Liên hiệp các hội khoa học và kỹ thuật Việt Nam
Thứ hai, 29/05/2006 14:22 (GMT+7)

Lỗi VPN đe dọa bảo mật Internet

Thứ hai vừa qua, một nhóm các nhà nghiên cứu ở Phần Lan, thuộc trường đại học Oulu, thông báo  vừa tìm thấy lỗ hổng bảo mật trong giao thức ISAKMP (Internet Security Association and Key Management Protocol). Đây là thành phần giao thức quan trọng được sử dụng trong IPsec của mạng riêng ảo VPN (Vitual Private Network) và các sản phẩm tường lửa từ các công ty thiết bị mạng, bao gồm cả hai "đại gia" là Cisco Systems và Juniper Networks.

Một chuyên gia cho biết: "Lỗ hổng này có thể tạo điều kiện cho các cuộc tấn công từ chối dịch vụ, lỗi trong chuỗi định dạng (format string), và lỗi gây tràn bộ đệm (buffer overflows)." Những lỗ hổng trên có thể làm ngắt các thiết bị mạng và chậm quá trình truyền dữ liệu qua Internet. Trong một số trường hợp, chúng cho phép hacker có thể xâm nhập vào thiết bị và thực thi các đoạn mã phá hoại.

ISAKMP là giao thức cung cấp khả năng liên kết giữa các giao thức bảo mật khác, được sử dụng để thiết lập các liên kết bảo mật qua hệ thống Internet. ISAKMP cũng là một phần rất quan trọng của IPsec, được sử dụng để mã hoá các gói dữ liệu và tạo một kênh truyền dữ liệu bảo mật tới mạng công ty thông qua kết nối Internet công cộng. Các công ty lớn có nhiều chi nhánh nhỏ sử dụng IPsec để tạo một kết nối bảo mật từ các chi nhánh nhỏ tới trụ sở chính, lập thành một mạng riêng ảo trên Internet. Qua kết nối đó, các nhân viên có thể sử dụng công nghệ này để truy cập vào mạng nội bộ của công ty từ xa.

Cisco và Juniper, hai công ty cung cấp lớn nhất về thiết bị mạng đã nhận biết được lỗi bảo mật này trong sản phẩm của họ. Cisco cho rằng lỗ hổng bảo mật này có thể làm cho các thiết bị mạng khởi động lại, và gây ra tấn công từ chối dịch vụ DOS tạm thời. Tuy nhiên, những kẻ tấn công không thể chiếm quyền điều khiển các thiết bị.

Cisco đang cung cấp miễn phí bản cập nhật các bản sửa lỗi cho các sản phẩm của mình bị ảnh hưởng bởi lỗi  này gồm: Cisco IOS, Cisco PIX Firewall, Cisco Firewall Services Module, Cisco VPN 3000 sê-ri Concentrators và  Cisco MDS sê-ri SanOS. Danh sách các sản phẩm của Juniper bị ảnh hưởng gồm: Router M sê-ri, T sê-ri, J sê-ri, và E sê-ri, cũng như hầu hết các phiên bản phần mềm bảo mật Junos và JunoSe. Đại diện của Juniper cho biết công ty đã biết lỗi này từ tháng 6, và phần mềm vá lỗ hổng này được tung ra từ ngày 28/7/2005.

Phần mềm IPsec, Openswan được sử dụng trong hầu hết các phiên bản hệ điều hành Linux cũng bị ảnh hưởng. Tuy nhiên, phiên bản mới Openswan 2.4.2 đã được tung ra để sửa lỗi trên. Bạn có thể tải phiên bản mới tại trang chủ của Openswan.

Các nhà cung cấp thiết bị mạng khác cũng tiến hành điều tra lỗ hổng này trong các sản phẩm. 3Com đang xem xét lỗi này trong các sản phẩm của mình. IBM và Microsoft thì nói rằng sản phẩm của họ không bị ảnh hưởng.

