tailieunhanh - Điểm yếu nghiêm trọng liên quan đến hệ thống DNS toàn cầu

Một thông báo khẩn từ Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), trực thuộc Bộ Thông tin – Truyền thông cho biết, đang xuất hiện một nguy cơ lớn đối với hệ thống máy chủ phân giải tên miền (DNS Server) của Việt Nam trên diện rộng trong vài ngày tới | Điểm yếu nghiêm trọng liên quan đến hệ thống DNS toàn cầu Nguồn Một thông báo khẩn từ Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam VNCERT trực thuộc Bộ Thông tin - Truyền thông cho biết đang xuất hiện một nguy cơ lớn đối với hệ thống máy chủ phân giải tên miền DNS Server của Việt Nam trên diện rộng trong vài ngày tới. VNCERT cho biết qua công tác theo dõi tình hình an toàn mạng ngày 9 7 2008 VNCERT đã nhận thấy điểm yếu trong hệ thống phân giải tên miền toàn cầu DNS do chuyên gia Dan Kaminsky phát hiện. Trung tâm này đã gửi công văn 163 VNCERT-NV để cảnh báo cho hơn 150 tổ chức có liên quan trong nước. Trong thời điểm hiện tại VNCERT nhận thấy mối nguy này tiếp tục gia tăng và nhiều khả năng sẽ xuất hiện tấn công trên diện rộng trong vài ngày tới. Tin tặc có thể dễ dàng tấn công máy chủ phân giải tên miền DNS server có cấu hình không phù hợp bất kỳ ước tính trên 95 DNS server của Việt Nam mắc phải điểm yếu này và hướng số lượng lớn người dùng vào các website giả mạo chứa mã độc. Trung tâm này cũng cho biết các chuyên gia và tổ chức hoạt động trong lĩnh vực an toàn thông tin trên toàn cầu đang tập trung nỗ lực để cảnh báo cung cấp các bản vá và chuẩn bị cho các trường hợp khẩn cấp có thể xảy ra liên quan đến điểm yếu này. Chi tiết nội dung cảnh báo trên trang web của Trung tâm VNCERT như sau Nhiều hệ thống DNS đang hoạt động chấp nhận xử lý đồng thời nhiều yêu cầu truy vấn query của một tên miền duy nhất đặc điểm này cho phép tin tặc dễ dàng tấn công vào các DNS server có chức năng hỏi hộ recursive và lưu giữ kết quả caching với mục đích làm thay đổi ánh xạ tên miền và hướng người dùng đến một địa chỉ IP bất hợp lệ tuỳ ý. 1. Mô tả Sơ đồ tổng quan kịch bản tấn công Đối tượng tin tặc nhắm đến là các DNS server có các đặc điểm sau đây Phục vụ nhiều người dùng. Có chức năng hỏi hộ recursive và lưu giữ kết quả caching . Có điểm yếu chấp nhận xử lý đồng thời nhiều yêu cầu truy vấn query của một tên miền duy nhất. Sử dụng 1 port nguồn UDP hay TCP cố định và

TỪ KHÓA LIÊN QUAN