- एक शून्य‑COSync मा सिओएससीओएससीईएसको रूटमा पहुँच गरौं स्प्याम क्वारेन्टाइनका साथ उपकरणहरू अनलाईनमा पर्दाफास
- सबै AsyncOS रिलीजहरू कमजोर छन्, र कुनै प्याच उपलब्ध नभएको सिस्कोले दृढता हटाउन पूर्ण वाइपहरू र पुन: निर्माण गर्न आग्रह गर्दछ
- अनुसन्धानकर्ताहरूले चिनियाँ राज्य-प्रायोजित अभिनेतासँग धेरै सम्भावित
सम्भावित रूपमा चिनियाँ राज्य प्रायोजित अभिनेताको शंका गर्छन्। id=”c9969787-3171-4571-bce8-3285d55ffa6c”/>
Cisco ले चेतावनी दिएको छ कि यसका केही उत्पादनहरू सक्रिय रूपमा शून्य-दिनमा आक्रमण गर्ने क्षमतामा छन्। त्यहाँ हाल कुनै प्याच उपलब्ध छैन, र प्रयोगकर्ताहरूलाई यसको सट्टा आफ्नो प्रतिरक्षा कडा बनाउन निश्चित कदमहरू चाल्न सल्लाह दिइन्छ। rel=”nofollow” data-url=”https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sma-attack-N9bf4″ referrerpolicy=”no-referrer-when-downgrade” data-nhl-processed=” data-mrf-recirculation=”inline-link”>सुरक्षा सल्लाह, सिस्कोले डिसेम्बर १० मा नयाँ साइबर आक्रमण अभियानबारे सचेत भएको बताएको छ। यो आक्रमणले सिस्को सुरक्षित इमेल गेटवे र Cisco Secure Email and Web Manager=”_aal> class=”paywall” aria-hidden=”true” data-url=”” href=”” target=”_blank” referrerpolicy=”no-referrer-when-downgrade” data-hl-processed=”none”/>
बगले यी उपकरणहरूको भौतिक र भर्चुअल दुवै घटनाहरूलाई असर गर्छ, तर जब तिनीहरू स्प्याम क्वारेन्टाइन सुविधासँग कन्फिगर गरिएको हुन्छ, जसलाई इन्टरनेटमा पहुँच गर्न पनि आवश्यक हुन्छ। data-component-name=”Recirculation:ArticleRiver” data-recirculation-type=”inline” data-mrf-recirculation=”Trending Bar” data-nosnippet=”” class=”clear-both pt-3 pb-4 mb-4 border-solid border-y border-neutral-300″>
तपाईलाई मन पर्न सक्छ
. id=”blaming-chinese-hackers-3″>चिनियाँ ह्याकरहरूलाई दोष दिँदै
अहिलेसम्म कसैले पनि घुसपैठको जिम्मेवारी लिएको छैन, तर केही अनुसन्धानकर्ताहरूले यो चिनियाँ राज्यको धम्कीको सुविधा हो भन्ने राम्रो समाचार हो भन्ने विश्वास गर्छन्। पूर्वनिर्धारित रूपमा सक्षम छैन। नकारात्मक पक्ष यो हो कि Cisco AsyncOS का सबै विमोचनहरू यस अभियानबाट प्रभावित छन्।
आक्रमणकारीहरूले अपरेटिङ सिस्टम, अनिवार्य रूपमा सम्झौता गरिएका यन्त्रहरू लिँदै।
सिस्कोले कति कम्पनीहरूलाई लक्षित गरेको थियो, वा कति पीडित थिए भन्ने कुरा भनेनन्, तर अहिले निश्चित रूपमा Cisco प्रयोगकर्ताहरूका लागि कुनै पनि प्याचलाई सल्लाह दिइरहेको छैन। उपायहरू, “सुरक्षित कन्फिगरेसनमा उपकरण पुनर्स्थापना” सहित। अर्को शब्दमा – सफ्टवेयरलाई ग्राउन्ड अपबाट मेटाउने र पुनर्निर्माण गर्दै।


