27/09/2014 18:58

Bash bug nguy hiểm hơn cả lỗ hổng "Trái tim rỉ máu"

In bài viết

Lỗ hổng vừa được phát hiện có tên Bash bug có thể khiến các hệ thống IT bị sốc rồi tê liệt hoàn toàn.

Chỉ vài tháng sau khi cảnh báo về lỗ hổng "Trái tim rỉ máu" (Heartbleed) tràn ngập trên toàn mạng Internet, một lỗ hổng mới lại xuất hiện với cấp độ nguy hiểm 11 trên thang điểm từ 1 đến 10, đe dọa hạ gục mọi thứ, từ máy chủ cao cấp cho đến camera kết nối Internet.

Ảnh minh họa Internet.

Theo các chuyên gia bảo mật, lỗ hổng nghiêm trọng này nằm trong phần mềm lõi Bash được sử dụng trên các hệ thống Unix và Linux. Đây có thể là một "thảm họa" cho các công ty nội dung số lớn, các website, server, máy tính cá nhân, các thiết bị chạy OS X, các thiết bị mạng...

Điều đáng nói là lỗ hổng này tồn tại đã 25 năm nay, cho phép mã độc chạy bên trong lõi Bash (thường được truy cập thông qua câu lệnh (Command Prompt) trên PC hoặc ứng dụng Terminal của máy tính Mac), từ đó chiếm quyền điều khiển hệ điều hành và tiếp cận các thông tin bảo mật.

Một bài post từ hãng bảo mật nguồn mở Red Hat cảnh báo rằng "rất nhiều chương trình đang chạy lõi Bash ngầm bên dưới" và lỗ hổng sẽ được "kích hoạt khi hacker chèn thêm mã độc vào giữa các dòng mã gốc của Bash". Trong khi đó, nhiều tổ chức tin rằng Bash còn nghiêm trọng hơn cả "Trái tim rỉ máu" vì lỗ hổng này "có thể tương tác với các phần mềm khác theo những cách khó lường trước được", và cũng vì một "tỷ lệ lớn" các phần mềm có thể tương tác với lõi Bash.

"Chúng ta sẽ không bao giờ liệt kê được đủ những phần mềm đang lưu hành có thể bị đe dọa bởi lỗ hổng Bash", các chuyên gia lo ngại.

Hơn nữa, lỗ hổng Bash đặc biệt nguy hiểm đối với các thiết bị Internet của vạn vật (Internet of Things - IoT) vì phần mềm mà những thiết bị này sử dụng đều sử dụng mã script Bash, ít có khả năng được vá lỗi hơn so với phần mềm của máy chủ web. Đồng thời, do lỗ hổng đã tồn tại từ rất lâu nên có khả năng nhiều thiết bị đời cổ cũng "dính".

"Trên thang điểm từ 1 đến 10, đây là lỗ hổng nguy hiểm cấp 11", một chuyên gia khác bình luận. Hiệp hội an toàn thông tin Việt Nam (VNISA) cũng đã phát đi cảnh báo và khuyến nghị các quản trị hệ thống cần kiểm tra gấp các hệ thống của mình đồng thời cập nhật gấp khi phát hiện hệ thống đang bị lỗ hổng. Hiện tại mới có Red Hat và Centos đưa ra bản cập nhật.

Theo Trọng Cầm (Vietnamnet)
Học sinh sẽ được theo dõi dinh dưỡng, khám sức khỏe định kỳ

Học sinh sẽ được theo dõi dinh dưỡng, khám sức khỏe định kỳ

Sức khỏe 05:00

(NLĐO) - Chương trình Sức khỏe học đường giai đoạn 2026-2035 yêu cầu tổ chức khám định kỳ, theo dõi dinh dưỡng và bảo đảm điều kiện y tế cơ bản tại trường.

Bộ GD-ĐT đề nghị các trường đại học báo cáo việc mời ông Nguyễn Thành Nam giảng dạy

Bộ GD-ĐT đề nghị các trường đại học báo cáo việc mời ông Nguyễn Thành Nam giảng dạy

Giáo dục 04:59

(NLĐO)- Bộ GD-ĐT vừa có văn bản số 3936/BGDĐT-GDĐH về việc rà soát hoạt động mời giảng, báo cáo chuyên đề tại các cơ sở giáo dục đại học.

Trường ĐH VinUni: Hơn 55% sinh viên khóa 2026 nhận thư mời làm việc trước tốt nghiệp

Trường ĐH VinUni: Hơn 55% sinh viên khóa 2026 nhận thư mời làm việc trước tốt nghiệp

Giáo dục 04:57

(NLĐO)- Lễ Tốt nghiệp VinUni 2026 chứng kiến sự trưởng thành của một thế hệ "Future Makers" (Người kiến tạo tương lai).

Không để lương hưu bị gián đoạn

Không để lương hưu bị gián đoạn

Lao động 04:54

Trước nguy cơ gián đoạn chi trả, nhiều địa phương tăng cường hỗ trợ người dân và đề xuất nới quy định về giấy ủy quyền

Máy lạnh bước vào cuộc đua giảm giá

Máy lạnh bước vào cuộc đua giảm giá

Ôtô - Xe - Điện máy 04:27

Sau cao điểm nắng nóng kéo dài từ tháng 3 đến hết tháng 5-2026, thị trường máy lạnh đang bước vào giai đoạn trầm lắng.

MỆNH LỆNH TỪ TRÁI TIM (*): Thần tốc thu nhận ADN

MỆNH LỆNH TỪ TRÁI TIM (*): Thần tốc thu nhận ADN

Thời sự 03:33

Với mục tiêu hoàn thành thu nhận hơn 21.000 mẫu ADN thân nhân liệt sĩ, Nghệ An huy động tối đa nguồn lực, bảo đảm tiến độ, tính chính xác và an toàn dữ liệu

Điểm nóng xung đột ngày 28-6: Thêm "biến số" ở eo biển Hormuz

Điểm nóng xung đột ngày 28-6: Thêm "biến số" ở eo biển Hormuz

Quốc tế 03:17

(NLĐO) - Xung đột tại vịnh Ba Tư lại có nguy cơ leo thang khi các vụ tấn công mới làm dấy lên lo ngại thỏa thuận ngừng bắn mong manh giữa Mỹ và Iran sẽ sụp đổ.