95 năm ngày thành lập đảng

Cảnh báo lỗ hổng bảo mật trên phần mềm BIND

Chia sẻ Zalo

Kinhtedothi - Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vửa đưa ra cảnh báo phần mềm BIND hiện có lỗ hổng an toàn thông tin cho phép tin tặc tấn công từ xa gây ngưng trệ hoạt động, từ chối dịch vụ (DOS) phân giải tên miền.

BIND là phần mềm được cài đặt trên các máy chủ sử dụng hệ điều hành Linux để cung cấp dịch vụ phân giải tên miền do công ty Internet Systems Consortium Inc (ISC) sản xuất. Theo đánh giá của các chuyên gia, BIND là phần mềm hỗ trợ phân giải tên miền đang được dùng rộng rãi nhất trên thế giới. Lỗ hổng đã được nhà sản xuất là công ty ISC xác nhận chính thức và được tổ chức quốc tế MITRE đặt mã quốc tế là CVE-2015-5477.

Trung tâm VNCERT đề nghị các đơn vị chuyên trách về CNTT của các Bộ, cơ quan ngang Bộ, các Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương chỉ đạo các cơ quan, tổ chức, bộ phận chức năng nhanh chóng kiểm tra, rà soát phát hiện các máy tính cài đặt phần mềm BIND còn lỗ hổng an toàn thông tin mã số CVE-2015-5477. Trường hợp phát hiện ra còn tồn tại lỗ hổng CVE-2015-5477, cần thực hiện các biện pháp phòng chống, khắc phục sự cố.