Kien thuc online
  • CUỘC SỐNG
    • Kinh nghiệm cuộc sống
    • Đồng cảm
  • TIN TỨC
    • Học hành - tuyển sinh
    • Thông tin việc làm
    • Tin tức online
    • Tin tức thị trường
    • Điện ảnh
    • Showbiz
    • Ca nhạc
  • KHÁM PHÁ
    • Những điều kỳ thú
    • Lý dịch
  • THỜI TRANG
    • Ngành thời trang
    • Chân dung nhà thiết kế thời trang
    • Tư vấn bí quyết mặc đẹp
    • Phối - Mix đồ
    • Tin tức thời trang
  • DU LỊCH
    • Du lịch trong nước
    • Du lịch quốc tế
    • Văn hóa du lịch
  • Xe cộ
    • Xe 2 bánh
    • Xe 4 bánh
  • Hình ảnh
    • Thiên nhiên hoang dã
    • Duyên dáng Việt Nam
    • Hot girl
    • Nhà đẹp
    • Hoa Hậu
    • Kiến trúc
    • Ảnh trẻ thơ
  • Kiến thức Online
  • Công nghệ
  • Tin Công Nghệ
  • Nhiều máy chủ Linux tại VN dính lỗ hổng nghiêm trọng mức cao nhất.

Nhiều máy chủ Linux tại VN dính lỗ hổng nghiêm trọng mức cao nhất.

Nhiều máy chủ Linux tại VN dính lỗ hổng nghiêm trọng mức cao nhất.

ICTnews - Theo Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam VNCERT, rất nhiều máy chủ Linux cung cấp dịch vụ trực tuyến ở Việt Nam hiện nay có lỗ hổng CVE-2014-6271 nằm trong ứng dụng Bash Shell, thuộc...

26/09/2014 Đăng bởi Kiến Thức Online
kien thuc online
Nội dung bài viết
ICTnews - Theo Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam VNCERT, rất nhiều máy chủ Linux cung cấp dịch vụ trực tuyến ở Việt Nam hiện nay có lỗ hổng CVE-2014-6271 nằm trong ứng dụng Bash Shell, thuộc loại lỗ hổng có mức nghiêm trọng cao nhất.
VNCERT vừa chính thức gửi công văn cảnh báo tới các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương về lỗ hổng nghiêm trọng trong phần mềm lõi Bash được sử dụng trên các hệ thống Unix và Linux.

Cụ thể, ngày 24/9/2014, lỗ hổng an toàn thông tin rất nguy hiểm của hệ điều hành Linux và Unix đã được một số tổ chức quốc tế công bố và đặt mã số quốc tế là CVE-2014-6271. Lỗ hổng này được đánh giá ở mức nghiêm trọng cao nhất, cho phép tin tặc có khả năng thực hiện một số lệnh điều khiển từ xa mà không cần tài khoản và mật khẩu đăng nhập.

Lỗ hổng CVE-2014-6271 nằm trong ứng dụng Bash Shell, là ứng dụng được cài đặt sẵn trong hầu hết các máy tính sử dụng hệ điều hành Linux và Unix. Do đó, phạm vi ảnh hưởng của lỗ hổng này bao gồm hầu hết các hệ thống máy trạm, máy chủ sử dụng hệ điều hành Linux, Unix, đồng thời còn có khả năng ảnh hưởng tới rất nhiều thiết bị nhúng (Embeded), thiết bị mạng (Router, Access point, Switch), các hệ thống thiết bị SCADA/ICS đang sử dụng hệ điều hành Linux.

Nhiều máy chủ linux tại vn dính lỗ hổng nghiêm trọng mức cao nhất - 1
Lỗ hổng CVE-2014-6271 nằm trong ứng dụng Bash Shell được sử dụng trên các hệ thống Unix và Linux thuộc loại lỗ hổng có mức nghiêm trọng cao nhất. Ảnh minh họa. Nguồn: Internet.

Lỗ hổng trên có thể bị tin tặc khai thác từ xa thông qua một số dịch vụ trực tuyến trên máy tính có tồn tại lỗ hổng. Một số dịch vụ cung cấp trực tuyến phổ biến như dịch vụ web của ứng dụng Apache, dịch vụ điều khiển từ xa thông qua Telnet, SSH... hoặc một số ứng dụng trực tuyến khác có cơ chế cho phép thực thi các lệnh của Bash Shell.

Qua khảo sát nhanh của VNCERT, rất nhiều máy chủ Linux cung cấp dịch vụ trực tuyến hiện nay ở Việt Nam có lỗ hổng an toàn thông tin CVE-2014-6271.

Nếu kiểm tra thấy hệ thống bị ảnh hưởng bởi lỗ hổng này, các cơ quan, tổ chức, doanh nghiệp cần tiến hành ngay các bước sau: Nâng cấp các bản vá lỗi hệ điều hành hoặc tắt phần mềm Bash Shell (sử dụng Korn Shell hoặc các phần mềm Shell khác để thay thế). Kiểm tra, rà soát nhật ký hoạt động, các thiết bị an toàn mạng để kịp thời phát hiện các hành vi xâm phạm hệ thống trái phép đã xảy ra để có biện pháp khắc phục kịp thời. Sử dụng tường lửa, thiết bị IPS hoặc các thiết bị bảo mật để hạn chế các tấn công và xâm nhập trái phép từ bên ngoài. Đặc biệt quan tâm các hệ thống trang thông tin điện tử, hệ thống cho phép điều khiển từ xa (SSH, Telnet v.v…) sử dụng hệ điều hành Linux.

VNCERT sẵn sàng hỗ trợ các cơ quan, đơn vị nhanh chóng kiểm tra rà soát và khắc phục sớm lỗ hổng CVE-2014-6271 nêu trên.

