Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed

Lỗ hổng này đã được tên là Shellshock. Nó được tìm thấy trong chương trình phần mềm Bash trên Unix, một hệ điều hành mà nhiều hệ điều hành khác được xây dựng chẳng hạn như Linux và Mac OS.



Theo các nhà nghiên cứu, kẻ xấu có thể lợi dụng lỗ hổng Shellshock để có thể kiểm soát từ xa kiểm soát hầu hết các hệ thống sử dụng Bash. Đặc biệt, một số chuyên gia cho hay, Shellshock thậm chí nguy hiểm hơn nhiều so với lỗ hổng Heartbleed xuất hiện vào tháng 4 vừa qua.

Giáo sư Alan Woodward, một nhà nghiên cứu an ninh của trường Đại học Surrey, phát biểu với BBC rằng 'Trong khi Heartbleed cho phép tin tặc đánh hơi về những gì đang diễn ra thì Shellshock cung cấp cho hắn quyền truy cập trực tiếp vào hệ thống”.

Lỗ hổng Heartbleed được cho là đã ảnh hưởng đến 500.000 thiết bị trên toàn thế giới. Tuy nhiên, theo các chuyên gia ước tính thì Shellshock có thể ảnh hưởng ít nhất 500 triệu máy. Vấn đề này đặc biệt nghiêm trọng trong bối cảnh nhiều máy chủ web đang chạy bằng cách sử dụng hệ thống Apache, phần mềm bao gồm chương trình Bash.

Hiện US-Cert đã thông báo lỗi này và đề nghị các quản trị hệ thống áp dụng các bản vá lỗi.

Tuy nhiên, các nhà nghiên cứu bảo mật khác cho rằng các bản vá lỗi 'không đầy đủ' và sẽ không hoàn toàn đảm bảo an toàn cho hệ thống. Mối quan tâm của họ là kẻ xấu có thể đơn giản lợi dụng lỗ hổng này để thực hiện các cuộc tấn công.

TIN LIÊN QUAN

Hầu hết người dùng máy Mac an toàn trước lỗ hổng bảo mật Shellshock

Hầu hết người dùng máy Mac của Apple có thể an tâm trước lỗ hổng bảo mật Shellshock.

Phát hiện lỗi bảo mật nguy hiểm nhất trong nhiều năm trở lại đây

Lỗi bảo mật Heartbleed được cho là lỗi cực kỳ nghiêm trọng và nguy hiểm nhất trong nhiều năm trở lại đây, nhiều hacker đã triển khai thành mã khai thác tự động trên diện rộng, theo các chuyên gia bảo mật mọi người nên tạm ngưng các giao dịch trực

"Trái tim rỉ máu" đe dọa thiết bị Android 4.1.1

Không chỉ website bị ảnh hưởng bởi lỗi bảo mật nguy hiểm Heartbleed đang đe dọa người dùng mạng trên toàn cầu, thiết bị Android 4.1.1 Jelly Bean cũng là nạn nhân ' Trái tim rỉ máu '. TIN NÓNG: 'Trái tim rỉ máu' chưa lành, OpenSSL lại dính thêm lỗi

9 câu chuyện an ninh kỹ thuật số đáng sợ nhất năm 2014

Chỉ trong nửa đầu năm nay,chúng ta đã chứng kiến nhiều nhà bán lẻ tên tuổi lớn, các khách sạn, diễn đàn trực tuyến và vô số website khác bị tấn công. Tính đến thời điểm hiện tại, số thẻ tín dụng bị xâm nhập là 5 triệu và 500 triệu tài khoản trực

Lỗ hổng bảo mật trên nhiều trình phát video phổ biến, mở phụ đề là dính, 200 triệu người có nguy cơ

Nếu bạn thường tự tải file phụ đề về xem phim thì hãy cẩn thận bởi một lỗ hổng cực kỳ nguy hiểm vừa được các chuyên gia bảo mật phát hiện trên nhiều trình phát video, cho phép các hacker có thể chiếm hoàn toàn quyền kiểm soát thiết bị của người

Viber thừa nhận mắc lỗ hổng nghiêm trọng

NDĐT - Hơn 50 triệu người sử dụng smartphone trên toàn cầu, trong đó có 3,5 triệu người Việt Nam, đứng trước nguy cơ bị xâm nhập bởi một lỗi nghiêm trọng trong ứng dụng Viber.

