27/09/2014 18:58

Bash bug nguy hiểm hơn cả lỗ hổng "Trái tim rỉ máu"

Lỗ hổng vừa được phát hiện có tên Bash bug có thể khiến các hệ thống IT bị sốc rồi tê liệt hoàn toàn.

Chỉ vài tháng sau khi cảnh báo về lỗ hổng "Trái tim rỉ máu" (Heartbleed) tràn ngập trên toàn mạng Internet, một lỗ hổng mới lại xuất hiện với cấp độ nguy hiểm 11 trên thang điểm từ 1 đến 10, đe dọa hạ gục mọi thứ, từ máy chủ cao cấp cho đến camera kết nối Internet.

Ảnh minh họa Internet.

Theo các chuyên gia bảo mật, lỗ hổng nghiêm trọng này nằm trong phần mềm lõi Bash được sử dụng trên các hệ thống Unix và Linux. Đây có thể là một "thảm họa" cho các công ty nội dung số lớn, các website, server, máy tính cá nhân, các thiết bị chạy OS X, các thiết bị mạng...

Điều đáng nói là lỗ hổng này tồn tại đã 25 năm nay, cho phép mã độc chạy bên trong lõi Bash (thường được truy cập thông qua câu lệnh (Command Prompt) trên PC hoặc ứng dụng Terminal của máy tính Mac), từ đó chiếm quyền điều khiển hệ điều hành và tiếp cận các thông tin bảo mật.

Một bài post từ hãng bảo mật nguồn mở Red Hat cảnh báo rằng "rất nhiều chương trình đang chạy lõi Bash ngầm bên dưới" và lỗ hổng sẽ được "kích hoạt khi hacker chèn thêm mã độc vào giữa các dòng mã gốc của Bash". Trong khi đó, nhiều tổ chức tin rằng Bash còn nghiêm trọng hơn cả "Trái tim rỉ máu" vì lỗ hổng này "có thể tương tác với các phần mềm khác theo những cách khó lường trước được", và cũng vì một "tỷ lệ lớn" các phần mềm có thể tương tác với lõi Bash.

"Chúng ta sẽ không bao giờ liệt kê được đủ những phần mềm đang lưu hành có thể bị đe dọa bởi lỗ hổng Bash", các chuyên gia lo ngại.

Hơn nữa, lỗ hổng Bash đặc biệt nguy hiểm đối với các thiết bị Internet của vạn vật (Internet of Things - IoT) vì phần mềm mà những thiết bị này sử dụng đều sử dụng mã script Bash, ít có khả năng được vá lỗi hơn so với phần mềm của máy chủ web. Đồng thời, do lỗ hổng đã tồn tại từ rất lâu nên có khả năng nhiều thiết bị đời cổ cũng "dính".

"Trên thang điểm từ 1 đến 10, đây là lỗ hổng nguy hiểm cấp 11", một chuyên gia khác bình luận. Hiệp hội an toàn thông tin Việt Nam (VNISA) cũng đã phát đi cảnh báo và khuyến nghị các quản trị hệ thống cần kiểm tra gấp các hệ thống của mình đồng thời cập nhật gấp khi phát hiện hệ thống đang bị lỗ hổng. Hiện tại mới có Red Hat và Centos đưa ra bản cập nhật.

Theo Trọng Cầm (Vietnamnet)
Gần 39.000 tỉ đồng đầu tư cao tốc Quy Nhơn - Pleiku dài 123 km

Gần 39.000 tỉ đồng đầu tư cao tốc Quy Nhơn - Pleiku dài 123 km

Xã hội 14:15

(NLĐO) - Dự kiến ao tốc Quy Nhơn - Pleiku dài khoảng 123 km, sơ bộ tổng mức đầu tư khoảng 38.917 tỉ đồng; khởi công năm 2025 và hoàn thành năm 2029

Trình diễn ánh sáng kết hợp pháo hoa trên du thuyền tại Hạ Long

Trình diễn ánh sáng kết hợp pháo hoa trên du thuyền tại Hạ Long

Du lịch xanh 14:14

(NLĐO)- Du khách chiêm ngưỡng kỳ quan thiên nhiên thế giới cùng chương trình trình diễn ánh sáng kết hợp pháo hoa trên du thuyền tại Vịnh Hạ Long

Quét laser, “tứ giác ma” hiện ra giữa rừng rậm

Quét laser, “tứ giác ma” hiện ra giữa rừng rậm

Khoa học 14:12

(NLĐO) - Kỹ thuật LiDAR - dùng tia laser để truy tìm các cấu trúc ẩn - đã giúp các nhà khoa học Romania có được "phát hiện gây chấn động trong khu rừng Neamț".

Công an tỉnh Quảng Nam ra mắt "tổ công tác đặc biệt"

Công an tỉnh Quảng Nam ra mắt "tổ công tác đặc biệt"

Thời sự 14:02

(NLĐO) - Tổ công tác 192 Công an tỉnh Quảng Nam thực hiện nhiệm vụ với phương châm "không có vùng cấm, không có ngoại lệ".

Cần Thơ tổ chức 2 hoạt động quan trọng đối với người lao động

Cần Thơ tổ chức 2 hoạt động quan trọng đối với người lao động

Lao động 13:58

(NLĐO) - Người lao động ở Cần Thơ được trang bị kiến thức phòng, chống bệnh ung thư có hiệu quả và được phổ biến sâu rộng kiến thức pháp luật về gia đình

Ukraine phản bác thông tin hàng ngàn binh sĩ bị vây hãm ở Kursk

Ukraine phản bác thông tin hàng ngàn binh sĩ bị vây hãm ở Kursk

Quốc tế 13:48

(NLĐO) - Đài RT hôm 14-3 đưa tin Bộ Tổng Tham mưu Ukraine vừa lên tiếng bác bỏ thông tin quân đội nước này bị bao vây tại tỉnh Kursk - Nga.

Cuộc thi quốc gia về khoa học, kỹ thuật sẽ được tổ chức tại TP HCM

Cuộc thi quốc gia về khoa học, kỹ thuật sẽ được tổ chức tại TP HCM

Giáo dục 13:06

(NLĐO)- Năm 2025, Cuộc thi Khoa học, kỹ thuật lần đầu tiên được tổ chức theo quy định mới. Các đơn vị dự thi là Sở GD-ĐT ở mỗi địa phương