Thứ tư, 7/1/2009, 19:31 GMT+7
HOME "BUÔN" SÀNH SỐNG KHOẺ LẠ XẢ NGHỈ "XẾ" ĐỌC CHƠI NHÌN
XÃ HỘI KINH TẾ VĂN HOÁ THỂ THAO THẾ GIỚI CUỘC SỐNG SỐ KHÁM PHÁ HỒ SƠ
USD:
Vàng:
MỚI: Thể Công: Lạc hậu ngay khi vừa tậu đồ  10 CEO hàng đầu thế giới bị sa thải năm 2008  Giá vàng và USD tiếp tục leo cao  Alonso tái xuất trước trận derby vùng Merseyside  Cuộc gặp lịch sử giữa năm vị Tổng thống Mỹ
TÌM:
SỰ KIỆN
BUÔN
Lưu Gia Linh nói về sự cố khách hít ma túy trong nhà
SÀNH
Đầu năm đưa lộc vào nhà
XẢ
Nỗi đau khi bị lừa dối
SỐNG
Thời gian của bố
KHỎE
Cẩn trọng khi xài chăn điện
LẠ
Vẽ tranh bằng... mũi
NGHỈ
Đố vui (07-01)
XẾ
Triển lãm ô tô Bắc Mỹ 2009: Vẫn là tiêu điểm
CHƠI
Bi-a bom
NHÌN
Beckham ra mắt trong màu áo Milan
CUỘC SỐNG SỐ
Microsoft cảnh báo lỗi dịch vụ máy chủ DNS nguy hiểm
Thứ hai, 16/4/2007, 16:01 GMT+7
Kẻ tấn công có thể lợi dụng lỗ hổng vừa được phát hiện bên trong một số phần mềm máy chủ của Microsoft để chạy các đoạn mã trái phép trên PC bị nhiễm, gã khổng lồ phần mềm cảnh báo.

Tuy nhiên, theo Microsoft, số lượng các vụ tấn công tính tới thời điểm này còn khá hạn chế. Hãng đang "tích cực" phát triển một miếng vá, song chưa thể ấn định được ngày phát hành chính xác.

microsoft.jpg

Microsoft vừa mới phát hành 7 miếng vá nghiêm trọng hôm thứ 3 tuần trước trong khuôn khổ bản tin bảo mật hàng tháng của hãng. Nếu theo đúng lịch, miếng vá cho lỗ hổng máy chủ DNS sẽ khó có thể ra mắt trước ngày 8/5.

Tuy nhiên, đã có những lần mà Microsoft phải phá vỡ thông lệ, mà điển hình là vụ phát hành miếng vá khẩn cấp hôm 3/4 vừa qua cho lỗ hổng con trỏ chuột (animated Cursor) cực kỳ nguy hiểm bên trong nhiều phiên bản Windows khác nhau.

Lỗ hổng lần này nằm bên trong Dịch vụ máy chủ DNS (hệ thống tên miền), một dịch vụ chuyên quản lý các địa chỉ IP số và cho phép một website xuất hiện trên cửa sổ trình duyệt. Các sản phẩm bị "dính" lỗi là Windows 2000 Server Service Pack 4, Windows Server 2003 SP1 và Windows Server 2003 SP2.

Một số giải pháp trong lúc chờ đợi

Lỗ hổng có thể gây ra sự cố tràn bộ nhớ đệm bên trong giao diện RPC (remote procedure call) của Máy chủ DNS. RPC là một giao thức mà thông qua nó, một chương trình có thể yêu cầu một dịch vụ/ứng dụng trên máy tính khác (miễn là nối mạng) khởi động.

Kẻ tấn công có thể khai thác lỗ hổng này bằng cách gửi một câu lệnh RPC đặc biệt đến cho hệ thống, sau đó chạy một đoạn mã phá hoại mà nạn nhân không hề hay biết.

Kèm theo cảnh báo về lỗ hổng DNS, Microsoft cũng tư vấn một số biện pháp để ngăn không cho hacker tấn công trước khi hãng kịp phát hành miếng vá. Các nhà quản trị mạng có thể vô hiệu hóa tính năng quản lý từ xa của RPC thông qua việc cài đặt mã đăng nhập.

Một số giải pháp khác bao gồm chặn các cổng từ 1024 đến 5000 trên tường lửa (đây là các cổng mà RPC sử dụng), hoặc là bật chức năng lọc TCP/IP cao cấp.

Hãng bảo mật Secunia AsP đã đánh giá lỗ hổng DNS mới phát hiện là nghiêm trọng cao (highly critical) bên trong bản tin bảo mật gửi tới các khách hàng sáng nay.

Theo Trọng Cầm
vietnamnet.gif

Gửi email bài viết In bài viết
TIN MỚI:
Phoenix ra mắt phần mềm tăng tốc laptop   (07/01/2009)
Giới trẻ “mạo hiểm” trên mạng xã hội ảo   (07/01/2009)
Apple "xóa" tính năng chống sao chép của iTunes   (07/01/2009)
TIN ĐÃ ĐƯA:
TIÊU ĐIỂM
Dễ "dính lừa" khi mua hàng online
Khi iPhone 3G bẻ khóa "dở chứng"
"Ai cũng có thể unlock iPhone 3G"
Chuyển đổi file văn bản PDF trực tuyến
"Bẻ khóa" iPhone 3G bằng phần mềm thành công
Điêu đứng vì bị chôm… password
Windows 7, "kẻ tận diệt" Linux?
Mạng di động có thể nghẽn nặng dịp Tết
Những lời đồn hi-tech "sai lệch" nhất 2008
iPhone sắp có thêm “vũ khí” mới
TOP
XÃ HỘI
Phát hiện một trường hợp nhiễm cúm A/H5N1
KINH TẾ
Lãi suất tiếp tục đà giảm mạnh
VĂN HÓA
Quảng cáo: nguồn sống của nhạc thời miễn phí?
THỂ THAO
ĐTVN làm lễ báo công dâng Bác
THẾ GIỚI
Cuộc gặp lịch sử giữa năm vị Tổng thống Mỹ
CUỘC SỐNG SỐ
Giới trẻ “mạo hiểm” trên mạng xã hội ảo
KHÁM PHÁ
Kỷ nguyên bóng đèn sợi đốt sắp chấm dứt
HỒ SƠ
Bóng ma cuộc chiến Lebanon
® Tin Tức Online - Trang tin tức tổng hợp từ các báo của báo VietNamNet
Toà soạn: Số 4 Láng Hạ, Ba Đình, Hà Nội. Tel: (04) 7722729 / Fax: (04) 7722466 / ttol@vietnamnet.vn