Microsoft cảnh báo về lỗ hổng nghiêm trọng trong Internet Explorer

Microsoft cho hay một lỗ hổng bảo mật nghiêm trong từ phiên bản 6 đến 11 của trình duyệt web Internet Explorer đã xuất hiện. Tin tốt là họ hứa sẽ phát hành bản vá lỗi sớm. Tuy nhiên tin xấu là người dùng Windows XP sẽ không nhận được bản vá lỗi này.

Các thiết bị Android đang dính lỗi bảo mật nghiêm trọng?

Mới đây, các nhà nghiên cứu tại trường Đại học Indiana và Microsoft đã đưa ra báo cáo mô tả một lớp các lỗ hổng mới trên nền tảng Android có tên gọi lỗ hổng Pileup. Pileup làm tăng các quyền truy cập cho các ứng dụng độc hại khi Android được cập

THỦ THUẬT HAY

Làm sao để backup điện thoại 256GB lên laptop ổ cứng chỉ 128/256GB?

Hiện nay các điện thoại flagship phổ biến đã có bộ nhớ trong 64GB, nhiều cái có 128GB thậm chí là 256GB.

6 tiện ích cho Chrome để quản lý quá tải tab và tăng tốc điều hướng

Google Chrome là một trong các trình duyệt phổ biến nhất hiện nay và nó cũng gặp khó khăn với các vấn đề quản lý tab. Hãy sử dụng các tiện ích dưới đây để việc quản lý tab số lượng lớn trở nên đơn giản hơn.

[Viettel] Hướng dẫn cài nhạc chờ miễn phí thay cho tiếng "tút tút" truyền thống

Kể từ hôm qua 16/10 Viettel đã bắt đầu triển khai chương trình khuyến mãi, cho phép bạn sử dụng dịch vụ nhạc chờ của nhà mạng này với tên gọi Imuzik miễn phí cước thuê bao trong vòng 1 tháng và miễn phí cước tải bài

Hướng dẫn sửa lỗi thanh công cụ tìm kiếm không hoạt động trên Windows 10

Thanh tìm kiếm chắc chắn là một trong những công cụ quan trọng nhất trên Windows 10, nhưng nếu một ngày nào đó công cụ này gặp lỗi thì làm sao bạn có thể sửa?

Khôi phục cài đặt và dữ liệu trên Android với Google Backup

Chỉ một vài thao tác vuốt đơn giản trên Android là bạn đã vô tình xóa một số nội dung quan trọng như danh bạ, tin nhắn hoặc những thứ quan trọng khác trong điện thoại của mình. Nếu bạn lỡ tay làm mất những dữ liệu đó

ĐÁNH GIÁ NHANH

Đánh giá HP ProBook 450 G4 - Thiết kế bền bỉ, hiệu năng ấn tượng với CPU Intel Core thế hệ thứ 7

Tiếp nối thành công của dòng laptop doanh nghiệp ProBook, HP tiếp tục ra mắt phiên bản ProBook G4 mới với nhiều cải tiến về thiết kế & hiệu năng mạnh

Trên tay Samsung W22 5G – Smartphone màn hình gập xịn sò hơn cả Galaxy Z Fold3 5G 5G

Samsung W22 5G chỉnh là phiên bản đổi tên của Samsung Galaxy Z Fold3 5G nhưng xin sò hơn rất nhiều. Tuy chỉ có một vài thay đổi nhỏ về ngoại hình nhưng khi cầm trên tay Samsung W22 5G lại đem tới một đẳng cấp hoàn toàn

Đánh giá Honda CBR1000RR FireBlade giá chỉ 560 triệu đồng

Honda CBR1000RR FireBlade 2018 đang là chiếc siêu mô tô mạnh mẽ nhất của Honda (cùng với CBR1000RR FireBlade SP). Vừa cập bến mảnh đất hình chữ S vài ngày trước, sự xuất hiện lần đầu của CBR1000RR FireBlade đang khiến