Thứ bảy, 31/07/2010, 01:02 GMT+7  Tin tức    Bảo mật  
 Tiêu Điểm
Gần 4.000 virus mới xuất hiện tại VN trong tháng 10
Virus Kavo khiến Yahoo!Messenger tự “kết thúc”
Hàng trăm nghìn máy tính bị Trojan “truy sát”
Ưu và khuyết những dịch vụ chia sẻ file trực tuyến
Lưu trữ và bảo vệ dữ liệu trực tuyến

    Bảo mật
Lỗ hổng bảo mật nghiêm trọng trên IIS
Cập nhật ngày: 09/09/2009, 21:46 GMT+7.

Các quản trị mạng trên khắp thế giới đã có những ngày cuối tuần không mấy “yên bình” khi Microsoft cho biết, các hacker đang khai thác lỗ hổng bảo mật trên phần mềm máy chủ IIS. Trước đó, hôm 4/9, Bkis ra khuyến cáo các doanh nghiệp sử dụng IIS ở Việt Nam.

Lỗ hổng bảo mật trên có thể bị tin tặc lợi dụng để kiểm soát các phiên bản IIS 5.0 cũ kỹ, chạy trên Windows 2000, từ đó tạo ra các thư mục FTP trên máy chủ, tạp chí công nghệ PC World dẫn thông tin từ Microsoft.

Mã tấn công để khai thác lỗ hổng đầu tiên đã được công khai trên mạng hôm 31/8.

Các máy chủ sử dụng IIS cũng có nguy cơ bị tấn công từ chối dịch vụ (DoS), nhờ vào một đoạn mã thứ hai, đăng trên trang web Milw0rm hôm 3/9.

Mã mới này có thể bị sử dụng để khởi động các cuộc tấn công từ chối dịch vụ vào những máy chủ sử dụng các phiên bản ISS 5.0, 6.0, 7.0, và nhiễm vào các máy tính sử dụng IIS trên Windows XP và Windows Sever 2003, Microsoft thông báo.

Tuy nhiên, Microsoft trấn an, để thực hiện việc tấn công, máy chủ đích phải chạy dịch vụ FTP, đồng thời những kẻ tấn công phải có khả năng đọc được một số file hệ thống.

Microsoft phát đi cập nhật tư vấn về lỗ hổng cuối ngày 3/9, nói rằng họ đang bắt đầu thấy “con số hạn chế các cuộc tấn công có sử dụng đoạn mã khai thác này”.

Điều này có nghĩa là chỉ một số rất ít các cuộc tấn công đã được phát hiện. Một số nhà cung cấp dịch vụ bảo mật khác, hôm 5/9, cho biết họ không thấy dấu hiệu lỗ hổng bảo mật IIS đã được sử dụng.

Microsoft sẽ phát hành bản cập nhật bảo mật tháng 9 vào ngày 8/9 tới đây, nhưng không chắc sẽ kèm theo bản vá lỗ hổng trên, vì có thể cần thêm thời gian để kiểm tra và thiết kế bản vá.

Ở Việt Nam, hôm 4/9, Bkis phát đi khuyến cáo liên quan đến lỗ hổng bảo mật trên.

“Một số lượng lớn các máy chủ Web ở Việt Nam sử dụng web server IIS của Microsoft, do đó lỗ hổng này có thể ảnh hưởng tới hệ thống mạng của các cơ quan, doanh nghiệp tại Việt Nam”, khuyến cáo có đoạn.

Theo Bkis, tất cả các quản trị mạng của các cơ quan, doanh nghiệp nên thực hiện ngay các biện pháp khắc phục tạm thời trước khi nhà sản xuất đưa ra bản vá chính thức, cụ thể như sau:


- Kiểm tra phiên bản FTP có thể bị ảnh hưởng tới lỗ hổng này tại Website của Microsoft:
- Tạm thời tắt dịch vụ FTP của Microsoft nếu phiên bản nằm trong danh sách nói trên, tạm thời sử dụng dịch vụ FTP khác để thay thế.

- Thường xuyên theo dõi và cập nhật ngay khi Microsoft phát hành bản vá cho lỗ hổng này.


Dịch vụ FTP của IIS hỗ trợ câu lệnh NLST [remote-directory] cho phép liệt kê các file có trong thư mục [remote-directory] trên máy chủ, theo giao thức FTP. Tuy nhiên, với một đường dẫn [remote-directory] đặc biệt và dài “quá khổ”, IIS đã xử lý không tốt dẫn đến lỗi tràn bộ đệm cho phép chuyển điều khiển đến mã độc.

Lợi dụng lỗ hổng này, hacker có thể dễ dàng tấn công chiếm quyền điều khiển các máy chủ web IIS có hỗ trợ FTP. Bằng cách kết nối, đăng nhập và gửi lệnh NLST chứa mã độc tới dịch vụ FTP, hacker có thể kiểm soát toàn bộ máy chủ. Lỗ hổng này sẽ đặc biệt nghiêm trọng nếu IIS cho phép các kết nối mà không cần quyền xác thực (anonymous).

 

Thanh Trầm - Quý Đoàn


cuasocongnghe.com (Theo Dân trí)
In bài viết Gửi cho bạn bè Phản hồi

Các bài mới đăng :
» Những vụ hack bí hiểm nhất  (10/01/2010)
» Cảnh giác với trò lừa trên Google Wave  (08/11/2009)
» Phát hiện lỗ hổng nguy hiểm trong Adobe Reader  (12/10/2009)

Các bài đã đăng :
» Nine Ball tấn công hơn 40.000 website (20/06/2009)
» Blogger Yahoo! 360: Coi chừng bị lừa (11/06/2009)
» Virus lạ tấn công mạng FBI và Bộ Tư pháp Mỹ (25/05/2009)
» Nguyên nhân nào khiến các hacker tạo virus?  (22/05/2009)
» 5 hacker nổi tiếng nhất thế giới  (07/05/2009)
» Windows sẽ lại được vá lỗi nguy hiểm (04/05/2009)
» Symantec cảnh báo sự trở lại của sâu Conficker  (09/04/2009)
» Cảnh báo biến thể virus Kido hoành hành tại Việt Nam (16/03/2009)
» Hơn 10 triệu máy tính bị Trojan tấn công (12/03/2009)
» 10 lưu ý để “cấm cửa” virus lây lan trên máy tính (04/03/2009)
» Hacker tấn công lỗi IE 7 đã được vá (18/02/2009)
» Cập nhật ngay bản vá lỗi nguy hiểm cho IE (17/01/2009)
» Xuất hiện virus mới tấn công Windows  (28/11/2008)
» Gần 4.000 virus mới xuất hiện tại VN trong tháng 10 (08/11/2008)
» Hàng nghìn website có thể bị kiểm soát (03/10/2008)
» Lỗ hổng cơ chế xóa mật khẩu của Yahoo, Hotmail, Gmail (28/09/2008)
» Đỡ lo virus khi chơi game online (13/09/2008)
» Bkis phát hiện lỗ hổng phần mềm của Google, Microsoft  (10/09/2008)
» Phát hiện hàng loạt lỗ hổng trong trình duyệt Opera  (24/08/2008)
» Trojan ăn cắp tài khoản YM để lừa đảo tại Việt Nam  (10/08/2008)
 


Website Học tiếng anh miễn phi
Lấy link trưc tiếp từ box.net một cách nhanh nhất, thuận tiện nhất
Phần mềm quản lý nhà thuốc hiệu quả
Internet Download Manager - phần mềm down tốc độ nhanh
Family Key Logger XP - theo dõi hoạt động máy tính
PHẦN MỀM DỊCH TỰ ĐỘNG EVTRANS 3.0 (EV-SHUTTLE)
Hướng dẫn xây dựng máy vi tính để xem phim chuẩn HD
Hướng dẫn cách ghi đĩa bằng phần mềm Nero
Hướng dẫn cài đặt Windows XP Professional
Check Rank website đơn giản và hiệu quả

Website hay
5 dịch vụ chia sẻ file trực tuyến tốc độ cao

Ảnh vui
Những phát minh kỳ quặc nhất 2009

Chuyện vui
Những thắc mắc ngớ ngẩn nhất trên mạng

Chuyện Lạ
10 kỷ lục Guinness chưa từng bị xô đổ






;