Phiên bản NSD được xác định mắc lỗi gồm các phiên bản từ 2.0.0 cho đến 3.2.1. Nlnet Labs xếp lỗi mới phát hiện vào mức “cực kỳ nguy hiểm” (critical).
Thông tin từ phía Nlnet Labs cho biết lỗi bảo mật trên đây hoàn toàn có thể bị lợi dụng để tổ chức tấn công từ chối dịch vụ. Nếu bị tấn công máy chủ tên miền chạy NSD sẽ ngừng trả lời mọi yêu cầu phân giải tên miền.
NLnet Labs khẳng định: “Đây là một dạng lỗi một byte cũng có thể gây ra hiện tượng tràn bộ nhớ đệm – điều kiện cần thiết để tin tặc có thể điều khiển mã khai thác hạ gục máy chủ phân giải tên miền của nhà cung cấp dịch vụ DNS”.
So với lỗi bảo mật DNS nổi tiếng được phát hiện hồi mùa hè năm ngoái thì thực sự lỗi phần mềm NSD không đáng gì song thực sự tầm ảnh hưởng của nó cũng khá lớn bởi NSD là một phần mềm cũng được sử dụng tương đối phổ biến.
Dave Knight, Giám đốc điều hành Resolution Services – hãng vận hành tên miền “.info” và “.org” – đánh giá: “Tôi cho rằng đây là một lỗi nguy hiểm bởi nó cho phép kẻ tấn công có thể hạ gục máy chủ. Rất may là NLnet Labs đã kịp phát hành bản sửa lỗi. Tôi chắc chắn rằng hiện chưa có bất kỳ vụ tấn công nào nhắm tới khai thác lỗi này”.
Song có một điều đáng chú ý là hiện thông tin về lỗi và bản vá đã được phát hành. Khả năng tin tặc lật ngược mã nguồn bản sửa lỗi để phát triển mã khai thác là một điều hoàn toàn có thể xảy ra.
“Chính vì thế tất cả những ai đang sử dụng NSD đều phải lên kế hoạch ưu tiên cài đặt bản sửa lỗi sớm chừng nào tốt chừng đó”, ông Knight nhấn mạnh.
- 10 tiện ích mở rộng của Firefox các doanh nghiệp nên dùng
- Festival Tin học kết nối “3 nhà” đào tạo nguồn lực CNTT
- Thiết kế giữ vai trò trọng yếu trong tương lai của doanh nghiệp
- Đặt cược vào web thời gian thực
- Khai trương website 1000 năm Thăng Long-Hà Nội
- Nhiều hãng bảo mật “thi trượt” trên Vista
- Mạo hiểm cùng Web thời gian thực
- 8 website tạo hiệu ứng kỳ lạ cho ảnh số
- Data Center – ‘Trái tim’ của doanh nghiệp
- 8 ứng dụng tích hợp mạng xã hội đáng chú ý
- Liên kết dịch vụ – xu hướng mới trong làng web Việt
- Trường Cao đẳng Nghề Việt Mỹ (VATC) – Môi trường học tập lý tưởng
- Nỗi lòng web “mạo hiểm”
- Chàng triệu phú tuổi 30 và dịch vụ ‘se duyên trực tuyến’
- Lập trình – nghề của dân mạng
- Chào Firefox 3.5, đón HTML 5
- 8 kỹ năng CNTT đang chết dần
- Safari 4: Bản Final cực đỉnh đã ra mắt
- Thiết kế web – Nghề “hút” giới trẻ
- Microsoft trình làng công cụ thiết kế web mới