![]() |
Đặc điểm này cho phép tin tặc dễ dàng tấn công vào các DNS server có chức năng hỏi hộ (recursive) và lưu giữ kết quả (caching) với mục đích làm thay đổi ánh xạ tên miền và hướng người dùng đến một địa chỉ IP bất hợp lệ tùy ý.
Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cho biết hacker có thể lợi dụng điểm yếu này để triển khai tấn công qui mô lớn và toàn diện vào các hệ thống DNS gây tác hại trực tiếp đến người dùng Internet, phát tán mã độc, lừa đảo thông qua việc hướng số lượng lớn người dùng vào một website để phát động tấn công DDOS qui mô lớn vào các hệ thống thông tin bất kỳ.
Các cơ quan, tổ chức doanh nghiệp lẫn người dùng cần tham khảo các biện pháp phòng chống và giải pháp vá lỗi bảo mật tại website VNCERT (CBND 08-003).
Bình luận hay