29/03/2015 08:43

Bùng phát tấn công qua lỗ hổng Shellshock tại Việt Nam

(ictworld.vn) – Hôm 28-3, công ty an ninh mạng Bkav đã phát đi cảnh báo tình trạng bùng phát tấn công qua lỗ hổng Shellshock, đã 89 trang webViệt Nam là nạn nhân.

Bkav cho biết, một chiến dịch tấn công quy mô lớn vào các hệ thống sử dụng hệ điều hành Linux qua khai thác lỗ hổng Shellshock bắt đầu bùng phát từ 26-3-2015. Theo thống kê của Bkav, tính đến 17 giờ ngày 27-3, đã có 9.150 website trên toàn thế giới bị tấn công và con số vẫn đang tiếp tục tăng nhanh. Tại Việt Nam, số website nằm trong danh sách bị tấn công là 89 website, trong đó có 2 website có tên miền mở rộng .edu.vn.

Người dùng có thể kiểm tra xem website của mình có bị dính lỗ hổng bảo mật Shellshock hay không tại địa chỉ: http://tools.whitehat.vn/

Công cụ kiểm tra lỗ hổng bảo mật Shellshock.

Nhận định về việc này, ông Tạ Đức Thiện – Trưởng phòng Web Security của Bkav cho biết: “chiến dịch tấn công lợi dụng lỗ hổng Shellshock được công bố vào tháng 9-2014. Lỗ hổng này có thể cho phép tấn công thay đổi giao diện trang chủ, upload shell điều khiển lên hệ thống. Để có thể tấn công số lượng lớn website trong thời gian ngắn, hacker đã sử dụng công cụ tấn công tự động. Cuộc tấn công vẫn đang tiếp tục, số lượng website nạn nhân sẽ tiếp tục tăng. Chúng tôi đang theo sát diễn biến của vụ việc này”.

Shellshock là lỗ hổng nghiêm trọng trong phần mềm lõi Bash của hệ điều hành Linux, Unix. Do cuộc tấn công vẫn đang diễn ra, quản trị các website chạy trên nền tảng Linux cần kiểm tra và cập nhật ngay bản vá lỗ hổng Shellshock trên hệ thống của mình nếu có.

Để hỗ trợ người dùng kiểm tra nhanh lỗi Shellshock trên hệ thống, Bkav đã phát hành công cụ Shellshock Checker. Người dùng có thể nhập địa chỉ IP, tên miền hoặc URL của trang web để kiểm tra có tồn tại lỗ hổng Shellshock hay không tại địa chỉ: http://tools.whitehat.vn/.

Chánh Trung

Viết bình luận

Lộ 10 clip và bị tống tiền khi lên mạng "chat sex"

Lộ 10 clip và bị tống tiền khi lên mạng "chat sex"

Đông Nam Bộ 09:26

(NLĐO)- Trong khi "chat sex" toàn bộ hình ảnh của nạn nhân bị ghi lại, sau đó các đối tượng đã dùng những clip này để tống tiền

Agribank đồng hành doanh nghiệp nâng cao năng lực cạnh tranh trong xuất khẩu lâm – thủy sản

Agribank đồng hành doanh nghiệp nâng cao năng lực cạnh tranh trong xuất khẩu lâm – thủy sản

Ngân hàng 09:26

Thực hiện chủ trương của Chính phủ, Ngân hàng Nhà nước về triển khai các giải pháp đồng hành tháo gỡ khó khăn cho lĩnh vực lâm, thủy sản, Agribank đã tích cực đồng hành, hỗ trợ doanh nghiệp nâng cao cạnh tranh trong xuất khẩu lâm, thủy sản.

Trường ĐH Công nghiệp TP HCM tuyển 1.180 chỉ tiêu liên thông

Trường ĐH Công nghiệp TP HCM tuyển 1.180 chỉ tiêu liên thông

Giáo dục - Cộng đồng 09:25

(NLĐO)- Trường ĐH Công nghiệp TP HCM nhận hồ sơ xét tuyển liên thông ĐH đến hết ngày 31-5-2024.

Chiều nay, tuyên án cựu bộ trưởng Nguyễn Thanh Long

Chiều nay, tuyên án cựu bộ trưởng Nguyễn Thanh Long

Pháp luật 09:24

(NLĐO)- Đối đáp lại quan điểm bào chữa của luật sư trong vụ xét xử cựu bộ trưởng Nguyễn Thanh Long cùng các đồng phạm, đại diện Viện Kiểm sát bất ngờ thay đổi quan điểm, đề nghị miễn trách nhiệm hình sự đối với Trần Thanh Phong cựu phó phòng Tài chính CDC tỉnh Bình Dương

Chạy sô luyện thi vào lớp 10

Chạy sô luyện thi vào lớp 10

Giáo dục 09:20

Gấp rút thuê gia sư, tất bật chạy sô ở các trung tâm luyện thi..., học sinh TP HCM đang trải qua giai đoạn tăng tốc luyện thi khi kỳ thi tuyển sinh vào lớp 10 đang cận kề

Hoa hậu H'Hen Niê lên tiếng chuyện cưới chồng

Hoa hậu H'Hen Niê lên tiếng chuyện cưới chồng

Giải trí 09:13

(NLĐO) - Cư dân mạng lan truyền thông tin hoa hậu H'Hen Niê chuẩn bị kết hôn. H'Hen Niê chính thức lên tiếng.

Thực phẩm chay thu hút khách mùa Phật đản

Thực phẩm chay thu hút khách mùa Phật đản

Kinh tế 09:12

Để phục vụ nhu cầu ẩm thực chay của khách hàng trong mùa lễ Phật đản, hệ thống hơn 800 điểm bán Co.opmart, Co.opXtra, Co.op Food… thuộc Saigon Co.op tăng lượng hàng chay lên 20% so với tháng kinh doanh bình thường đồng thời bổ sung nhiều mặt hàng chay mới