Phương pháp kiểm tra hệ thống bị ảnh hưởng bởi lỗ hổng CVE-2014-6271:

- Bước 1: Quản trị hệ thống truy cập vào Bash Shell của hệ thống cần kiểm tra.

- Bước 2: Thực hiện tuần tự hai câu lệnh sau đây từ bàn phím:

env X="() { :;} ; echo Co_Diem_Yeu" /bin/sh -c "echo completed"

env X="() { :;} ; echo Co_Diem_Yeu " `which bash` -c "echo completed"

Nếu chỉ một trong hai lệnh trên cho kết quả trên màn hình là “Co_Diem_Yeu” thì hệ thống đang kiểm tra có lỗ hổng CVE-2014-6271.


Ngọc Mai
Quảng cáo Hoàng Thịnh Travel
Có thể bạn quan tâm:
  • cân xe tải điện tử
  • xpander
  • cho thuê pg
  • iphone
  • kiểm tra imei iphone
Chặn nguồn tiền quảng cáo sẽ dẹp được website phim “lậu”. Những tính năng độc chỉ có ở LG Nexus 5
BÀI VIẾT LIÊN QUAN
Những tính năng độc chỉ có ở LG Nexus 5
Được Google đứng ra sản xuất phần mềm, điện thoại LG Nexus 5 còn mang những tính năng độc đáo của LG mà các thiết bị hãng khác không bao giờ có. Hãy trải nghiệm những ứng dụng này trên điện thoại...
[Chi tiết...]
Nexus 5 là smartphone thuộc phân khúc giá rẻ
Trong khi phân khúc smartphone cao cấp đang có quá nhiều tên tuổi góp mặt đem đến những lựa chọn phong phú cho người dùng dùng như iPhone 5s, LG G2, Galaxy S4, HTC One, Xperia Z thì thị trường giá rẻ và tầm...
[Chi tiết...]
Những mẹo hay cho Google Nexus 5 có thể bạn chưa biết
Bạn có thể tự thiết lập cho điện thoại Google Nexus 5 của mình một chế độ độc đáo theo phong cách riêng, hoặc có thể biên tập, soạn thảo Office dễ dàng hay giảm thời gian bật camera của máy... là...
[Chi tiết...]
iPhone 6 có thể tự tử nếu như bạn bỏ bê nó
Kể từ khi Apple thay đổi thiết kế sang dạng bo tròn mà mặt kinh cong ở viền thì điều này có thể thành sự thật. iPhone 6 có thể tự tử nếu bị bạn bỏ rơi một nơi như bàn kính chẳng hạn. Không tin...
[Chi tiết...]
Đón chào mùa lễ hội Hallowen năm nay cùng GhostCam
Như thông lệ, Hallowen lại về, đây ngày lễ hội truyền thống (chủ yếu ở Phương Tây) được tổ chức vào đêm 31 tháng 10 hàng năm. Đặc biệt trong ngày này những đứa trẻ sẽ hoá trang trong những bộ...
[Chi tiết...]
Google tiết lộ smartphone Android viền màn hình siêu mỏng
Vừa qua, tài khoản @Android của Google trên mạng xã hội Twitter đã bất ngờ tiết lộ hình ảnh một smartphone lạ lẫm với viền màn hình cực mỏng cùng các phím điều hướng ảo trên màn hình. Giới...
[Chi tiết...]
Bộ ba máy tính bảng giá rẻ đến từ Hàn Quốc
Suntek Technologies là nhà phân phối chính hãng các dòng máy tính bảng thương hiệu Window của hãng điện tử Hàn Quốc. Window N12 Champion, Window N80 IPS, Window N101 là 3 mẫu máy tính bảng được sản xuất ở...
[Chi tiết...]
5 cách Nokia từng lấy được lòng người dùng
Thông tin về việc Microsoft thâu tóm Nokia khiến không ít người tiêu dùng cảm thấy nuối tiếc. Bởi lẽ Nokia không chỉ đơn thuần là một nhà xuất điện thoại mà nó đã trở thành thương hiệu gắn liền...
[Chi tiết...]
iPhone 6 5,5 inch sẽ trang bị camera chống rung quang học
Mẫu điện thoại cỡ lớn của Apple hứa hẹn cải thiện chất lượng ảnh chụp, tăng tốc độ lấy nét và tiết kiệm pin nhờ công nghệ VCM và OIS.  Theo báo cáo của AppleInsider, hai phiên bản iPhone 6 sẽ...
[Chi tiết...]
LIÊN KẾT SITE
  • Thời trang nam
  • Golden Face
  • Xưởng may quần jean
  • WinMobile
DANH MỤC
  • PC / Laptop
  • Mobile - Tablet
  • Phần mềm máy tính
  • Kỹ thuật số
Từ khóa
  • can xe tai
  • giày nam
  • ví da nam
  • cân nông sản
Quảng cáo
4MEN SHOP
KIENTHUCONLINE.ORG Website là sự tổng hợp kiến thức online từ nhiều nguồn hữu ích

Liên hệ:
Website là một blog riêng của cá nhân tôi nếu bạn đọc có nhu cầu góp ý vui lòng liên hệ kienthuconline.org@gmail.com
  • Email: kienthuconline.org@gmail.com

Web hay:
DANH MỤC
  • Công nghệ
  • Tin học
  • Cuộc sống
  • Khám phá
  • Thời trang
  • Ẩm thực văn hóa du lịch
  • Xe
  • Online
WEB HỮU ÍCH
  • Danhsachcuahang.com
  • Thông số sản phẩm

© Copyright 2025. All Rights Reserved by KIENTHUCONLINE.ORG