Wireshark Foundation đã phát hành bản cập nhật bảo mật Wireshark 4.6.8, khắc phục 28 lỗ hổng bảo mật khác nhau có thể gây ra sự cố ứng dụng trong quá trình phân tích gói tin mạng. Đây là một bản cập nhật quan trọng đối với một trong những công cụ được sử dụng rộng rãi nhất trong lĩnh vực an ninh mạng.
Các Lỗ hổng Bảo mật Cần Lưu ý trong Wireshark 4.6.8
Wireshark là một công cụ thiết yếu cho các trung tâm điều hành an ninh (SOC) và các nhóm kỹ thuật mạng, được sử dụng cho mục đích khắc phục sự cố mạng, phân tích giao thức, phát triển phần mềm và giáo dục. Việc vá các lỗ hổng này là rất quan trọng để ngăn chặn các sự cố phân tích ngoài ý muốn xảy ra trong quá trình ghi lại gói tin trực tiếp hoặc trong các quy trình ứng phó sự cố.
Các lỗ hổng được theo dõi dưới các thông báo bảo mật từ wnpa-sec-2026-64 đến wnpa-sec-2026-91, ảnh hưởng đến nhiều bộ phân tích giao thức và các thành phần nội bộ của Wireshark. Một số lỗ hổng trực tiếp tác động đến tiến trình sharkd headless daemon, trong khi các lỗ hổng khác nhắm vào các bộ phân tích giao thức được sử dụng trong truyền thông doanh nghiệp, không dây và công nghiệp.
Ảnh hưởng của các Bộ Phân tích Giao thức Chính
Phần lớn các lỗ hổng này xuất phát từ việc xử lý không đúng cách dữ liệu gói tin bị lỗi hoặc được tạo ra một cách độc hại. Kẻ tấn công trong phân đoạn mạng được giám sát hoặc kẻ tấn công lừa một nhà phân tích mở một tệp capture được chế tạo có thể kích hoạt tình trạng Denial-of-Service (DoS), dẫn đến việc làm sập động cơ phân tích. Các rủi ro về thực thi mã nguồn và sự cố bộ phân tích trong Wireshark chưa được vá có thể gây ra những rủi ro vận hành nghiêm trọng khi các nhà phân tích xử lý các tệp mạng không đáng tin cậy.
Đáng chú ý, thông báo wnpa-sec-2026-87 liên quan đến bộ phân tích X.509IF mang một mã định danh CVE đang chờ xử lý, cho thấy sự xuất hiện sắp tới của nó trong các cơ sở dữ liệu lỗ hổng quốc gia lớn hơn.
Các Cải tiến và Sửa lỗi Khác trong Phiên bản 4.6.8
Các thành phần phân tích tệp đại diện cho một khu vực phơi nhiễm lớn khác trong bản phát hành này. Các mô-đun đầu vào của Wireshark cho các tệp TTX Logger, BUSMASTER, Tektronix K12xx, Endace ERF, Catapult DCT2000, Gammu DCT3 trace và nhật ký điện thoại 3gpp đều nhận được các bản vá cho các điều kiện gây sập trình phân tích.
Các bản sửa lỗi treo trên Windows cũng đã được triển khai cho trình đọc tệp Ixia IxVeriWave và Vector Informatik BLF. Như đã nêu chi tiết trong Ghi chú Phát hành Chính thức của Wireshark 4.6.8, phiên bản này giải quyết một danh sách dài các vấn đề về độ ổn định, xử lý bộ nhớ và độ chính xác ngoài các thông báo bảo mật cốt lõi.
Việc theo dõi các bản cập nhật bảo mật Wireshark liên tục đảm bảo rằng các công cụ giám sát mạng vẫn mạnh mẽ trước các vector gây sập không mong muốn. Mặc dù Wireshark 4.6.8 không bổ sung hỗ trợ giao thức hoàn toàn mới, nhưng nó đã cập nhật khả năng phân tích cho ASN.1 BER, ASTERIX, GTPv2, RELOAD và Rlogin, cùng với việc xử lý tệp capture được cập nhật cho các định dạng Daintree SNA và pcapng.
Ngoài ra, bản phát hành ghi lại một điều chỉnh về đóng gói được giới thiệu trong dòng phát hành 4.6.x: trên hầu hết các bản phân phối UN*X, các tệp nhị phân extcap hiện cư trú trong thư mục libexec thay vì đường dẫn thư viện tiêu chuẩn.
Để đảm bảo an toàn thông tin, việc cập nhật bản vá cho Wireshark là điều cần thiết, đặc biệt khi các lỗ hổng có thể dẫn đến các cuộc tấn công mạng. Việc duy trì phiên bản phần mềm mới nhất giúp bảo vệ hệ thống khỏi các mối đe dọa tiềm ẩn.
Để tìm hiểu thêm về các lỗ hổng bảo mật và các bản cập nhật liên quan, bạn có thể tham khảo các nguồn tin cậy như MITRE CVE hoặc các thông báo bảo mật chính thức từ nhà cung cấp.










