Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed

Lỗ hổng này đã được tên là Shellshock. Nó được tìm thấy trong chương trình phần mềm Bash trên Unix, một hệ điều hành mà nhiều hệ điều hành khác được xây dựng chẳng hạn như Linux và Mac OS.



Theo các nhà nghiên cứu, kẻ xấu có thể lợi dụng lỗ hổng Shellshock để có thể kiểm soát từ xa kiểm soát hầu hết các hệ thống sử dụng Bash. Đặc biệt, một số chuyên gia cho hay, Shellshock thậm chí nguy hiểm hơn nhiều so với lỗ hổng Heartbleed xuất hiện vào tháng 4 vừa qua.

Giáo sư Alan Woodward, một nhà nghiên cứu an ninh của trường Đại học Surrey, phát biểu với BBC rằng 'Trong khi Heartbleed cho phép tin tặc đánh hơi về những gì đang diễn ra thì Shellshock cung cấp cho hắn quyền truy cập trực tiếp vào hệ thống”.

Lỗ hổng Heartbleed được cho là đã ảnh hưởng đến 500.000 thiết bị trên toàn thế giới. Tuy nhiên, theo các chuyên gia ước tính thì Shellshock có thể ảnh hưởng ít nhất 500 triệu máy. Vấn đề này đặc biệt nghiêm trọng trong bối cảnh nhiều máy chủ web đang chạy bằng cách sử dụng hệ thống Apache, phần mềm bao gồm chương trình Bash.

Hiện US-Cert đã thông báo lỗi này và đề nghị các quản trị hệ thống áp dụng các bản vá lỗi.

Tuy nhiên, các nhà nghiên cứu bảo mật khác cho rằng các bản vá lỗi 'không đầy đủ' và sẽ không hoàn toàn đảm bảo an toàn cho hệ thống. Mối quan tâm của họ là kẻ xấu có thể đơn giản lợi dụng lỗ hổng này để thực hiện các cuộc tấn công.

TIN LIÊN QUAN

Hầu hết người dùng máy Mac an toàn trước lỗ hổng bảo mật Shellshock

Hầu hết người dùng máy Mac của Apple có thể an tâm trước lỗ hổng bảo mật Shellshock.

Phát hiện lỗi bảo mật nguy hiểm nhất trong nhiều năm trở lại đây

Lỗi bảo mật Heartbleed được cho là lỗi cực kỳ nghiêm trọng và nguy hiểm nhất trong nhiều năm trở lại đây, nhiều hacker đã triển khai thành mã khai thác tự động trên diện rộng, theo các chuyên gia bảo mật mọi người nên tạm ngưng các giao dịch trực

"Trái tim rỉ máu" đe dọa thiết bị Android 4.1.1

Không chỉ website bị ảnh hưởng bởi lỗi bảo mật nguy hiểm Heartbleed đang đe dọa người dùng mạng trên toàn cầu, thiết bị Android 4.1.1 Jelly Bean cũng là nạn nhân ' Trái tim rỉ máu '. TIN NÓNG: 'Trái tim rỉ máu' chưa lành, OpenSSL lại dính thêm lỗi

9 câu chuyện an ninh kỹ thuật số đáng sợ nhất năm 2014

Chỉ trong nửa đầu năm nay,chúng ta đã chứng kiến nhiều nhà bán lẻ tên tuổi lớn, các khách sạn, diễn đàn trực tuyến và vô số website khác bị tấn công. Tính đến thời điểm hiện tại, số thẻ tín dụng bị xâm nhập là 5 triệu và 500 triệu tài khoản trực

Lỗ hổng bảo mật trên nhiều trình phát video phổ biến, mở phụ đề là dính, 200 triệu người có nguy cơ

Nếu bạn thường tự tải file phụ đề về xem phim thì hãy cẩn thận bởi một lỗ hổng cực kỳ nguy hiểm vừa được các chuyên gia bảo mật phát hiện trên nhiều trình phát video, cho phép các hacker có thể chiếm hoàn toàn quyền kiểm soát thiết bị của người

Viber thừa nhận mắc lỗ hổng nghiêm trọng

NDĐT - Hơn 50 triệu người sử dụng smartphone trên toàn cầu, trong đó có 3,5 triệu người Việt Nam, đứng trước nguy cơ bị xâm nhập bởi một lỗi nghiêm trọng trong ứng dụng Viber.

