Cisco cảnh báo lỗ hổng nghiêm trọng trên Nexus 9000 và loạt lỗi bảo mật trên IOS XR
Cisco vừa phát hành các bản vá khẩn cấp cho lỗ hổng nghiêm trọng trên dòng switch Nexus 9000, cho phép kẻ tấn công thực thi mã từ xa với quyền root, cùng với đó là loạt bản cập nhật bảo mật cho hệ...
- Giọng nữ Bắc
Cisco vừa công bố các bản vá quan trọng nhằm khắc phục lỗ hổng bảo mật nghiêm trọng trên 10 dòng switch Nexus 9000 dựa trên kiến trúc Silicon One. Lỗ hổng này cho phép kẻ tấn công từ xa, không cần xác thực, có thể thực thi mã tùy ý với quyền root trên thiết bị.
Table Of Content
Lỗ hổng nghiêm trọng trên Nexus 9000 (CVE-2026-20212)
Được định danh là CVE-2026-20212 với điểm CVSS tối đa 9.8, lỗ hổng này xuất phát từ việc cấu hình sai địa chỉ IP, khiến các cổng TCP 43210 và 43211 bị lộ ra ngoài trong instance VRF (Virtual Routing and Forwarding) mặc định. Kẻ tấn công có thể kết nối trực tiếp vào các cổng này và gửi các gói tin được thiết kế đặc biệt để thực thi mã độc. Ngoài ra, việc khai thác lỗ hổng này còn có khả năng làm treo tiến trình S1HAL, dẫn đến việc thiết bị tự khởi động lại.
Cisco hiện chưa ghi nhận trường hợp khai thác thực tế nào. Người dùng được khuyến nghị sử dụng công cụ Software Checker của hãng để xác định phiên bản bị ảnh hưởng và áp dụng các biện pháp giảm thiểu tạm thời như sử dụng danh sách kiểm soát truy cập hạ tầng (iACL) để chặn các cổng TCP nêu trên hoặc sử dụng Live Protect shield.
Loạt bản vá cho IOS XR
Song song với Nexus, Cisco cũng phát hành bản cập nhật bảo mật cho hệ điều hành IOS XR, bao gồm 7 CVE khác nhau. Trong đó, CVE-2026-20274 (liên quan đến lỗi an toàn bộ nhớ) và CVE-2026-20279 (lỗi kiểm soát truy cập) được đánh giá ở mức độ nghiêm trọng cao nhất (CVSS 9.8). Các bản vá này áp dụng cho mọi phiên bản IOS XR, yêu cầu quản trị viên nâng cấp lên các bản phát hành có chứa Software Maintenance Updates (SMUs).
Các cập nhật bảo mật khác
Cisco cũng đã xử lý các lỗ hổng khác bao gồm:
- Secure Email: Hai lỗ hổng giải mã S/MIME (CVE-2026-20354 và CVE-2026-20355) cho phép kẻ tấn công thực hiện tấn công man-in-the-middle để khôi phục dữ liệu văn bản thuần từ email.
- IP Phone: Lỗ hổng từ chối dịch vụ (DoS) trên các dòng điện thoại IP 7800, 8800 và 9800 (CVE-2026-20281).
Thông tin này được đưa ra trong bối cảnh các thiết bị mạng của Cisco đang trở thành mục tiêu nhắm đến của các nhóm tin tặc tinh vi. Trước đó, các nhà nghiên cứu từ Sygnia đã phát hiện nhóm tấn công ‘Fire Ant’ sử dụng các mã độc tùy chỉnh để xâm nhập và duy trì sự hiện diện trên các router IOS XR, cho phép chúng lọc dữ liệu và thực hiện các hành vi do thám trong hạ tầng mạng quan trọng.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.