Phát hiện lỗi trong hệ thống Kerberos
Hôm qua, tổ chức CIAC của Bộ năng lượng Mỹ đã đưa ra lời cảnh báo về một lỗ hổng nghiêm trọng trong hệ thống xác thực Kerberos. Lỗi này cho phép hacker đột nhập và phá vỡ hàng rào an ninh bảo vệ các mạng lưới.
Kerberos do Viện công nghệ Massachusetts tạo ra và được rất nhiều doanh nghiệp lớn sử dụng để đảm bảo an toàn cho mạng lưới của họ. Hệ thống sử dụng công nghệ mã hoá để nhận diện bất cứ chiếc máy nào khai thác tài nguyên của mạng lưới.
Trục trặc nằm trong phần mềm thuộc Kerberos 5, có tên kadmind4, cho phép hacker chiếm quyền tiếp cận tới trung tâm phân phối mã khoá (KDC), và có thể vô hiệu hoá hàng rào an ninh của toàn bộ hệ thống.
Tất cả phiên bản Kerberos 5 đều bị ảnh hưởng. Miếng vá lỗi này hiện có tại đây.
Minh Thi (theo CNET)
- 9 lỗi bảo mật trong Internet Explorer (23/10)
- Microsoft tiêu diệt 3 con bọ mới (19/10)
- Hacker có thể tấn công người dùng IE (17/10)
- Hacker tấn công phiên bản thử nghiệm Windows (17/10)
- Sâu “Xỏ mũi” xỏ mũi người dùng MSN Messenger (11/10)
- Chương trình Sendmail có nguy cơ bị tấn công (09/10)
- Apache phát hành miếng vá lỗi web Server (08/10)
- Hacker Nga bị Mỹ kết án 3 năm tù (07/10)
- Virus mới tấn công người dùng Windows (05/10)
- Hacker tấn công báo điện tử của Hong Kong (05/10)
- Hacker Nga tấn công website Bộ Ngoại giao Mỹ (05/10)
- Một bồi bàn có thể ngồi tù 11 năm vì đánh cắp dữ liệu (04/10)
- Microsoft cảnh báo lỗi trong Windows và SQL Server (04/10)
- Hacker Mitnick đấu giá công cụ phạm tội (03/10)
- Lỗi phần mềm VPN đe doạ mạng nội bộ (27/09)




E-mail
Bản In
















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress