Lỗ hổng bảo mật Bash Bug là gì?

www.tuoitre.vn -   30/09/2014 07:00:00 4146

Tuần trước, các chuyên gia bảo mật đã phát hiện ra một lỗ hổng mới được đánh giá là có nguy cơ lớn hơn cả lỗ hổng Heartbleed trên các phần mềm mã nguồn mở OpenSSL. Đó là lỗ hổng bọ Bash có thể khiến tin tặc xâm nhập và tấn công vào hệ thống máy chủ nền tảng Linux/Unix.

Lỗ hổng bảo mật Bash Bug là gì?

Bash là gì?

Bash là một dạng ngôn ngữ lập trình và phần mềm tiện ích được phát triển bởi dự án GNU vào năm 1989, cho phép người dùng và máy nhập lệnh trực tiếp vào hệ thống máy chủ.

Bash có mặt trong phần lớn các hệ thống nền tảng Unix và Linux. Nó cũng có mặt trong hệ điều hành OS X của Apple. Ngoài ra Bash có mặt trong phần lớn các máy chủ nhiều trang web và các thiết bị điện tử gia dụng như các router và modem cùng nhiều thiết bị gắn mạng và hệ thống internet.

Lỗ hổng bảo mật trên Bash được phát hiện bởi Stephane Chazelas – quản trị viên viễn thông mảng hệ thống Unix và Linux  công ty an ninh mạng Akamai. Bash Bug (còn gọi là Shellshock) đã tồn tại từ 20 năm qua và cũng giống như Heartbleed, các chuyên gia bảo mật hi vọng  Stephane Chazelas là người đầu tiên phát hiện ra lỗi này thay vì là những tin tặc. Chẳng ai có thể lường được hậu quả sẽ thế nào nếu như lỗ hổng bảo mật này bị khai thác bởi các tội phạm mạng.

Xuân Dung

(*) Vui lòng trích dẫn nguồn Kaspersky Care khi sao chép bài viết trên trang này.

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 62
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 186
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 61
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 59
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 58
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 226
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button