ

  • fb052dea22e95d2bb9b7d3a2b35e84f9.jpg
    fb052dea22e95d2bb9b7d3a2b35e84f9.jpg
    34.4 กิโลไบต์ · จำนวนการดู: 17

กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see
กลับ
ยอดนิยม ด้านล่าง