Cảnh báo nhóm 7 lỗ hổng trong phần mềm mã nguồn mở Dnsmasq

Thứ tư - 11/10/2017 11:11 980

Cảnh báo nhóm 7 lỗ hổng trong phần mềm mã nguồn mở Dnsmasq

(CTTĐTBP) - Ngày 10/10, Sở Thông tin và Truyền thông (TT&TT) tỉnh Bình Phước đã có văn bản cảnh báo nhóm 7 lỗ hổng trong phần mềm mã nguồn mở Dnsmasq.
 
Theo Sở TT&TT tỉnh, ngày 5/10/2017, Cục An toàn thông tin (Bộ TT&TT) đã có văn bản cảnh báo nhóm 7 lỗ hổng trên. Qua tổng hợp của các chuyên gia bảo mật Google cho thấy: Hiện nay, đang tồn tại một nhóm gồm 7 lỗ hổng bảo mật trong phần mềm mã nguồn mở Dnsmasq. Trong đó, 3 lỗ hổng cho phép đối tượng tấn công thực thi mã lệnh từ xa, 1 lỗ hổng để lộ thông tin, 3 lỗ hổng cho phép tấn công từ chối dịch vụ) bằng cáchgửi các gói tin yêu cầutruy vấn của giao thức DNS/DHCP tới thiết bị có cài đặt phần mềm.
 
Nhằm đảm bảo an toàn thông tin và giảm thiểu tối đa nguy cơ tấn công mạng nguy hiểm, Sở TT&TT tỉnh khuyến nghị các cơ quan, đơn vị trên địa bàn tỉnh thực hiện một số công việc sau: Kiểm tra và cập nhật bản vá cho các thiết bị ảnh hưởng, có thể cập nhật trực tiếp từ gói phần mềm Dnsmasq hoặc theo sản phẩm của từng hãng, khuyến cáo bật chức năng tự động cập nhật bản vá trên các thiết bị. Đối với thiết bị chưa có thông tin về bản vá cần ngăn chặn và hạn chế tối đa việc truy cập từ Internet qua các cổng dịch vụ không cần thiết, đặc biệt các chức năng, cổng dịch vụ mà Dnsmasq cung cấp như: DNS (Cổng mặc định 53), DHCP (Cổng mặc định 67, 68, 1067, 1068), TFTP (Cổng mặc định 69). Bên cạnh đó, thường xuyên theo dõi kênh các cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời các nguy cơ tấn công mạng./.
 

TT.THCB 

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

  Ý kiến bạn đọc

Việc làm Bình Phước
Công báo Chính phủ
DVC Quốc gia
Ecom Binh Phuoc
Thống kê truy cập
  • Đang truy cập854
  • Hôm nay166,732
  • Tháng hiện tại454,459
  • Tổng lượt truy cập407,196,313
ỨNG DỤNG
1 bp today
3 dhtn
2 ioffice
4 congbao
Portal_Ispeed
sổ tay đảng viên
Tạp chi
KQ TTHC
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây