|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| |
|
|
| |
BẢN TIN AN NINH MẠNG VIỆT NAM & THẾ GIỚI |
|
| |
Lỗ hổng tràn bộ đệm nguy hiểm chưa được vá của Flashget (Ngày cập nhật 04/09/2008)
|
FlashGet là một trình download phổ biến nhất hiện nay với khả năng tăng tốc download và hỗ trợ download các file Torrent. Trong tháng 8/2008, một lỗ hổng tràn bộ đệm trong mô đun download file qua giao thức FTP đã được công bố. Nếu khai thác thành công lỗ hổng này, hacker có thể xâm nhập, chiếm quyền điều khiển máy tính từ xa của người sử dụng FlashGet.
|
| Lỗ hổng tràn bộ đệm nguy hiểm chưa được vá của Flashget |
|
| |
|
1. Thông tin chung
FlashGet là một trình download phổ biến nhất hiện nay với khả năng tăng tốc download và hỗ trợ download các file Torrent. Trong tháng 8/2008, một lỗ hổng tràn bộ đệm trong mô đun download file qua giao thức FTP đã được công bố. Nếu khai thác thành công lỗ hổng này, hacker có thể xâm nhập, chiếm quyền điều khiển máy tính từ xa của người sử dụng FlashGet.
|
Ngày công bố
|
Phần mềm có lỗi
|
Mức độ nguy hiểm
|
|
15-08-2008
|
FlashGet version 1.9.0.1012 trở về trước
|
Rất Cao
|
2. Mô tả kỹ thuật
Lỗ hổng này xảy ra trong quá trình xử lý trường PWD (Password) khi FlashGet thực hiện kết nối tới máy chủ FTP. Đây là lỗi do người lập trình đã không kiểm soát độ dài của xâu đưa vào trường PWD.
Cụ thể, trước khi download file, FlashGet sẽ thực hiện kết nối xác thực đến máy chủ FTP và chờ trả lời để tiếp tục xử lý. Nếu thông điệp trả lời ở trường PWD quá dài thì sẽ dẫn đến lỗi tràn bộ đệm. Do đó, hacker có thể chuẩn bị một đoạn dữ liệu đủ lớn để chuyển điều khiển chương trình đến đoạn mã độc được sắp đặt trước.
Lợi dụng khe hở này, hacker có thể dựng một máy chủ FTP giả, lừa người dùng download các file ở đây, sau đó trả lại các thông điệp có chứa mã độc trong trường PWD. Kết quả máy tính của người dùng FlashGet có thể bị cài đặt Trojan, backdoor, bị điều khiển từ xa hay ăn cắp các thông tin cá nhân…
3. Cập nhật bản vá
Hiện nay nhà sản xuất của Flashget vẫn chưa ra bản vá cho lỗ hổng này. Do đó, Trung tâm An ninh mạng Bkis khuyến cáo người dùng không tải các file từ những máy chủ FTP không tin cậy. Đồng thời, theo dõi cập nhật bản bản nhất tại đây: http://www.flashget.com/en/download.htm. Chúng tôi cũng sẽ cập nhật thông tin tới các bạn ngay khi có bản vá của Flashget.
(Theo Chuyên viên phân tích: Vương Mạnh Tuấn - BKIS)
|
|
|
|
Những tin khác
|
|
Bản vá các lỗ hổng của Microsoft tháng 08/2008 (Ngày cập nhật 04/09/2008) |
| Ngày 12/08/08, Microsoft đã đưa ra 11 bản vá cho các lỗ hổng ở mức độ nguy hiểm và rất nguy hiểm. Bên cạnh các bản cập nhật cho bộ phần mềm Microsoft Office, một loạt các lỗ hổng trong chương trình Internet Explorer, vốn đã được phát hiện khá lâu trước đó, cũng được tổng hợp trong bản vá tháng này. Đa số các lỗ hổng cho phép hacker thực thi mã độc từ xa, từ đó có thể cài đặt trojan, backdoor… vào máy mà không cần có sự can thiệp của người dùng. Các lỗ hổng khác để lộ các thông tin cá nhân của người dùng qua mạng.
|
|
Nhiều website gặp nỗi oan gia vì virus giả mạo gateway (Ngày cập nhật 04/09/2008) |
| "Giống như một người bị dính dầu gió trên mũi, đi đâu cũng ngửi thấy và nghĩ xunh quanh có ai đó bôi dầu, dòng virus W32.Dashfer nhiễm vào PC sẽ khiến nạn nhân truy cập site nào cũng tưởng trang này bị chèn mã độc", chuyên gia Bkis Vũ Ngọc Sơn mô tả loại sâu đang có mức lây lan lớn nhất ở VN. |
|
Trên 1,2 triệu máy tính bị nhiễm virus Kavo (Ngày cập nhật 04/09/2008) |
| 1.256.000 máy tính tại Việt Nam đã bị nhiễm virus W32.Kavo (virus có xuất xứ từ Trung Quốc) và các biến thể của loại virus này trong tháng 06/2008. Kết quả thống kê từ hệ thống giám sát virus của Bkis cũng cho thấy, đã có tới 639 biến thể mới của virus W32.Kavo xuất hiện trong tháng 06/2008, trung bình 21,3 biến thể mỗi ngày, đây là một kỷ lục mới tốc độ biến thể của một virus.
|
|
Bản vá các lỗ hổng của Microsoft 07/2008 (Ngày cập nhật 04/09/2008) |
| Ngày 08/07/2008, Microsoft đã đưa ra 4 bản vá cho các lỗ hổng phần mềm mới được phát hiện. Các lỗ hổng này đều có mức độ nguy hiểm cao. Nếu khai thác được, hacker có thể kiểm soát toàn hệ thống, thực thi mã độc từ xa, giả mạo địa chỉ IP...
|
|
Thống kê an ninh mạng tháng 06/2008 (11/07/2008) (Ngày cập nhật 04/09/2008) |
| Đã có 2.675 dòng virus máy tính mới xuất hiện tại Việt Nam trong tháng 06, trong đó 2.670 dòng có xuất xứ từ nước ngoài và 05 có xuất xứ từ Việt Nam. Các virus này đã lây nhiễm trên 5.462.000 lượt máy tính. Virus lây nhiều nhất trong tháng là W32.SecretW.Worm đã lây nhiễm trên 101.000 máy tính.
|
|
|
|
|
|
|
| |
|
|
|
Quản trị Web-site
|
Giám đốc 911 Tp.HCM
|
Hỗ trợ Kỹ thuật 1
|
Hỗ trợ Kỹ thuật 2
|
Hỗ trợ Kỹ thuật 4
|
Hỗ trợ Kỹ thuật 5
|
|
|
|
|
|