Các hầu hết ảnh hưởng đến các bộ định tuyến doanh nghiệp nhỏ RV160, RV260, RV 340 và RV345.
Lỗ hổng nghiêm trọng đầu tiên có định danh CVE-2022-20842 (điểm CVSS 9,8). Lỗ hổng này bắt nguồn từ việc xác nhận không đầy đủ thông tin đầu vào do người dùng cung cấp cho giao diện quản lý web của các thiết bị. Tin tặc có thể khai thác lỗ hỗng bằng việc gửi yêu cầu http thủ công tới các thiết bị bị ảnh hưởng. Khai thác thành công lỗ hổng cho phép tin tặc thực thi mã dưới quyền người dùng root hoặc khiến thiết bị phải tải lại, dẫn đến tình trạng tấn công từ chối dịch vụ.
Lỗ hổng thứ 2 liên quan đến lỗi command injection trong tính năng lọc cập nhật cơ sở dữ liệu của trên web, định danh CVE-2022-20827 (điểm CVSS 9). Lỗ hỗng này có thể bị khai thác thông qua việc đưa và thực hiện các lệnh tùy ý trên hệ điều hành cơ bản với đặc quyền root.
Một lỗ hổng nghiêm trọng khác định danh CVE-2022-20841 cũng là lỗ hổng command injection trong Open Plug-nPlay. Tin tặc có thể lợi dụng lỗ hổng này bằng việc gửi đầu vào độc hại để thực thi mã trên máy Linux mục tiêu. Để khai thác lỗ hổng này, tin tặc tận dụng vị trí trung gian hoặc có trên một thiết bị mạng cụ thể được kết nối với bộ định tuyến bị ảnh hưởng.
Ngoài ra, cũng phát hành bản vá cho 5 lỗ hổng khác ảnh hưởng trực tiếp đến webex Meetings, Identity Service Engine, Unified Communications Manager và BroadWorks Application Delivery Platform. Hiện chưa có bằng chứng về việc các lỗ hổng đang bị khai thác trong thực tế. Người dùng cần nhanh chóng cập nhật các bản vá để tránh các rủi ro mất an toàn thông tin.
M.H
13:00 | 27/04/2022
10:00 | 22/08/2022
12:00 | 23/09/2022
10:00 | 22/08/2022
13:00 | 24/08/2022
23:00 | 02/09/2022
16:00 | 01/11/2022
09:00 | 16/01/2023
14:00 | 03/03/2022
14:00 | 30/09/2022
10:00 | 16/12/2022
15:00 | 16/09/2022
16:00 | 02/11/2022
14:00 | 11/02/2022
14:00 | 16/10/2024
Cuộc thi Sinh viên với An toàn thông tin ASEAN 2024 vừa chính thức khởi động với sự tham gia của 248 đội thi đến từ 63 trường đại học thuộc 10 quốc gia ASEAN. Đây là lần thứ hai liên tiếp tất cả các nước ASEAN đều góp mặt, đánh dấu bước phát triển vượt bậc của sân chơi trí tuệ này. Không chỉ góp phần nâng cao nhận thức về an toàn thông tin (ATTT), cuộc thi còn là cơ hội để các sinh viên tài năng trong khắp khu vực thể hiện bản lĩnh và kỹ năng trong lĩnh vực an ninh mạng, hứa hẹn những cuộc tranh
12:00 | 15/10/2024
Tại sự kiện TikTok Unboxed Vietnam được diễn ra chiều 24/9 tại TP. Hồ Chí Minh, nền tảng video ngắn TikTok đã giới thiệu bộ giải pháp TikTok Symphony được hỗ trợ bởi công nghệ trí tuệ nhân tạo tạo sinh (GenAI).
13:00 | 09/10/2024
Điều này sẽ giúp người dùng dễ dàng kiểm tra xem hình ảnh và video hiển thị trong kết quả tìm kiếm có được tạo ra hoặc chỉnh sửa bằng AI hay không.
09:00 | 29/08/2024
Ngày 23/8, Sở Thông tin & Truyền thông TP.HCM phối hợp cùng Hiệp hội An toàn thông tin (VNISA HCM) đã tổ chức thành công sự kiện Hội thảo và Triển lãm an toàn thông tin khu vực phía Nam 2024. Mi2 vinh dự được đồng hành cùng chương trình với cương vị là Nhà tài trợ Bạc cùng Trellix và Đồng tài trợ cùng Rapid7 mang đến những giải pháp bảo mật toàn diện trước tình hình tấn công phức tạp của Ransomware hiện đang là mối quan tâm cho các tổ chức, doanh nghiệp Việt Nam.
Meta vừa trình làng mô hình trí tuệ nhân tạo (AI) đột phá với khả năng tự đánh giá và học hỏi “Self-Taught Evaluation” (STE), mở ra kỷ nguyên mới cho sự phát triển của AI tự động. Công nghệ tiên tiến này được kỳ vọng sẽ giảm thiểu sự can thiệp của con người, cho phép AI tự hoàn thiện và nâng cao hiệu suất một cách độc lập.
10:00 | 25/10/2024