Các nhà cung cấp dịch vụ đăng ký tên miền đang phải khẩn trương khắc phục một lỗi nguy hiểm trong một nền tảng phần mềm phân giải tên miền DNS nguồn mở được sử dụng khá phổ biến hiện nay.
Phần mềm DNS mắc lỗi được nói đến ở đây là phần mềm phân giải tên miền NSD do NLnet Labs phát triển. Cuối tuần trước hãng này đã chính thức công bố lỗi cũng như cho phát hành bản cập nhật sửa lỗi.
Phiên bản NSD được xác định mắc lỗi gồm các phiên bản từ 2.0.0 cho đến 3.2.1. Nlnet Labs xếp lỗi mới phát hiện vào mức “cực kỳ nguy hiểm” (critical).
Thông tin từ phía Nlnet Labs cho biết lỗi bảo mật trên đây hoàn toàn có thể bị lợi dụng để tổ chức tấn công từ chối dịch vụ. Nếu bị tấn công máy chủ tên miền chạy NSD sẽ ngừng trả lời mọi yêu cầu phân giải tên miền.
NLnet Labs khẳng định: “Đây là một dạng lỗi một byte cũng có thể gây ra hiện tượng tràn bộ nhớ đệm – điều kiện cần thiết để tin tặc có thể điều khiển mã khai thác hạ gục máy chủ phân giải tên miền của nhà cung cấp dịch vụ DNS,”
So với lỗi bảo mật DNS nổi tiếng được phát hiện hồi mùa hè năm ngoái thì thực sự lỗi phần mềm NSD không đáng gì song thực sự tầm ảnh hưởng của nó cũng khá lớn bởi NSD là một phần mềm cũng được sử dụng tương đối phổ biến.
Dave Knight, Giám đốc điều hành Resolution Services – hãng vận hành tên miền “.info” và “.org” – đánh giá: “Tôi cho rằng đây là một lỗi nguy hiểm bởi nó cho phép kẻ tấn công có thể hạ gục máy chủ. Rất may là NLnet Labs đã kịp phát hành bản sửa lỗi. Tôi chắc chắn rằng hiện chưa có bất kỳ vụ tấn công nào nhắm tới khai thác lỗi này”.
Song có một điều đáng chú ý là hiện thông tin về lỗi và bản vá đã được phát hành. Khả năng tin tặc lật ngược mã nguồn bản sửa lỗi để phát triển mã khai thác là một điều hoàn toàn có thể xảy ra.
“Chính vì thế tất cả những ai đang sử dụng NSD đều phải lên kế hoạch ưu tiên cài đặt bản sửa lỗi sớm chừng nào tốt chừng đó,” ông Knight nhấn mạnh.
Thêm một lỗi DNS nguy hiểm được phát hiện
959
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code Tam Quốc Mèo mới nhất và cách nhập code
Hôm qua -

Code Dislyte Nhịp điệu huyền bí mới nhất
Hôm qua -

Tổng hợp code Zombies Boom mới nhất, nhận full thưởng
Hôm qua -

Công thức tính diện tích tam giác: vuông, thường, cân, đều
Hôm qua 19 -

Code Liên Minh Stickman mới nhất, nhận full vàng, kim cương
Hôm qua -

Code Đấu La Bang Bang mới nhất và hướng dẫn nhập code đổi thưởng
Hôm qua 1 -

Ký tự khoảng trống FF là gì? Cách tạo tên trống trong Free Fire
Hôm qua 100+ -

NASA ‘thay đổi’ ngày sinh của 12 cung hoàng đạo, 86% số người bị đổi chòm sao khác
Hôm qua 100+ -

Cách tính điểm trung bình môn HK 1, HK 2, cả năm
Hôm qua 100+ -

Công thức tính thể tích khối lăng trụ đứng, hình lăng trụ
Hôm qua 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy