VNCERT hướng dẫn cơ quan Nhà nước khắc phục hậu quả lỗ hổng Heartbleed

Theo dõi VGT trên

Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam ( VNCERT) vừa gửi công văn tới các Sở TT&TT, các đơn vị chuyên trách CNTT của Bộ, cơ quan ngang Bộ hướng dẫn cách khắc phục lỗ hổng Heartbleed của bộ thư viện mở OpenSSL.

Trong công văn đã nêu đích danh những phiên bản thư viện OpenSSL bị dính lỗ hổng Heartbleed là các phiên bản 1.0.1x bao gồm: 1.0.1, 1.0.1-beta1, 1.0.1-beta2, 1.0.1-beta3, 1.0.1a, 1.0.1b, 1.0.1c, 1.0.1d, 1.0.1e, 1.0.1f.

VNCERT cũng dẫn công bố của hãng Codenomicon về một số phiên bản hệ điều hành Linux có sử dụng các phiên bản OpenSSL bị lỗi cần cập nhật nâng cấp để đảm bảo an toàn khi sử dụng, gồm: Debian Wheezy (bản stable), Ubuntu 12.04.4 LTS, CentOS 6.5, Fedora 18, OpenBSD 5.3 và 5.4, FreeBSD 10.0, NetBSD 5.0.2, OpenSUSE 12.2.

VNCERT hướng dẫn cơ quan Nhà nước khắc phục hậu quả lỗ hổng Heartbleed - Hình 1

Khai thác lỗ hổng HeartBleed, tin tặc có thể đánh cắp từ xa các dữ liệu nhạy cảm trong bộ nhớ. Ảnh minh họa. Ảnh: Internet.

Video đang HOT

VNCERT đánh giá đây là một trong những lỗi an toàn thông tin rất nghiêm trọng, phạm vi ảnh hưởng rộng, có khả năng gây mất thông tin trong nhiều ứng dụng tài chính, ngân hàng, thư điện tử… có sử dụng giao thức truyền tin siêu văn bản an toàn HTTPS sử dụng giao thức TLS của thư viện OpenSSL có lỗi để mã hóa dữ liệu trên đường truyền.

Theo khuyến cáo của VNCERT, muốn biết hệ thống có bị lỗi OpenSSL hay không, các cơ quan, tổ chức cần thực hiện lệnh “openssl version”, sau đó đối chiếu phiên bản OpenSSL do hệ thống trả về với danh sách phiên bản OpenSSL có lỗi.

Cách tốt nhất để khắc phục lỗi an toàn thông tin đặc biệt nghiêm trọng nêu trên là nâng cấp thư viện OpenSSL lên phiên bản mới nhất (hiện tại là phiên bản 1.0.1g). Bên cạnh đó, để ngăn chặn tin tặc lợi dụng khai thác thông tin, có thể áp dụng biện pháp cập nhật cơ sở dữ liệu của các thiết bị IPS hoặc IDS để phát hiện và ngắt truy cập tấn công khai thác điểm yếu lỗ hổng.

Theo ICTnews

Nhiều thiết bị vĩnh viễn không thể phục hồi sau lỗi Heartbleed

Dù nhiều dịch vụ trực tuyến và MXH đã phát hành bản vá lỗi Heartbleed nhưng vẫn còn rất nhiều thiết bị có nguy cơ không bao giờ khắc phục hậu quả do lỗ hổng cực kì nguy hiểm này gây ra, báo cáo của MIT Technology tuyên bố.

Nhiều thiết bị vĩnh viễn không thể phục hồi sau lỗi Heartbleed - Hình 1

Được công bố rộng rãi hôm 8/4, lỗ hổng Heartbleed ảnh hưởng trực tiếp đến OpenSSL, một giao thức mã hóa dữ liệu phổ biến được sử dụng rộng rãi trên toàn mạng Internet. Không những vậy, giao thức này còn được dùng cho những phần mềm kết nối các thiết bị gia đình và văn phòng như máy in, tủ lạnh với mạng Internet. Trong trường hợp đó, chúng có thể "sống" bên trong những thiết bị này tới hàng năm trời bởi thiết bị mạng, thiết bị gia đình không được cập nhật phần mềm thường xuyên, MIT Technology phân tích.

Rất nhiều thiết bị tưởng như vô can hóa ra cũng bị Heartbleed đe dọa - một bằng chứng nữa cho thấy sự nguy hiểm chưa từng thấy của lỗ hổng này trong lịch sử bảo mật. Đó có thể là các hộp cáp, các router Internet vốn sử dụng máy chủ web cơ bản để cho phép quản trị hệ thống truy cập vào bảng điều khiển qua mạng. Những máy chủ này thường sử dụng giao thức OpenSSL, đồng nghĩa với việc chúng cần phải được cập nhật ngay sau khi phát hiện thấy Heartbleed.

Tương tự, rất nhiều doanh nghiệp cũng đang sử dụng phần cứng mạng và hệ thống tự động hóa dựa trên giao thức OpenSSL, mà không biết rằng những thiết bị này hiếm khi được cập nhật.

Những lần khảo sát quy mô lớn trước đây đã cho thấy hàng trăm ngàn thiết bị - từ thiết bị IT cho đến hệ thống kiểm soát giao thông - có cấu hình không chuẩn, mắc lỗi hoặc không được cập nhật phần mềm định kì để vá lại các lỗi mới phát hiện, MIT nhấn mạnh.

Tất nhiên, việc truy vết từng thiết bị có thể bị đe dọa bởi Heartbleed là rất khó. OpenSSL giống như một phần động cơ lỗi mà nhà sản xuất sử dụng để chế tạo mọi mẫu ô tô, xe đẩy golf, xe trượt scooter. Người ta có thể tìm thấy nó ở bất kì đâu, ngay cả những nơi khó tin nhất.

Dù Heartbleed chỉ vừa được xác nhận sự tồn tại cách đây 3 ngày nhưng không ai biết chính xác nó đã ảnh hưởng đến OpenSSL từ khi nào. Chuyên gia bảo mật Mark Shloesser của Rapid7 tin rằng lỗ hổng này có thể đe dọa bất cứ thiết bị nào sử dụng phiên bản OpenSSL ra mắt từ tháng 12/2011 trở lại đây.

Heartbleed được cho là cực kì nguy hiểm vì nó có thể đánh lừa máy chủ cung cấp một lượng lớn dữ liệu gồm tên đăng nhập, mật khẩu số thẻ tín dụng của người dùng cho hacker. Do đó, người dùng được khuyến cáo nên đổi mật khẩu như một biện pháp phòng ngừa.

Theo VietnamNet

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Uông Tiểu Phi đã đón 2 con về Bắc Kinh, mẹ Từ Hy Viên quyết đòi rể cũ trả món nợ 900 tỷ đồng?Uông Tiểu Phi đã đón 2 con về Bắc Kinh, mẹ Từ Hy Viên quyết đòi rể cũ trả món nợ 900 tỷ đồng?
20:02:56 23/02/2025
Bố của Vũ Cát Tường qua đờiBố của Vũ Cát Tường qua đời
22:54:29 23/02/2025
1 Hoa hậu Việt Nam có động thái y hệt Phương Nhi: Rục rịch kết hôn với thiếu gia?1 Hoa hậu Việt Nam có động thái y hệt Phương Nhi: Rục rịch kết hôn với thiếu gia?
20:46:01 23/02/2025
Nằm viện một mình, chàng sinh viên Hà Tĩnh ngỡ ngàng khi nhận mẩu giấy nhắn của cán bộ bệnh việnNằm viện một mình, chàng sinh viên Hà Tĩnh ngỡ ngàng khi nhận mẩu giấy nhắn của cán bộ bệnh viện
18:02:42 23/02/2025
Cựu thứ trưởng Hoàng Quốc Vượng bị cáo buộc nhận 'lót tay' 1,5 tỉ đồngCựu thứ trưởng Hoàng Quốc Vượng bị cáo buộc nhận 'lót tay' 1,5 tỉ đồng
21:01:39 23/02/2025
Công an bắt kẻ cướp giật điện thoại ở Tân Bình chỉ sau 8 giờCông an bắt kẻ cướp giật điện thoại ở Tân Bình chỉ sau 8 giờ
20:29:47 23/02/2025
Trịnh Sảng bị tố làm nhân tình của đại gia lừa đảo ở Mỹ, lộ điều khoản "bán thân" gây sốc?Trịnh Sảng bị tố làm nhân tình của đại gia lừa đảo ở Mỹ, lộ điều khoản "bán thân" gây sốc?
21:23:49 23/02/2025
Nhóm thanh niên cầm kiếm lao vào sân bóng đe dọa, bắt cầu thủ quỳ gốiNhóm thanh niên cầm kiếm lao vào sân bóng đe dọa, bắt cầu thủ quỳ gối
17:44:43 23/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ca sĩ Hoài Lâm yêu mặn nồng bạn gái, tình trẻ của NSND Việt Anh sắc sảo

Ca sĩ Hoài Lâm yêu mặn nồng bạn gái, tình trẻ của NSND Việt Anh sắc sảo

Sao việt

23:44:47 23/02/2025
Ca sĩ Hoài Lâm khoe tình yêu, hãnh phúc mặn nồng bên bạn gái mới. Tình trẻ của NSND Việt Anh - Chân Chân đẹp sắc sảo.
Vatican cập nhật tình hình Giáo hoàng Francis sau cơn nguy kịch