Nguồn: CNET

Xem Thêm

Thúc đẩy ứng dụng AI trong quản lý năng lượng - Giải pháp then chốt giảm phát thải nhà kính
Ngày 17/12, tại phường Bà Rịa, thành phố Hồ Chí Minh (TP.HCM), Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Sở Công Thương TP.HCM, Trung tâm Chứng nhận Chất lượng và Phát triển Doanh nghiệp và Công ty Cổ phần Tập đoàn Vira tổ chức Hội thảo khoa học “Giải pháp thúc đẩy ứng dụng AI trong quản lý, sử dụng năng lượng hiệu quả nhằm giảm phát thải khí nhà kính”.
Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách
Trong hai ngày 12-13/11, tại tỉnh Cao Bằng, Liên hiệp các Hội KH&KT Việt Nam (VUSTA) phối hợp với Trung tâm Con người và Thiên nhiên (PanNature) và Liên hiệp các Hội KH&KT tỉnh Cao Bằng tổ chức Chương trình chia sẻ “Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách”.
Thúc đẩy ứng dụng thực tiễn của vật liệu tiên tiến trong sản xuất năng lượng sạch
Ngày 24/10, tại Trường Đại học Khoa học Tự nhiên – Đại học Quốc gia Thành phố Hồ Chí Minh, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp với Hội Khoa học Công nghệ Xúc tác và Hấp phụ Việt Nam (VNACA) tổ chức Hội thảo khoa học “Vật liệu tiên tiến ứng dụng trong sản xuất nhiên liệu tái tạo và giảm phát thải khí nhà kính”.
Dựa vào thiên nhiên để phát triển bền vững vùng núi phía Bắc
Đó là chủ đề của hội thảo "Đa dạng sinh học và giải pháp dựa vào thiên nhiên cho phát triển vùng núi phía Bắc" diễn ra trong ngày 21/10, tại Thái Nguyên do Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Vusta) phối hợp với Trung tâm Con người và Thiên nhiên (PANNATURE) phối hợp tổ chức.
Muốn công tác quy hoạch hiệu quả, công nghệ phải là cốt lõi
Phát triển đô thị là một quá trình, đô thị hoá là tất yếu khách quan, là một động lực quan trọng cho phát triển kinh tế - xã hội nhanh và bền vững. Trong kỷ nguyên vươn mình, quá trình đô thị hoá không thể tách rời quá trình công nghiệp hoá - hiện đại hoá đất nước...
Hội thảo quốc tế về máy móc, năng lượng và số hóa lần đầu tiên được tổ chức tại Vĩnh Long
Ngày 20/9, tại Vĩnh Long đã diễn ra Hội thảo quốc tế về Máy móc, năng lượng và số hóa hướng đến phát triển bền vững (IMEDS 2025). Sự kiện do Hội Nghiên cứu Biên tập Công trình Khoa học và Công nghệ Việt Nam (VASE) - hội thành viên của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Trường Đại học Sư phạm Kỹ thuật Vĩnh Long (VLUTE) tổ chức.
Ứng dụng công nghệ số toàn diện là nhiệm vụ trọng tâm của VUSTA giai đoạn tới
Ứng dụng công nghệ số toàn diện, xây dựng hệ sinh thái số là bước đi cấp thiết nhằm nâng cao hiệu quả quản trị và phát huy sức mạnh đội ngũ trí thức của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA). Qua đó cho thấy, VUSTA không chỉ bắt kịp xu thế công nghệ mà còn chủ động kiến tạo những giá trị mới, khẳng định vai trò tiên phong của đội ngũ trí thức trong thời đại số.

Tin mới

Trí thức Liên hiệp Hội Việt Nam trong bối cảnh chuyển đổi số và AI
Một nhiệm vụ quan trọng của Liên hiệp Các Hội Khoa học và Kỹ thuật Việt Nam (Liên hiệp Hội Việt Nam) là tổ chức tập hợp đông đảo đội ngũ trí thức khoa học cả nước. Trong bối cảnh chuyển đổi số và AI, các trí thức Liên hiệp Hội Việt Nam cần đổi mới để trở thành lực lượng tư vấn chiến lược và phản biện chính sách hiệu quả hơn…
GS.VS. Châu Văn Minh được trao tặng Huân chương Độc lập
Chiều ngày 3/4, tại Trụ sở Trung ương Đảng, Tổng Bí thư Tô Lâm đã chủ trì buổi Lễ trao tặng các danh hiệu cao quý của Đảng và Nhà nước. GS.VS. Châu Văn Minh, Ủy viên Trung ương Đảng khóa XIII, Bí thư Đảng ủy VUSTA đã được trao tặng Huân chương Độc lập hạng Ba. Đây là phần thưởng cao quý ghi nhận những đóng góp đặc biệt xuất sắc của ông cho sự nghiệp khoa học và xây dựng đất nước.
Hội Tự động hóa Việt Nam tham dự CMES Shanghai 2026, tăng cường kết nối giao thương quốc tế
Từ ngày 23 đến 26/3/2026, tại Thượng Hải, Trung Quốc, Triển lãm Quốc tế Máy công cụ và Công nghệ chế tạo CMES Shanghai 2026 đã diễn ra sôi động, thu hút sự tham gia của đông đảo doanh nghiệp và chuyên gia trong lĩnh vực cơ khí chế tạo, tự động hóa và sản xuất thông minh trên toàn cầu.
Công bố Quyết định của Bộ Chính trị về công tác tổ chức và cán bộ
Sáng 1/4, tại Hà Nội, Bộ Chính trị tổ chức hội nghị công bố Quyết định của Bộ Chính trị về công tác tổ chức và cán bộ đối với 5 cơ quan. Thủ tướng Chính phủ Phạm Minh Chính dự hội nghị. Đồng chí Trần Cẩm Tú, Ủy viên Bộ Chính trị, Thường trực Ban Bí thư trao các quyết định và phát biểu ý kiến chỉ đạo.
Tổng Bí thư Tô Lâm trao Huân chương Quân công hạng nhất và Huy hiệu Đảng tặng các đồng chí lãnh đạo, nguyên lãnh đạo
Chiều 30/3, tại trụ sở Trung ương Đảng, Tổng Bí thư Tô Lâm và các đồng chí lãnh đạo Đảng, Nhà nước đã dự lễ trao Huân chương Quân công hạng nhất và Huy hiệu Đảng tặng Thủ tướng Chính phủ Phạm Minh Chính và các đồng chí lãnh đạo, nguyên lãnh đạo Đảng, Nhà nước, Chính phủ.