Cảnh báo nguy cơ tấn công mạng nguy hiểm từ các lỗ hổng phần mềm nguồn mở

14:49 10/10/2017
Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa phát đi thông điệp cảnh báo các tổ chức, doanh nghiệp và người dùng về việc phòng tránh đối tượng lợi dụng các lỗ hổng trong phần mềm nguồn mở DNSmasq để thực hiện tấn công mạng nguy hiểm.


Theo Cục An toàn thông tin, nhóm các chuyên gia bảo mật của Google vừa công bố một nhóm gồm 7 lỗ hổng bảo mật trong phần mềm nguồn mở Dnsmasq, trong đó có 3 lỗ hổng cho phép đối tượng tấn công thực thi mã lệnh từ xa, 1 lỗ hổng để lộ thông tin, 3 lỗ hổng cho phép thực hiện tấn công từ chối dịch vụ bằng cách gửi các gói tin yêu cầu truy vấn của giao thức DNS/DHCP tới thiết bị có cài đặt phần mềm. 

Cục An toàn thông tin khuyến nghị các quản trị viên tại các cơ quan, đơn vị và người dùng cần kiểm tra và cập nhật bản vá cho các thiết bị ảnh hưởng. Có thể cập nhật trực tiếp từ gói phần mềm Dnsmasq hoặc theo sản phẩm của từng hãng, đồng thời bật chức năng tự động cập nhật bản vá trên các thiết bị để đồng thời cập nhật các lỗ hổng khác ngay khi có bản vá đối với các lỗ hổng khác. 

Đối với các thiết bị chưa có thông tin về bản vá cần ngăn chặn và hạn chế tối đa việc truy cập từ Internet qua các cổng dịch vụ không cần thiết, đặc biệt các chức năng, cổng dịch vụ mà Dnsmasq cung cấp như: DNS (cổng mặc định 53), DHCP (cổng mặc định 67, 68, 1067, 1068), TFTP (cổng mặc định 69). 

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.

Huyền Thanh

Tại dự thảo Nghị định về phát triển điện mặt trời mái nhà (ĐMTMN) tự sản tự tiêu, Bộ Công Thương đề xuất loại hình này lắp tại nhà ở, cơ quan công sở, khu công nghiệp để tự dùng, nếu nối lưới điện quốc gia sẽ ghi nhận sản lượng với giá 0 đồng. Đề xuất này gây tranh cãi.

Nhiều dịch bệnh bùng phát từ đầu năm đến nay. Theo thống kê của Bộ Y tế, cả nước đã ghi nhận hơn 13.700 ca mắc tay chân miệng, tăng 2,5 lần so với cùng kỳ; tử vong do bệnh dại tăng gấp đôi; các bệnh truyền nhiễm khác có vaccine dự phòng như sởi, ho gà… đều tăng số ca mắc.

Giới chức Pháp hôm 4/5 cho biết, ít nhất một người đã thiệt mạng và sáu người khác bị thương trong vụ xả súng xảy ra ở ngoại ô phía Bắc Thủ đô Paris. Vụ xả súng này được cho là liên quan tới các băng nhóm buôn bán ma túy.

Không chỉ thúc các địa phương tăng tốc giải ngân vốn đầu tư công, Bộ Tài chính cũng đã có công văn đề nghị Bộ Giao thông Vận tải (GTVT) và UBND các tỉnh, thành phố yêu cầu khẩn trương phân bổ vốn và giải ngân vốn cho các dự án trọng điểm quốc gia, trọng điểm ngành Giao thông vận tải.

Chiều 4/5, thông tin từ Tổng Công ty quản lý Cảng hàng không cho biết, nhân dịp Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ (7/5/1954-7/5/2024) và triển khai các hoạt động của năm du lịch quốc gia, lượng hành khách đi/đến Điện Biên đã tăng mạnh trong những ngày vừa qua, có ngày khách qua Cảng hàng không Điện Biên tăng gấp 5 lần so với ngày thường.

Ngày 4/5, thông tin từ Trung tâm dịch vụ nông nghiệp huyện Lộc Ninh, tỉnh Bình Phước cho biết, trên địa bàn các xã: Lộc Thái, Lộc Hưng và thị trấn Lộc Ninh vừa có 4 nạn nhân cùng 4 con chó khác bị một con chó dại cắn bị thương, gây xôn xao dư luận.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文