Cisco ออกมาเตือนช่องโหว่ในระบบโทรศัพท์ Cisco IP Phone รุ่น SPA300/SPA500 ที่ผู้ประสงค์ร้ายสามารถดักฟังการสนทนา รวมถึงสั่งโทรออกจากเครื่องที่โดนเจาะได้
อย่างไรก็ตาม การโจมตีผ่านช่องโหว่นี้จะต้องเข้าถึงเครือข่ายผ่านในบริษัท (หลังไฟร์วอลล์) ให้ได้ก่อน จากนั้นถึงค่อยส่งไฟล์ XML ที่ออกแบบมาเพื่อโจมตีไปยังเครื่องโทรศัพท์นั้น เงื่อนไขนี้ทำให้โอกาสที่เครื่องจะโดนโจมตีลดลงมาก
ตอนนี้ Cisco ยังไม่ออกแพตช์แก้ และแนะนำให้แอดมินระบบเปลี่ยนค่า XML execution authentication เป็น trusted users เท่านั้น
ที่มา - Cisco, Security Week
on
สอบถามหน่อยครับ
langisser Wed, 25/03/2015 - 12:10
สอบถามหน่อยครับ เรื่องการแก้ไข config เพื่อรับมือกับการโดนโจมตี
บางครั้งผมเข้าใจว่าเราต้องแก้ config เพื่อให้ 3th party ต่างๆรันได้หรือไม่ก็ปรับ performance แต่นานๆไปเราจำไม่ได้หรอกวว่าทำไปทำไม แต่พอบอกว่าต้องแก้แบบนี้ๆเพื่อลดช่องโหว่แล้วมันไป conflict กับconfig เดิม แบบนี้จะทำยังไงกันครับ และการแก้ไข config. เพื่อลดช่องโหว่จะนำไปใช้ได้จริงมากน้อยแค่ไหนครับ