Cisco tung bản vá cho 12 lỗ hổng nghiêm trọng trên SD-WAN và IOS XE
Cisco vừa phát hành các bản cập nhật bảo mật khẩn cấp để khắc phục 12 lỗ hổng trên Catalyst SD-WAN và IOS XE, trong đó có những lỗi đạt điểm CVSS 9.8.
- Giọng nữ Bắc
Cisco vừa công bố các bản cập nhật bảo mật quan trọng nhằm khắc phục hàng loạt lỗ hổng ảnh hưởng đến phần mềm Catalyst SD-WAN và IOS XE. Các vấn đề này được phát hiện trong quá trình kiểm định bảo mật nội bộ, kết hợp với việc sử dụng các mô hình AI tiên tiến.
Table Of Content
Theo thông tin từ Cisco, các lỗ hổng này ảnh hưởng đến phần mềm Cisco Catalyst SD-WAN (trên mọi cấu hình thiết bị) và phần mềm Cisco IOS XE (khi vận hành ở chế độ autonomous hoặc controller). Hiện tại, hãng chưa ghi nhận bất kỳ dấu hiệu nào cho thấy các lỗ hổng này đang bị khai thác trong thực tế, tuy nhiên người dùng được khuyến cáo cập nhật sớm để đảm bảo an toàn.
Các lỗ hổng trên Catalyst SD-WAN
Nhóm lỗ hổng trên Catalyst SD-WAN bao gồm các vấn đề về xác thực đầu vào (input validation), kiểm soát truy cập (access control) và phân giải đường dẫn (path traversal). Đáng chú ý, có ba lỗ hổng đạt điểm CVSS 9.9 (CVE-2026-20303, CVE-2026-20304, CVE-2026-20310). Các phiên bản bị ảnh hưởng trải dài từ 20.9 đến 26.1, người dùng cần kiểm tra và nâng cấp lên các bản vá tương ứng như 20.9.10, 20.12.8.1, 20.15.6 hoặc 26.1.2 tùy theo nhánh phần mềm đang sử dụng.
Các lỗ hổng trên IOS XE
Đối với phần mềm IOS XE, Cisco đã xử lý 7 lỗ hổng liên quan đến kiểm soát truy cập, tiêm lệnh (command injection) và quản lý luồng điều khiển. Trong đó, lỗ hổng CVE-2026-20272 đạt mức điểm nguy hiểm 9.8. Các phiên bản IOS XE từ 17.9 đến 26.1 cần được cập nhật lên các bản phát hành mới nhất để loại bỏ rủi ro.
Cảnh báo về lỗ hổng trên IMC
Ngoài các sản phẩm mạng, Cisco cũng phát hành bản vá cho lỗ hổng nghiêm trọng (CVE-2026-20200) trên giao diện quản lý web của Integrated Management Controller (IMC). Với điểm CVSS 8.8, lỗ hổng này cho phép kẻ tấn công đã xác thực với quyền thấp có thể thực thi lệnh tùy ý và leo thang đặc quyền lên root.
Chuyên gia bảo mật Christoph Peil, người phát hiện ra lỗ hổng này, cảnh báo rằng việc chiếm quyền điều khiển IMC có thể gây ra hậu quả nghiêm trọng, cho phép kẻ tấn công can thiệp sâu vào BIOS, SecureBoot và hệ điều hành, vượt xa khả năng phát hiện của các giải pháp EDR truyền thống. Điều này đồng nghĩa với việc toàn bộ nền tảng phần cứng máy chủ có thể bị xâm phạm.
Người dùng và quản trị viên hệ thống được khuyến nghị kiểm tra danh sách thiết bị đang sử dụng và áp dụng các bản vá mới nhất từ trang chủ của Cisco để ngăn chặn các nguy cơ tiềm ẩn.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.