• Giới thiệu
  • Thành viên
  • Support
vi Vietnamese en English
ESC – Nhà đăng ký tên miềnESC – Nhà đăng ký tên miền
  • Tên miền
    • Tên miền
      • Tên miền miễn phí
      • Đăng ký tên miền
      • Bảng giá tên miền
      • Tên miền đang bán
    • Nghiệp vụ
      • Bảo vệ tên miền
      • Bảo mật DNS
      • Chuyển tên miền về ESC
      • Chuyển nhượng tên miền
      • Báo cáo lạm dụng tên miền
    •  
  • Hosting
    • Hosting
      • eCloud hosting
      • eCloud hosting V2
      • WordPress hosting
      • Hosting IP riêng
    • Dịch vụ
      • Bảo mật web
      • Dịch vụ sao lưu dữ liệu
      • Quản trị và cập nhật website
      • Dịch vụ lưu trữ eNextcloud
    •  
  • Email
    • Email
      • Email Doanh nghiệp
      • Email Business V2
      • Email Business V3
      • Email server riêng
      • Hybrid eMail
      • Chữ ký số email
    • Dịch vụ
      • Google Workspace
      • Microsoft 365
      • Quản trị Email Server
    •  
  • Server
    • Server
      • eCloud VPS
      • Colocation
      • Dedicated
    • Dịch vụ
      • Dịch vụ quản trị máy chủ
      • Giải Pháp Cân Bằng Tải
      • N8N – eCloud VPS
    •  
  • SSL
    • SSL
      • GlobalSign
      • Sectigo
      • Geotrust
      • DigiCert
    • Phân loại
      • DV SSL
      • OV SSL
      • EV SSL
    • Chữ ký số
      • Giới thiệu chữ ký số
      • Bảng giá chữ ký số
    •  
  • Combo
  • Thiết kế web
  • Dịch vụ khác
    • Phần mềm
      • Plesk
      • Direct Admin
      • Kaspersky
      • Symantec
    • Dịch vụ
      • Quảng cáo google
      • Dịch vụ truyền thông
    •  
  • Đối tác
    • ĐỐI TÁC
      • Đại lý
      • Đăng ký đại lý/cộng tác viên
    •  DỊCH VỤ
      • Cộng tác viên (referral)
      • Đại lý/cộng tác viên đăng nhập
    •  
  • Liên hệ
  • Khuyến mại
ESC – Nhà đăng ký tên miềnESC – Nhà đăng ký tên miền
  • Tên miền
    • Tên miền
      • Tên miền miễn phí
      • Đăng ký tên miền
      • Bảng giá tên miền
      • Tên miền đang bán
    • Nghiệp vụ
      • Bảo vệ tên miền
      • Bảo mật DNS
      • Chuyển tên miền về ESC
      • Chuyển nhượng tên miền
      • Báo cáo lạm dụng tên miền
    •  
  • Hosting
    • Hosting
      • eCloud hosting
      • eCloud hosting V2
      • WordPress hosting
      • Hosting IP riêng
    • Dịch vụ
      • Bảo mật web
      • Dịch vụ sao lưu dữ liệu
      • Quản trị và cập nhật website
      • Dịch vụ lưu trữ eNextcloud
    •  
  • Email
    • Email
      • Email Doanh nghiệp
      • Email Business V2
      • Email Business V3
      • Email server riêng
      • Hybrid eMail
      • Chữ ký số email
    • Dịch vụ
      • Google Workspace
      • Microsoft 365
      • Quản trị Email Server
    •  
  • Server
    • Server
      • eCloud VPS
      • Colocation
      • Dedicated
    • Dịch vụ
      • Dịch vụ quản trị máy chủ
      • Giải Pháp Cân Bằng Tải
      • N8N – eCloud VPS
    •  
  • SSL
    • SSL
      • GlobalSign
      • Sectigo
      • Geotrust
      • DigiCert
    • Phân loại
      • DV SSL
      • OV SSL
      • EV SSL
    • Chữ ký số
      • Giới thiệu chữ ký số
      • Bảng giá chữ ký số
    •  
  • Combo
  • Thiết kế web
  • Dịch vụ khác
    • Phần mềm
      • Plesk
      • Direct Admin
      • Kaspersky
      • Symantec
    • Dịch vụ
      • Quảng cáo google
      • Dịch vụ truyền thông
    •  
  • Đối tác
    • ĐỐI TÁC
      • Đại lý
      • Đăng ký đại lý/cộng tác viên
    •  DỊCH VỤ
      • Cộng tác viên (referral)
      • Đại lý/cộng tác viên đăng nhập
    •  
  • Liên hệ
  • Khuyến mại
  • Giới thiệu
  • Thành viên
  • Support
HÀ NỘI
Kinh doanh: (024) 39 42 68 96
TP.HCM
Kinh doanh: (028) 71 09 91 99
Support
24/7

