ایتنا - هر سیستم عاملی که ویژگی Smart Install سیسکو بر روی آن فعال باشد در معرض این آسیبپذیری قرار میگیرد.
آسیبپذیری در تجهیزات سیسکو و اختلال در سرویس دهندهها
19 فروردين 1397 ساعت 13:01
ایتنا - هر سیستم عاملی که ویژگی Smart Install سیسکو بر روی آن فعال باشد در معرض این آسیبپذیری قرار میگیرد.
به گزارش ایتنا از کسپرسکی آنلاین، محققان امنیتی به تازگی آسیب پذیری جدیدی را در ویژگی Smart Install نرم افزارهای IOS و IOS XE سیسکو کشف کردهاند که امکان اجرای کدهای مخرب از راه دور را روی دستگاه آلوده به مجرمان میدهد و میتواند در نهایت به یک حمله DoS (یا همان انکار سرویس ها) ختم شود.
به عبارتی هر سیستم عاملی که ویژگی Smart Install سیسکو بر روی آن فعال باشد در معرض این آسیب پذیری قرار می گیرد و مجرمان با اجرای کدهای مخرب می توانند روی روتر یا سوییچ اکسپلویت را انجام دهند و دست به حمله بزنند.
آسیب پذیری ناشی از چه چیزی بوده است؟
آسیب پذیری (CVE-2018-0171) ناشی از اعتبار سنجی نادرست پکت داده ها که یک نقض امنیتی محسوب می شود، بوده است. مهاجمان با استفاده از این آسیب پذیری قادرند یک پیام به دستگاه آلوده روی پروتکل TCP با پورت 4786 ارسال کنند و با اکسپلویت آسیب پذیری حمله خود را آغاز کنند.
یک اکسپلویت موفقیت آمیز می تواند به مجرمان اجازه دهد تا بافر را در دستگاه آسیب پذیر سر ریز کنند که در نهایت میتواند پیامدهای زیر را در بر داشته باشد:
کد مطلب: 52419
آدرس مطلب: https://www.itna.ir/news/52419/آسیب-پذیری-تجهیزات-سیسکو-اختلال-سرویس-دهنده-ها