Apple đã có bản vá lỗi Bash Bug cho máy Mac
Apple cho biết hãng đã có bản vá lỗi bảo mật Bash Bug dành cho các máy chạy hệ điều hành OS X Lion, Mountain Lion và Mavericks. Ngoài ra công ty cũng tạo ra một trang web cho phép người dùng tải các bản vá lỗi Bash Bug về thiết bị của mình.
Shellshock (còn gọi là Bash Bug) - lỗ hổng bảo mật mới nhất gây rúng động giới công nghệ trong những ngày qua đã được Apple khắc phục trên các dòng máy Mac của mình. Bash Bug cho phép tin tặc thực thi các đoạn mã độc trên Shell – phần mềm dòng lệnh được sử dụng phổ biến trên các nền tảng Linux, Unix hay Mac OS X của Apple. Đây là lỗ hổng được đánh giá cực kì nghiêm trọng và có khả năng gây nguy hiểm trên diện rộng so với Heartbleed.
Apple cho biết: “Bash là dòng lệnh shell UNIX và ngôn ngữ lập trình trong OS X, là một lỗ hổng cho phép kẻ tấn công kiểm soát từ xa các hệ thống bị vướng lỗi. Với OS X, hệ thống được an toàn khi ở chế độ mặc định và không bị ảnh hưởng điều khiển từ xa của lỗ Bash Bug, trừ khi người dùng thiết lập cấu hình nâng cao trong UNIX”.
Lỗ hổng Bash Bug xảy ra khiến nhiều người gợi nhớ đến Heartbleed, một lỗi bảo mật liên quan đến lưu trữ thông tin dữ liệu người dùng trên máy chủ, có khả năng bị tin tặc khai thác. Heartbleed được phát hiện lần đầu tiên vào tháng Tư, và ước tính có khoảng 300 nghìn máy chủ vẫn bị ảnh hưởng khoảng 2 tháng sau đó.
Một số chuyên gia bảo mật cho biết, lỗi Bash có mức độ nguy hiểm hơn so với Hearbleed vì nó có thể "tương tác với các phần mềm khác theo những cách khó đoán", với một "tỷ lệ khổng lồ" phần mềm tương tác với dòng lệnh shell.
Xuân Dung
(*) Vui lòng trích dẫn nguồn Kaspersky Care khi sao chép bài viết trên trang này
TIN CÙNG CHUYÊN MỤC
Vì sao công nghệ thông minh Apple Intell...
Ngoài AI, đây là những công nghệ mới trê...
Mạng di động 5,5G là gì. Mạng 5,5G có tố...
Trợ lý ảo Alexa, Siri và Google Assistan...
Windows Copilot là gì? Nên sử dụng cái n...
Tính năng mã bí mật mới của WhatsApp cho...
- Sự phát triển của AI trong các vụ lừa đảo phishing...
- Làn sóng tấn công an ninh mạng mới: AI biến các vụ...
- Các sản phẩm của Kaspersky dẫn đầu về hiệu suất tr...
- Cuối Tuần Vui Vẻ, Giá Rẻ Bất Ngờ
- Thông báo thời gian nghỉ lễ Tết Dương Lịch 2025
- Khi tiện ích mở rộng tốt trở nên tệ hại: Những điể...