27/09/2014 18:58

Bash bug nguy hiểm hơn cả lỗ hổng "Trái tim rỉ máu"

Lỗ hổng vừa được phát hiện có tên Bash bug có thể khiến các hệ thống IT bị sốc rồi tê liệt hoàn toàn.

Chỉ vài tháng sau khi cảnh báo về lỗ hổng "Trái tim rỉ máu" (Heartbleed) tràn ngập trên toàn mạng Internet, một lỗ hổng mới lại xuất hiện với cấp độ nguy hiểm 11 trên thang điểm từ 1 đến 10, đe dọa hạ gục mọi thứ, từ máy chủ cao cấp cho đến camera kết nối Internet.

Ảnh minh họa Internet.

Theo các chuyên gia bảo mật, lỗ hổng nghiêm trọng này nằm trong phần mềm lõi Bash được sử dụng trên các hệ thống Unix và Linux. Đây có thể là một "thảm họa" cho các công ty nội dung số lớn, các website, server, máy tính cá nhân, các thiết bị chạy OS X, các thiết bị mạng...

Điều đáng nói là lỗ hổng này tồn tại đã 25 năm nay, cho phép mã độc chạy bên trong lõi Bash (thường được truy cập thông qua câu lệnh (Command Prompt) trên PC hoặc ứng dụng Terminal của máy tính Mac), từ đó chiếm quyền điều khiển hệ điều hành và tiếp cận các thông tin bảo mật.

Một bài post từ hãng bảo mật nguồn mở Red Hat cảnh báo rằng "rất nhiều chương trình đang chạy lõi Bash ngầm bên dưới" và lỗ hổng sẽ được "kích hoạt khi hacker chèn thêm mã độc vào giữa các dòng mã gốc của Bash". Trong khi đó, nhiều tổ chức tin rằng Bash còn nghiêm trọng hơn cả "Trái tim rỉ máu" vì lỗ hổng này "có thể tương tác với các phần mềm khác theo những cách khó lường trước được", và cũng vì một "tỷ lệ lớn" các phần mềm có thể tương tác với lõi Bash.

"Chúng ta sẽ không bao giờ liệt kê được đủ những phần mềm đang lưu hành có thể bị đe dọa bởi lỗ hổng Bash", các chuyên gia lo ngại.

Hơn nữa, lỗ hổng Bash đặc biệt nguy hiểm đối với các thiết bị Internet của vạn vật (Internet of Things - IoT) vì phần mềm mà những thiết bị này sử dụng đều sử dụng mã script Bash, ít có khả năng được vá lỗi hơn so với phần mềm của máy chủ web. Đồng thời, do lỗ hổng đã tồn tại từ rất lâu nên có khả năng nhiều thiết bị đời cổ cũng "dính".

"Trên thang điểm từ 1 đến 10, đây là lỗ hổng nguy hiểm cấp 11", một chuyên gia khác bình luận. Hiệp hội an toàn thông tin Việt Nam (VNISA) cũng đã phát đi cảnh báo và khuyến nghị các quản trị hệ thống cần kiểm tra gấp các hệ thống của mình đồng thời cập nhật gấp khi phát hiện hệ thống đang bị lỗ hổng. Hiện tại mới có Red Hat và Centos đưa ra bản cập nhật.

Theo Trọng Cầm (Vietnamnet)

Viết bình luận

Cháy dữ dội dãy kho rộng hàng trăm mét vuông ở TP Thủ Đức

Thời sự 22:53

(NLĐO) - Nhiều cảnh sát chữa cháy được điều động đến hiện trường dập lửa.

Tạm đình chỉ nhiệm vụ đại biểu Quốc hội với Bí thư Bắc Giang Dương Văn Thái

Tạm đình chỉ nhiệm vụ đại biểu Quốc hội với Bí thư Bắc Giang Dương Văn Thái

Thời sự 22:01

(NLĐO) - Ủy ban thường vụ Quốc hội đã tạm đình chỉ việc thực hiện nhiệm vụ, quyền hạn của đại biểu Quốc hội khóa XV đối với ông Dương Văn Thái.

Chứng khoán ngày mai, 2-5: Cổ phiếu tiếp tục tăng giá?

Chứng khoán ngày mai, 2-5: Cổ phiếu tiếp tục tăng giá?

Kinh tế 20:46

(NLĐO) – Lực cầu bắt đáy từ phiên giao dịch trước kỳ nghỉ lễ giúp thị trường chứng khoán đóng cửa vượt 1.200 điểm và được kỳ vọng sẽ tăng tiếp.

Khoảng 70 người nôn ói, đau bụng sau khi ăn bánh mì ở TP Long Khánh

Khoảng 70 người nôn ói, đau bụng sau khi ăn bánh mì ở TP Long Khánh

Thời sự 20:30

(NLĐO) - Các bác sĩ chẩn đoán, các bệnh nhận bị nhiễm trùng đường ruột và được xử trí kịp thời

Du lịch ven biển Bình Thuận – Ninh Thuận nườm nượp đón khách

Du lịch ven biển Bình Thuận – Ninh Thuận nườm nượp đón khách

Du lịch xanh 20:15

(NLĐO) – Kỳ nghỉ lễ 30-4, 1-5 năm nay, ngành du lịch hai tỉnh Bình Thuận, Ninh Thuận đón lượng khách du lịch đổ về tham quan, nghỉ dưỡng tăng mạnh, nhất là các điểm du lịch ven biển

Thủ tướng yêu cầu khẩn trương khắc phục hậu quả vụ nổ lò hơi làm 6 người chết

Thủ tướng yêu cầu khẩn trương khắc phục hậu quả vụ nổ lò hơi làm 6 người chết

Xã hội 20:12

(NLĐO) - Thủ tướng Chính phủ đã ký ban hành Công điện số 42/CĐ-TTg về vụ nổ lò hơi tại tỉnh Đồng Nai khiến 6 người chết và nhiều người bị thương

Gặp NSƯT Ốc Thanh Vân tại Úc: “Tôi vẫn lưu giữ sân khấu trong tim”

Gặp NSƯT Ốc Thanh Vân tại Úc: “Tôi vẫn lưu giữ sân khấu trong tim”

Giải trí 20:07

(NLĐO) - Bất ngờ chiều 1-5, tôi gặp NSƯT Ốc Thanh Vân tại Melbourne, Úc. Sau nửa năm rời xa sân khấu và các hoạt động nghệ thuật trong nước, cô chia sẻ rất nhiều về cuộc sống tại xứ sở chuột túi.