Lỗ hổng nghiêm trọng trong thư viện của linux

escadmin2016-02-18T09:30:38+07:00

Một lỗ hổng nghiêm trọng mới được phát hiện trong GNU C Library (glibc), một thành phần cốt lõi trong hầu hết các bản phân phối Linux. Lỗ hổng ảnh hưởng tới gần như tất cả hệ thống Linux và hàng ngàn ứng dụng cũng như các thiết bị có nguy cơ bị tin tặc chiếm quyền kiểm soát.

lo-hong-nghiem-trong-trong-thu-vien-cua-linux

Chỉ cần nhấn vào một đường dẫn hoặc kết nối đến một máy chủ có thể dẫn đến thực thi mã từ xa (RCE), cho phép tin tặc đánh cắp thông tin tài khoản, theo dõi người dùng, kiểm soát thiết bị và nhiều hơn nữa.

Lỗ hổng mới khá giống lỗ hổng GHOST (CVE-2015-0235) được phát hiện trong năm ngoái. GNU C Library (glibc) là một tập hợp code mã nguồn mở được sử dụng trong hàng ngàn ứng dụng và các phiên bản Linux, bao gồm cả các thiết bị phần cứng như bộ định tuyến. Lỗ hổng mới có định danh CVE-2015-7547 là một lỗi tràn bộ nhớ stack trong bộ phân giải DNS phía client vốn được sử dụng để phiên dịch tên miền thành địa chỉ IP.

Lỗ hổng xảy ra khi getaddrinfo() library function thực hiện tra cứu tên miền đang được sử dụng, cho phép tin tặc thực hiện mã độc hại. Tin tặc có thể khai thác khi một thiết bị hay ứng dụng thực hiện truy vấn đến một máy chủ DNS độc hại sau đó sẽ được nhận lại mã độc trong bộ nhớ. Mã độc xâm hại ứng dụng và thiết bị sau đó kiểm soát toàn bộ hệ thống.

Các phần mềm bị ảnh hưởng:

Gần như toàn bộ các bản phân phối Linux
Các ngôn ngữ lập trình như Python, PHP và Ruby on Rails
Các ứng dụng sử dụng code Linux để tra cứ địa chỉ IP của tên miền Internet
Hầu hết các phần mềm Bitcoin
Bản chứng minh Proof-of-Concept mã khai thác đã được phát hành vào thứ ba. Các nhà nghiên cứu Google cùng công ty Red Hat đã phát hành bản vá ngay lập tức. Với các máy chủ, bản vá sẽ được tải về và cập nhật dễ dàng nhưng với những người dùng khác, các ứng dụng phải được biên dịch lại với thư viện glibc mới.

Nếu bạn chưa thể áp dụng bản vá ngay lập tức hãy giới hạn tất cả phản hồi TCP DNS xuống 1024 byte và loại bỏ gói tin UDP DNS lớn hơn 512 byte.

