Cuộc tấn công đầu tiên vào lỗ hổng hệ thống phân giải tên miền DNS đã được công bố.
Theo trang web tin tức công nghệ Vnunet.com (Anh), cuộc tấn công này được một người tên là James Kosin gửi tới mailling list Fedora Linux (diễn đàn của nhóm phát triển hệ điều hành nguồn mở Fedora Linux). Kosin đăng tải một log file (tệp tin ghi lại thông tin) về cuộc tấn công anh ta thu thập được vào đêm thứ Năm (ngày 24/7). Kẻ tấn công đã cố gắng tiếp cận bộ đệm của máy chủ DNS để tìm đường vào những trang web có lượng người truy cập lớn như Myspace, eBay và Wachovia.
Cuộc tấn công này nhắm vào lổ hổng trong hệ thống DNS cho phép tin tặc thay đổi bộ đệm (cache) trên máy chủ DNS để chuyển các yêu cầu phân giải địa chỉ tới những trang web chứa mã độc mà tin tặc đã dựng sẵn.
“Tin tặc đang rình mò tấn công vào lỗ hổng này. Vá hoặc phải nâng cấp ngay!”, Kosin viết trong bài đăng trên mailing list Fedora Linux.
Các chuyên gia bảo mật, kể cả tác giả đã phát hiện lỗ hổng trong hệ thống DNS là Kaminsky, đã đưa ra những cảnh báo tương tự tới các quản trị mạng.
Công cụ khai thác lỗ hổng DNS đã xuất hiện vào đầu tuần này. Mặc dù các chuyên gia bảo mật nhận định rằng hầu hết các nhà cung cấp dịch vụ Internet (ISP) và các hãng phần mềm lớn đã vá lỗ hổng, nhưng còn nhiều máy chủ DNS được cập nhật kém vẫn sẽ là miếng mồi ngon cho tin tặc.
Vụ tấn công đầu tiên lợi dụng lỗ hổng DNS
795
Bạn nên đọc
-
CEO AMD nhận thưởng 33 triệu USD
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
‘Để giành’ hay ‘để dành’, ‘dành cho’ hay ‘giành cho’, cách viết nào đúng chính tả?
Hôm qua -
3 cách phân cách hàng nghìn bằng dấu phẩy trong Excel
Hôm qua -
PhD, MD, MA, MSc, BA, BSc có nghĩa là gì?
Hôm qua -
Stt trời mưa, cap về mưa thả là dính
Hôm qua -
14+ câu chuyện ngắn xúc động về gia đình và tình thân, bạn nên đọc 1 lần trong đời
Hôm qua -
99+ Cap về bản thân, stt về bản thân hay, đáng suy ngẫm
Hôm qua 1 -
12 giờ trưa là AM hay PM trong tiếng Anh?
Hôm qua 1 -
Thơ 4 câu về biển, thơ về biển ngắn hay cho mọi tâm trạng
Hôm qua 1 -
Cách tải Office 365 miễn phí trọn đời, tự gia hạn
Hôm qua 8 -
Bảng mã màu CSS, code color chuẩn trong thiết kế website
Hôm qua 1