Cảnh báo nguy cơ tấn công mạng nguy hiểm từ các lỗ hổng phần mềm nguồn mở

14:49 10/10/2017
Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa phát đi thông điệp cảnh báo các tổ chức, doanh nghiệp và người dùng về việc phòng tránh đối tượng lợi dụng các lỗ hổng trong phần mềm nguồn mở DNSmasq để thực hiện tấn công mạng nguy hiểm.


Theo Cục An toàn thông tin, nhóm các chuyên gia bảo mật của Google vừa công bố một nhóm gồm 7 lỗ hổng bảo mật trong phần mềm nguồn mở Dnsmasq, trong đó có 3 lỗ hổng cho phép đối tượng tấn công thực thi mã lệnh từ xa, 1 lỗ hổng để lộ thông tin, 3 lỗ hổng cho phép thực hiện tấn công từ chối dịch vụ bằng cách gửi các gói tin yêu cầu truy vấn của giao thức DNS/DHCP tới thiết bị có cài đặt phần mềm. 

Cục An toàn thông tin khuyến nghị các quản trị viên tại các cơ quan, đơn vị và người dùng cần kiểm tra và cập nhật bản vá cho các thiết bị ảnh hưởng. Có thể cập nhật trực tiếp từ gói phần mềm Dnsmasq hoặc theo sản phẩm của từng hãng, đồng thời bật chức năng tự động cập nhật bản vá trên các thiết bị để đồng thời cập nhật các lỗ hổng khác ngay khi có bản vá đối với các lỗ hổng khác. 

Đối với các thiết bị chưa có thông tin về bản vá cần ngăn chặn và hạn chế tối đa việc truy cập từ Internet qua các cổng dịch vụ không cần thiết, đặc biệt các chức năng, cổng dịch vụ mà Dnsmasq cung cấp như: DNS (cổng mặc định 53), DHCP (cổng mặc định 67, 68, 1067, 1068), TFTP (cổng mặc định 69). 

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.

Huyền Thanh

Kinh tế Việt Nam được đánh giá là điểm sáng hiếm hoi trong bối cảnh kinh tế thế giới nhiều biến động và tăng trưởng toàn cầu chậm lại. Kinh tế Việt Nam sau hơn nửa thế kỷ đất nước thống nhất đã đạt những thành tựu vượt bậc, mang lại nhiều lợi ích cho người dân thụ hưởng, cũng như khẳng định vị thế, tầm vóc đất nước trên trường quốc tế.

Dịp lễ 30/4 và 1/5, hàng trăm nghìn lượt du khách đã đến tham quan các danh lam, thắng cảnh tại Cố đô Huế. Đặc biệt có rất đông du khách chọn các dịch vụ như đi thuyền rồng trên sông Hương, trải nghiệm vùng sông nước đầm phá Tam Giang. Do đó Công an TP Huế đã triển khai các giải pháp để tăng cường đảm bảo an toàn giao thông (ATGT) đường thủy, kịp thời chấn chỉnh, xử lý các trường hợp vi phạm.

Mặc dù đã khánh thành, đưa vào khai thác gần 3 năm nay, nhà đầu tư cũng đã tiến hành thu phí để hoàn vốn nhưng đến nay, dự án thành phần cao tốc Bắc – Nam đoạn Nghi Sơn – Diễn Châu qua địa bàn Nghệ An vẫn chưa hoàn thành việc quyết toán hoàn thành khiến không ít nhà thầu “khóc ròng”.

Trong dịp nghỉ lễ 30/4-1/5, nhiều điểm đến văn hóa, lịch sử, du lịch tại Hà Nội thu hút đông đảo người dân và du khách trong, ngoài nước. Nhịp sống Thủ đô trở nên sôi động với dòng người tham quan, chụp ảnh, tận hưởng không khí bình an của những ngày lễ.

Từ năm 2027, thi tốt nghiệp THPT trên máy tính dự kiến sẽ được triển khai thí điểm tại những nơi có đủ điều kiện. Mặc dù thi tốt nghiệp THPT trên máy tính là bước đi tất yếu trong lộ trình chuyển đổi số, song các chuyên gia cũng đặt ra hàng loạt yêu cầu khắt khe về hạ tầng, nhân lực và thể chế để đảm bảo việc triển khai hiệu quả.

Nắng nóng cùng nhu cầu vui chơi, du lịch tăng mạnh trong ngày đầu kỳ nghỉ 30/4–1/5 đã đẩy tiêu thụ điện trên cả nước lên cao. Phụ tải toàn quốc tăng 9,2% so với cùng kỳ, trong đó miền Trung dẫn đầu với mức tăng tới 22,7%. Dù nhu cầu tăng lên, hệ thống điện vẫn vận hành ổn định, bảo đảm cung ứng liên tục cho sinh hoạt và sản xuất trong dịp cao điểm lễ.

Dịp nghỉ lễ 30/4 – 1/5 năm nay, TP Hồ Chí Minh tiếp tục khẳng định sức hút của điểm đến năng động, giàu bản sắc. Từ các di tích lịch sử, bảo tàng đến khu vui chơi, du lịch biển, du khách trong và ngoài nước đến ngày càng đông, tạo nên bức tranh du lịch sôi động.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文