Chia sẻ

Facebook Twitter Email

Tin liên quan

3 mối đe dọa an ninh mạng lớn nhất năm 2016

Theo hãng bảo mật  Trend Micro 3 mối đe dọa an ninh mạng lớn nhất năm 2016 mà chúng ta... Xem thêm

Các quốc gia có nguồn tấn công vào Việt Nam nhiều nhất

Ngày nay, tình trạng tấn công qua mạng giữa các quốc gia diễn ra ngày càng nghiêm trọng. Việt Nam... Xem thêm

Internet Explorer sắp bị khai tử

Tin Internet Explorer sắp bị khai tử  có lẽ là một tin rất vui cho dân thiết kế web. Internet Explorer... Xem thêm

Bảo mật Server Linux hiệu quả hơn

Việc bảo đảm an toàn cho một hệ thống khỏi những kẻ tấn công luôn là những nhiệm vụ đầy... Xem thêm

Hình 4. ENUM được sử dụng để kết nối mạng PSTN truyền thống với mạng Internet

Giới thiệu tổng quan về ENUM

ENUM là một thủ tục được phát triển bởi IETF, định nghĩa bởi [RFC3761] (Trước đây là rfc2916) trong đó... Xem thêm

CEO Satya Nadella đang lèo lái con thuyền Microsoft theo hướng tập trung nhiều hơn vào điện toán đám mây.

Điện toán đám mây đang giết chết Windows và Linux

Các nhà phát triển không còn hứng thú phát triển cho Windows hay Linux, nữa, điều lôi cuốn họ giờ... Xem thêm

Mã lỗi 451

Lỗi 451 là gì ?

Lỗi 451

Chúng ta đã thường quen với lỗi 404 hay lỗi 500. Những lỗi này thông thường do... Xem thêm

VNNIC: Vẫn còn có quan niệm sai lầm về quản lý tên miền .VN, tên miền quốc tế

Đại diện lãnh đạo VNNIC khẳng định, quan niệm cho rằng tên miền quốc tế có thể đăng ký tự... Xem thêm

Trình duyệt Edge được dùng trên hơn 150 triệu thiết bị mỗi tháng

Microsoft vừa thông báo rằng trình duyệt Edge của họ đang được sử dụng trên hơn 150 triệu thiết bị... Xem thêm

Ý nghĩa một số loại tên miền quốc tế

Một số tên miền quốc tế mới.

Tên miền .CO

.CO là gì? .CO là mã tên miền... Xem thêm

HÀ NỘI

71 Trần Quốc Toản, Phường Cửa Nam
Điện thoại: (024) 39 42 68 96
Email: e-sales@esc.vn
< Xem bản đồ >

HỒ CHÍ MINH

A16 Đường số 18, Phường Hiệp Bình
Điện thoại: (028) 71 099 199
Email: e-sales@esc.vn
< Xem bản đồ >

Tên Miền

Tên miền miễn phí
Tên miền .pro.vn
Tên miền .info.vn
Mẫu bản khai đăng ký
Lợi thế khi đăng ký tên miền .vn
Vòng đời tên miền
Quy trình liên quan đến tên miền
Quy trình khiếu nại
Quy trình sử dụng tên miền quốc tế
Báo cáo lạm dụng tên miền
Thông tin Tỉnh Thành mới

           

Email

Email Business V2
Email Business V3
Email server riêng

SSL

GlobalSign
Sectigo
GeoTrust

Thiết kế web

Hosting

Cloud hosting
Cloud hosting V2
Wordpress hosting
Hosting IP riêng

Server

eCloud VPS
Colocation
Dedicated

Hỗ trợ

Tuyển dụng
Thanh toán
Kho kiến thức

Dịch Vụ Khác

Plesk
DirectAdmin
Quảng cáo Google
Phần mềm diệt virus

Chính sách & bảo mật Ι Bảo vệ dữ liệu cá nhân Ι Thanh toán Ι Thỏa thuận sử dụng Ι Văn bản pháp lý

© ESC Co., Ltd – All rights reserved.

Mẫu CV

×