29/03/2015 08:43

Bùng phát tấn công qua lỗ hổng Shellshock tại Việt Nam

In bài viết

(ictworld.vn) – Hôm 28-3, công ty an ninh mạng Bkav đã phát đi cảnh báo tình trạng bùng phát tấn công qua lỗ hổng Shellshock, đã 89 trang webViệt Nam là nạn nhân.

Bkav cho biết, một chiến dịch tấn công quy mô lớn vào các hệ thống sử dụng hệ điều hành Linux qua khai thác lỗ hổng Shellshock bắt đầu bùng phát từ 26-3-2015. Theo thống kê của Bkav, tính đến 17 giờ ngày 27-3, đã có 9.150 website trên toàn thế giới bị tấn công và con số vẫn đang tiếp tục tăng nhanh. Tại Việt Nam, số website nằm trong danh sách bị tấn công là 89 website, trong đó có 2 website có tên miền mở rộng .edu.vn.

Người dùng có thể kiểm tra xem website của mình có bị dính lỗ hổng bảo mật Shellshock hay không tại địa chỉ: http://tools.whitehat.vn/

Công cụ kiểm tra lỗ hổng bảo mật Shellshock.

Nhận định về việc này, ông Tạ Đức Thiện – Trưởng phòng Web Security của Bkav cho biết: “chiến dịch tấn công lợi dụng lỗ hổng Shellshock được công bố vào tháng 9-2014. Lỗ hổng này có thể cho phép tấn công thay đổi giao diện trang chủ, upload shell điều khiển lên hệ thống. Để có thể tấn công số lượng lớn website trong thời gian ngắn, hacker đã sử dụng công cụ tấn công tự động. Cuộc tấn công vẫn đang tiếp tục, số lượng website nạn nhân sẽ tiếp tục tăng. Chúng tôi đang theo sát diễn biến của vụ việc này”.

Shellshock là lỗ hổng nghiêm trọng trong phần mềm lõi Bash của hệ điều hành Linux, Unix. Do cuộc tấn công vẫn đang diễn ra, quản trị các website chạy trên nền tảng Linux cần kiểm tra và cập nhật ngay bản vá lỗ hổng Shellshock trên hệ thống của mình nếu có.

Để hỗ trợ người dùng kiểm tra nhanh lỗi Shellshock trên hệ thống, Bkav đã phát hành công cụ Shellshock Checker. Người dùng có thể nhập địa chỉ IP, tên miền hoặc URL của trang web để kiểm tra có tồn tại lỗ hổng Shellshock hay không tại địa chỉ: http://tools.whitehat.vn/.

Chánh Trung
Cảnh báo bệnh dại và thói quen chết người

Cảnh báo bệnh dại và thói quen chết người

Sức khỏe 16:20

(NLĐO) – Nhiều người có thói quen cho chó con liếm vào vết thương với hy vọng mau lành nhưng không biết rằng đối diện nguy cơ tử vong vì bệnh dại.

Sáng mai 24-4, Báo Người Lao Động tổ chức Talkshow: "Chọn đúng nguyện vọng vào lớp 10"

Sáng mai 24-4, Báo Người Lao Động tổ chức Talkshow: "Chọn đúng nguyện vọng vào lớp 10"

Giáo dục 16:11

(NLĐO)- "Chọn đúng nguyện vọng vào lớp 10" là talkshow để phụ huynh và học sinh có được những thông tin mới nhất, đầy đủ nhất về kỳ thi lớp 10 năm 2026.

Lễ tốt nghiệp “đặc biệt” ở Trường ĐH Bách khoa TPHCM

Lễ tốt nghiệp “đặc biệt” ở Trường ĐH Bách khoa TPHCM

Giáo dục 16:03

(NLĐO)- Lễ tốt nghiệp của Trường ĐH Bách khoa TPHCM gây chú ý với 75 công bố khoa học, sinh viên tốt nghiệp sớm và loạt thành tích ấn tượng.

Nút giao Mỹ Thủy đạt 75% tiến độ, còn vướng mặt bằng 6 hộ dân

Nút giao Mỹ Thủy đạt 75% tiến độ, còn vướng mặt bằng 6 hộ dân

Thời sự 16:02

(NLĐO) - Nút giao Mỹ Thủy đạt 75% tiến độ, TPHCM tăng tốc tháo gỡ vướng mặt bằng, thi công, kỳ vọng sớm giảm ùn tắc khu vực cảng Cát Lái.

Chứng khoán 23-4: VN-Index rung lắc dữ dội, cổ phiếu PC1 "có biến"

Chứng khoán 23-4: VN-Index rung lắc dữ dội, cổ phiếu PC1 "có biến"

Kinh tế 16:00

(NLĐO) - Phiên giao dịch ngày 23-4 chứng kiến diễn biến giằng co với biên độ cực lớn khi VN-Index liên tục đảo chiều từ xanh sang đỏ rồi lại bật tăng

Nhiều khu vực ở TPHCM bị cúp nước từ 21 giờ hôm nay, 23-4

Nhiều khu vực ở TPHCM bị cúp nước từ 21 giờ hôm nay, 23-4

Bạn đọc 15:47

(NLĐO) - Theo SAWACO, do điều kiện đặc thù của vùng cấp nước nên thời gian phục hồi nước trên mạng lưới cấp nước tại một số nơi xa nguồn sẽ chậm

METAMAN 3D Innovation Day 2026 kết nối doanh nghiệp với ứng dụng in 3D thực tiễn

METAMAN 3D Innovation Day 2026 kết nối doanh nghiệp với ứng dụng in 3D thực tiễn

Sản xuất - Kinh doanh 15:47

METAMAN 3D Innovation Day 2026 do Vinnotek tổ chức thu hút sự quan tâm của doanh nghiệp sản xuất, chuyên gia công nghệ và các đối tác trong hệ sinh thái in 3D.