Microsoft cảnh báo về lỗ hổng nghiêm trọng trong Internet Explorer

Microsoft cho hay một lỗ hổng bảo mật nghiêm trong từ phiên bản 6 đến 11 của trình duyệt web Internet Explorer đã xuất hiện. Tin tốt là họ hứa sẽ phát hành bản vá lỗi sớm. Tuy nhiên tin xấu là người dùng Windows XP sẽ không nhận được bản vá lỗi này.

Các thiết bị Android đang dính lỗi bảo mật nghiêm trọng?

Mới đây, các nhà nghiên cứu tại trường Đại học Indiana và Microsoft đã đưa ra báo cáo mô tả một lớp các lỗ hổng mới trên nền tảng Android có tên gọi lỗ hổng Pileup. Pileup làm tăng các quyền truy cập cho các ứng dụng độc hại khi Android được cập

THỦ THUẬT HAY

Chia sẻ tiện ích mở rộng giúp lưu hoặc copy ảnh từ Instagram dễ dàng

Hôm nay, TECHRUM xin chia sẻ với các một tiện ích mở rộng có chức năng cực kỳ hữu ích, giúp bạn tải về hoặc sao chép hình ảnh chia sẻ trên mạng xã hội Instagram với kích thước lớn nhất một cách dễ dàng.

Top 3+ ứng dụng ghi nhớ & quản lý mật khẩu tốt nhất 2018

Top ứng dụng ghi nhớ & quản lý mật khẩu tốt nhất 2018. Bạn đang phân vân lựa chọn một phần mềm giúp quản lý toàn bộ các mật khẩu của bạn? Câu trả lời có ở đây. Hàng năm có rất nhiều nghiên cứu công bố những mật

Cách nhận biết số điện thoại lừa đảo và những cách phòng tránh

Hiện nay có rất nhiều hình thức lừa đảo tinh vi, đặc biệt là lừa đảo qua điện thoại. Dưới đây chúng tôi sẽ chia sẻ với bạn cách nhận biết số điện thoại lừa đảo để tránh nhé. Cách nhận biết số điện thoại lừa đảo Khi

Nằm lòng các bí kíp sử dụng sau đây sẽ biến bạn thành cao thủ MacBook

Bài viết này sẽ giới thiệu đến bạn những thủ thuật dùng Macbook cực kỳ hữu ích mà bạn không nên bỏ qua, giúp nâng cao hiệu quả sử dụng Macbook.

Mời nhận Warhammer 40,000: Space Marine tựa game TPS hấp dẫn giá 29,99 USD, đang được miễn phí

Space Marine là tựa game nằm trong series game hành động bắn súng góc nhìn thứ ba khá nổi tiếng trên thị trường là Warhammer 40,000 với bối cảnh hành tinh Forge World Graia bị bọn Orks tấn công.

ĐÁNH GIÁ NHANH

Mở hộp và trên tay Gear Fit 2 Pro giá hơn 4 triệu xem có gì đặc biệt

Gear Fit 2 Pro chỉ là bản nâng cấp nhẹ của vòng đeo tay thông minh Gear Fit 2, được Samsung ra mắt cùng với 2 thiết bị dòng A 2018

Đánh giá Meizu U20: smartphone đẹp nhất trong tầm giá dưới 3 triệu đồng?

Meizu U20 vừa được giảm giá xuống còn 2.990.000 đồng tại tặng thêm phiếu mua hàng 100.000 đồng nếu đặt mua Online. Nghĩa là bạn chỉ phải trả 2.890.000 đồng cho sản phẩm này

Đánh giá Vivo X60 Pro : Thiết kế hiện đại, ống kính hợp tác với Zeiss, thiếu camera tele, chạy Snapdragon 870

Vivo X60 Pro được cung cấp sức mạnh bởi Snapdragon 870 và có màn hình AMOLED cong, nhưng chủ yếu làm nổi bật khả năng ‘Chụp ảnh chuyên nghiệp’ được chứng minh bởi thương hiệu và quang học Zeiss. Vậy chiếc điện thoại