Phát hiện lỗi phần mềm Bash trên Linux nguy hại hơn cả Heartbleed

www.tuoitre.vn -   25/09/2014 09:00:00 3544

Vào hôm 24/9 vừa qua, một lỗi bảo mật mới được phát hiện trên phần mềm Bash được sử dụng rộng rãi cho Linux. Các chuyên gia bảo mật cho biết, lỗi này có thể gây ra một mối đe dọa lớn hơn cả lỗ hổng Heartbleed (được phát hiện vào tháng Tư).

Phát hiện lỗi phần mềm Bash trên Linux nguy hại hơn cả Heartbleed

Bash là phần mềm phổ biến dùng để điều khiển dòng lệnh trên nhiều máy tính Linux. Các chuyên gia bảo mật cho biết, tin tặc có thể khai thác một lỗi trong Bash để kiểm soát hoàn toàn một hệ thống mục tiêu.

Trung tâm An Ninh Nội Địa Đội Cứu Hộ Máy Tính Mỹ US-CERT (The Department of Homeland Security's United States Computer Emergency Readiness Team), đã phát thông cáo báo chí cảnh báo về mức độ ảnh hưởng của lỗ hổng bảo mật này đến tất cả các hệ điều hành máy tính dựa trên Unix như Linux và Mac OS X của Apple.

Ông Dan Guido – CEO công ty an ninh mạng Trail of Bits cho biết lỗ hổng Heartbleed cho phép tin tặc theo dõi máy tính (không hẳn là có thể kiểm soát máy tính hay hệ thống), trong khi phương pháp khai tác lỗi trên Bash thì đơn giản hơn những phương pháp khác. Hacker chỉ cần cắt và dán một dòng mã là có thể xâm nhập.

Tod Beardsley - quản lý kỹ thuật tại công ty an ninh mạng Rapid7 - cảnh báo lỗi bảo mật này trên Bash được đánh giá là khá nghiêm trọng. Nó có nguy cơ gây thiệt hại lớn, phương thức thực hiện lại không phức tạp nên có khả năng được sử dụng phổ biến.

Xuân Dung

(*) Vui lòng trích dẫn nguồn Kaspersky Care khi sao chép bài viết này

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 48
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 163
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 51
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 50
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 48
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 196
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button