Cảnh báo nguy cơ tấn công mạng nguy hiểm từ các lỗ hổng phần mềm nguồn mở

14:49 10/10/2017
Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa phát đi thông điệp cảnh báo các tổ chức, doanh nghiệp và người dùng về việc phòng tránh đối tượng lợi dụng các lỗ hổng trong phần mềm nguồn mở DNSmasq để thực hiện tấn công mạng nguy hiểm.


Theo Cục An toàn thông tin, nhóm các chuyên gia bảo mật của Google vừa công bố một nhóm gồm 7 lỗ hổng bảo mật trong phần mềm nguồn mở Dnsmasq, trong đó có 3 lỗ hổng cho phép đối tượng tấn công thực thi mã lệnh từ xa, 1 lỗ hổng để lộ thông tin, 3 lỗ hổng cho phép thực hiện tấn công từ chối dịch vụ bằng cách gửi các gói tin yêu cầu truy vấn của giao thức DNS/DHCP tới thiết bị có cài đặt phần mềm. 

Cục An toàn thông tin khuyến nghị các quản trị viên tại các cơ quan, đơn vị và người dùng cần kiểm tra và cập nhật bản vá cho các thiết bị ảnh hưởng. Có thể cập nhật trực tiếp từ gói phần mềm Dnsmasq hoặc theo sản phẩm của từng hãng, đồng thời bật chức năng tự động cập nhật bản vá trên các thiết bị để đồng thời cập nhật các lỗ hổng khác ngay khi có bản vá đối với các lỗ hổng khác. 

Đối với các thiết bị chưa có thông tin về bản vá cần ngăn chặn và hạn chế tối đa việc truy cập từ Internet qua các cổng dịch vụ không cần thiết, đặc biệt các chức năng, cổng dịch vụ mà Dnsmasq cung cấp như: DNS (cổng mặc định 53), DHCP (cổng mặc định 67, 68, 1067, 1068), TFTP (cổng mặc định 69). 

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.

Huyền Thanh

Đại hội đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam chính thức khai mạc trọng thể sáng 20/1 tại Hà Nội. Là sự kiện chính trị có ý nghĩa đặc biệt quan trọng đối với sự phát triển của đất nước trong giai đoạn mới, Đại hội đã và đang thu hút sự quan tâm sâu sắc của dư luận quốc tế.

Đại hội đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam đã khai mạc trọng thể vào sáng 20/1, tại Trung tâm Hội nghị Quốc gia, Thủ đô Hà Nội. Trực tiếp tham dự đưa tin về Đại hội, các phóng viên kiều bào thể hiện trách nhiệm và tâm huyết, góp phần lan tỏa thông tin chính thống, kết nối Đại hội với cộng đồng người Việt Nam ở nước ngoài.

Thất bại 0-3 của U23 Việt Nam trước U23 Trung Quốc ở bán kết vòng chung kết (VCK) U23 châu Á 2026 đêm 20/1 là kết cục của một trận đấu mà mọi bất lợi gần như dồn về phía đội bóng áo đỏ, từ thế trận, con người cho tới những thời điểm mang tính quyết định.

Ban Chấp hành Trung ương Đảng, Bộ Chính trị, Ban Bí thư bám sát định hướng, chủ trương phát triển đất nước trong giai đoạn tới; kế thừa, phát huy những bài học kinh nghiệm; tập trung lãnh đạo, chỉ đạo thực hiện tốt công tác xây dựng, chỉnh đốn Đảng, để Đảng ta thật sự là đạo đức, là văn minh.

Ngày 20/1, TAND TP Hà Nội mở phiên tòa hình sự sơ thẩm xét xử bị cáo Lê Văn Vàng (SN 1981, cựu Phó Viện trưởng Viện nghiên cứu hợp tác phát triển giáo dục, thuộc Liên Hiệp các hội Khoa học kỹ thuật Việt Nam) và tuyên phạt bị cáo 5 năm 6 tháng tù về tội “Lừa đảo chiếm đoạt tài sản”.

Gần 560 thư, điện mừng gửi tới Đại hội XIV của Đảng là nguồn cổ vũ, động viên to lớn đối với công cuộc đổi mới của nhân dân Việt Nam do Đảng Cộng sản Việt Nam khởi xướng và lãnh đạo, cũng là biểu hiện sinh động của quan hệ hợp tác, hữu nghị ngày càng sâu sắc giữa Đảng ta với các chính đảng, tổ chức, bạn bè quốc tế và kiều bào ở nước ngoài.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文