Công nghệ thông tin Công nghệ thông tin

VNCERT hướng dẫn cơ quan Nhà nước khắc phục hậu quả lỗ hổng Heartbleed

Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa gửi công văn tới các Sở TT&TT, các đơn vị chuyên trách CNTT của Bộ, cơ quan ngang Bộ hướng dẫn cách khắc phục lỗ hổng Heartbleed của bộ thư viện mở OpenSSL.

Trong công văn đã nêu đích danh những phiên bản thư viện OpenSSL bị dính lỗ hổng Heartbleed là các phiên bản 1.0.1x bao gồm: 1.0.1, 1.0.1-beta1, 1.0.1-beta2, 1.0.1-beta3, 1.0.1a, 1.0.1b, 1.0.1c, 1.0.1d, 1.0.1e, 1.0.1f.

VNCERT cũng dẫn công bố của hãng Codenomicon về một số phiên bản hệ điều hành Linux có sử dụng các phiên bản OpenSSL bị lỗi cần cập nhật nâng cấp để đảm bảo an toàn khi sử dụng, gồm: Debian Wheezy (bản stable), Ubuntu 12.04.4 LTS, CentOS 6.5, Fedora 18, OpenBSD 5.3 và 5.4, FreeBSD 10.0, NetBSD 5.0.2, OpenSUSE 12.2.

Heartbleed

Khai thác lỗ hổng HeartBleed, tin tặc có thể đánh cắp từ xa các dữ liệu nhạy cảm trong bộ nhớ. Ảnh minh họa. Nguồn: Internet.

VNCERT đánh giá đây là một trong những lỗi an toàn thông tin rất nghiêm trọng, phạm vi ảnh hưởng rộng, có khả năng gây mất thông tin trong nhiều ứng dụng tài chính, ngân hàng, thư điện tử... có sử dụng giao thức truyền tin siêu văn bản an toàn HTTPS sử dụng giao thức TLS của thư viện OpenSSL có lỗi để mã hóa dữ liệu trên đường truyền.

Theo khuyến cáo của VNCERT, muốn biết hệ thống có bị lỗi OpenSSL hay không, các cơ quan, tổ chức cần thực hiện lệnh "openssl version", sau đó đối chiếu phiên bản OpenSSL do hệ thống trả về với danh sách phiên bản OpenSSL có lỗi.

Cách tốt nhất để khắc phục lỗi an toàn thông tin đặc biệt nghiêm trọng nêu trên là nâng cấp thư viện OpenSSL lên phiên bản mới nhất (hiện tại là phiên bản 1.0.1g). Bên cạnh đó, để ngăn chặn tin tặc lợi dụng khai thác thông tin, có thể áp dụng biện pháp cập nhật cơ sở dữ liệu của các thiết bị IPS hoặc IDS để phát hiện và ngắt truy cập tấn công khai thác điểm yếu lỗ hổng.

Nguồn (ictnews.vn)


Văn bản mới Văn bản mới

  • 01/2019/TT-BTTTT (05.03.2019)
    Quy định tiêu chuẩn chức danh Giám đốc và Phó Giám đốc Sở Thông tin và...
  • 06/2018/QĐ-UBND (02.02.2018)
    Quyết định Ban hành quy định quản lý và phát triển cơ sở hạ tầng viễn...
  • 31/2017/TT-BTTTT (15.11.2017)
    QUY ĐỊNH HOẠT ĐỘNG GIÁM SÁT AN TOÀN HỆ THỐNG THÔNG TIN
  • 20/2017/TT-BTTTT (12.09.2017)
    Quy định về điều phối, ứng cứu sự cố an toàn thông tin mạng...
  • 1421/QĐ-BTTTT (31.08.2017)
    Ban hành Danh mục văn bản quy phạm pháp luật hết hiệu lực toàn bộ...

Video Tư liệu Video Tư liệu

Thống Kê Truy Cập Thống Kê Truy Cập

Tổng số lượt truy cập: 1999326
Số người đang truy cập: 12

Dịch vụ công trực tuyến Sở TT&TT

 

Mail công vụ 

Chung tay cải cách Thủ tục hành chính

 

Thống kê - Tra cứu Giải quyết hồ sơ

Hỏi đáp trực tuyến

 

Số hóa truyền dẫn phát sóng truyền hình mặt đất

Thông tin Dự án Đấu thầu - Mua sắm công

 

Kế hoạch - Quy hoạch - Phát tiển

Phổ biến pháp luật