Vatican cập nhật tình hình Giáo hoàng Francis sau cơn nguy kịch

Thế giới

23:43:14 23/02/2025
Tòa thánh Vatican đã đưa ra thông báo cập nhật vào sáng 23.2, cho biết Giáo hoàng Francis đã có một đêm yên bình sau khi trải qua cơn nguy kịch vào buổi sáng.
Kháng nghị giám đốc thẩm vụ 'ủy quyền tách thửa, bị bán đất lưu giữ mồ mả'

Kháng nghị giám đốc thẩm vụ 'ủy quyền tách thửa, bị bán đất lưu giữ mồ mả'

Pháp luật

23:40:11 23/02/2025
Viện trưởng Viện KSND cấp cao tại TP.HCM có quyết định kháng nghị giám đốc thẩm đối với vụ ủy quyền tách thửa bị bán đất lưu giữ mồ mả ông bà mà Báo Thanh Niên từng phản ánh.
Diễn viên Hồ Ca phản ứng trước tin bị ung thư phổi, gần qua đời

Diễn viên Hồ Ca phản ứng trước tin bị ung thư phổi, gần qua đời

Sao châu á

23:35:14 23/02/2025
Diễn viên Hồ Ca lên tiếng phủ nhận khi bị bịa đặt, lan truyền tin mắc ung thư phổi giai đoạn cuối, sức khỏe nguy kịch.
'Cha tôi người ở lại' tập 4: Cả nhà sốc khi ông Bình say xỉn, bất ngờ nổi nóng

'Cha tôi người ở lại' tập 4: Cả nhà sốc khi ông Bình say xỉn, bất ngờ nổi nóng

Phim việt

23:32:17 23/02/2025
Bố Bình không biết vì lý do gì lại uống nhiều thế. Trước bữa ăn, ông liên tục rót rượu bất chấp sự can ngăn và lo lắng của cả nhà.
Tây Ninh: Vi phạm nồng độ cồn, không bằng lái xe, gây tai nạn chết người

Tây Ninh: Vi phạm nồng độ cồn, không bằng lái xe, gây tai nạn chết người

Tin nổi bật

23:12:09 23/02/2025
Ngày 22.2, Phòng CSGT Công an tỉnh Tây Ninh đã có báo cáo vụ tai nạn nghiêm trọng xảy ra trên địa bàn H.Tân Châu (Tây Ninh) làm một người chết và một người bị thương.
Câu trả lời cho việc Lisa bị chê bai, "lép vế" trước Jennie

Câu trả lời cho việc Lisa bị chê bai, "lép vế" trước Jennie

Nhạc quốc tế

22:45:27 23/02/2025
2 nữ rapper của BLACKPINK được nhận định là có hướng Mỹ tiến giống nhau, nhưng lại gây nên phản ứng trái chiều.
Phạm Thoại và mẹ bé Bắp "chiến đấu ung thư" liên tục được nhắc tên trên MXH: Động thái mới nhất từ người mẹ

Phạm Thoại và mẹ bé Bắp "chiến đấu ung thư" liên tục được nhắc tên trên MXH: Động thái mới nhất từ người mẹ

Netizen

22:30:20 23/02/2025
Câu chuyện về hành trình chiến đấu với ung thư của bé Bắp (Minh Hải, 4 tuổi) và mẹ là chị Lê Thị Thu Hòa (27 tuổi, Ninh Thuận) nhận được nhiều sự quan tâm từ cộng đồng mạng, nhất là thời gian gần đây.
Ariana Grande: Từ "công chúa nhạc pop" đến đề cử Oscar

Ariana Grande: Từ "công chúa nhạc pop" đến đề cử Oscar

Sao âu mỹ

21:48:11 23/02/2025
Việc Ariana Grande nhận đề cử Oscar 2025 là một cột mốc quan trọng trong sự nghiệp của cô, đánh dấu sự chuyển mình từ một ca sĩ nhạc pop đình đám sang một diễn viên điện ảnh thực thụ.
Giúp MU có 1 điểm, Manuel Ugarte vẫn bị chỉ trích

Giúp MU có 1 điểm, Manuel Ugarte vẫn bị chỉ trích

Sao thể thao

21:36:18 23/02/2025
Cựu tiền đạo ĐT Scotland Ally McCoist vẫn đánh giá thấp màn trình diễn của tân binh trị giá 50 triệu bảng của MU là Manuel Ugarte ngay cả khi ngôi sao người Uruguay tỏa sáng giúp đội nhà hòa Everton tại Goodison Park.
Chuyện gì đã xảy ra khiến NSX Anh Tài - Chị Đẹp phải xin lỗi SOOBIN và người hâm mộ?

Chuyện gì đã xảy ra khiến NSX Anh Tài - Chị Đẹp phải xin lỗi SOOBIN và người hâm mộ?

Tv show

21:14:04 23/02/2025
Vừa qua, SOOBIN chính thức được công bố sẽ tham gia chương trình Tân Binh Toàn Năng với vai trò Nhà sản xuất toàn năng.