Phát hiện virus tấn công máy chủ Unix
![]() |
| Thủ phạm các vụ tấn công gần đây? |
Một con bọ mang bí danh x.c có thể lợi dụng lỗi tràn bộ nhớ trong chương trình Telnet, thường được sử dụng cho Unix, giúp cho kẻ tấn công kiểm soát hệ thống của nạn nhân. Các chuyên gia nghi ngờ đây chính là nguyên nhân của một loạt các vụ tấn công gần đây.
FBI lo ngại việc phát hiện ra x.c là một dấu hiệu cho thấy những điều tồi tệ hơn sắp xảy ra.
Trong quá trình xử lý các giao thức Telnet, kết quả của chức năng “telrcv” được lưu trữ trong một vùng đệm có kích thước cố định. Vì thế, chương trình luôn giả định rằng kết quả nhận được phải nhỏ hơn vùng đệm đó, nên không tiến hành kiểm tra kích thước.
Lỗi tràn bộ nhớ được phát hiện lần đầu tiên vào tháng trước, chỉ ảnh hưởng đến chương trình Telnet sử dụng mã nguồn BSD, chủ yếu dùng trong máy chủ Solaris, AIX, HP-UX và một số khác dựa trên Linux.
Bản sửa lỗi có thể tìm thấy tại các địa chỉ http://www.bsdi.com/services/support/patches và ftp://ftp.bsdi.com/bsdi/support/patches.
Văn Bình (theo CERT)
- Hacker Anh khiếu nại vì bị kết án khi chưa có luật (04/09)
- Virus giả danh Microsoft mới (01/09)
- Tiện ích mới ClipSirc thủ tiêu virus Sircam (30/08)
- Website ủng hộ Taliban bị xoá (27/08)
- Xuất hiện virus chống virus (25/08)
- Công cụ tấn công mạng không dây đầu tiên đã xuất hiện (21/08)
- Hacker Nga moi tiền khách hàng của một công ty Mỹ (21/08)
- PDA trở thành miếng mồi cho hacker (17/08)
- Cuộc thi tấn công máy chủ tại Thái Lan (16/08)
- Bắt giữ thủ phạm tạo ra virus W32-Leave (15/08)
- Hacker Trung Quốc tấn công các website của Nhật Bản (15/08)
- Mỹ: Hacker đột nhập vào Tòa án đặc khu Nevada (14/08)
- Dữ liệu Hotmail có thể bị thất thoát do Code Red (14/08)
- Code Red "gặm nhấm" máy chủ web IIS 4 (11/08)
- Code Red tấn công chính phủ Brazil (10/08)




E-mail
Bản In

















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress