27/09/2014 18:58

Bash bug nguy hiểm hơn cả lỗ hổng "Trái tim rỉ máu"

In bài viết

Lỗ hổng vừa được phát hiện có tên Bash bug có thể khiến các hệ thống IT bị sốc rồi tê liệt hoàn toàn.

Chỉ vài tháng sau khi cảnh báo về lỗ hổng "Trái tim rỉ máu" (Heartbleed) tràn ngập trên toàn mạng Internet, một lỗ hổng mới lại xuất hiện với cấp độ nguy hiểm 11 trên thang điểm từ 1 đến 10, đe dọa hạ gục mọi thứ, từ máy chủ cao cấp cho đến camera kết nối Internet.

Ảnh minh họa Internet.

Theo các chuyên gia bảo mật, lỗ hổng nghiêm trọng này nằm trong phần mềm lõi Bash được sử dụng trên các hệ thống Unix và Linux. Đây có thể là một "thảm họa" cho các công ty nội dung số lớn, các website, server, máy tính cá nhân, các thiết bị chạy OS X, các thiết bị mạng...

Điều đáng nói là lỗ hổng này tồn tại đã 25 năm nay, cho phép mã độc chạy bên trong lõi Bash (thường được truy cập thông qua câu lệnh (Command Prompt) trên PC hoặc ứng dụng Terminal của máy tính Mac), từ đó chiếm quyền điều khiển hệ điều hành và tiếp cận các thông tin bảo mật.

Một bài post từ hãng bảo mật nguồn mở Red Hat cảnh báo rằng "rất nhiều chương trình đang chạy lõi Bash ngầm bên dưới" và lỗ hổng sẽ được "kích hoạt khi hacker chèn thêm mã độc vào giữa các dòng mã gốc của Bash". Trong khi đó, nhiều tổ chức tin rằng Bash còn nghiêm trọng hơn cả "Trái tim rỉ máu" vì lỗ hổng này "có thể tương tác với các phần mềm khác theo những cách khó lường trước được", và cũng vì một "tỷ lệ lớn" các phần mềm có thể tương tác với lõi Bash.

"Chúng ta sẽ không bao giờ liệt kê được đủ những phần mềm đang lưu hành có thể bị đe dọa bởi lỗ hổng Bash", các chuyên gia lo ngại.

Hơn nữa, lỗ hổng Bash đặc biệt nguy hiểm đối với các thiết bị Internet của vạn vật (Internet of Things - IoT) vì phần mềm mà những thiết bị này sử dụng đều sử dụng mã script Bash, ít có khả năng được vá lỗi hơn so với phần mềm của máy chủ web. Đồng thời, do lỗ hổng đã tồn tại từ rất lâu nên có khả năng nhiều thiết bị đời cổ cũng "dính".

"Trên thang điểm từ 1 đến 10, đây là lỗ hổng nguy hiểm cấp 11", một chuyên gia khác bình luận. Hiệp hội an toàn thông tin Việt Nam (VNISA) cũng đã phát đi cảnh báo và khuyến nghị các quản trị hệ thống cần kiểm tra gấp các hệ thống của mình đồng thời cập nhật gấp khi phát hiện hệ thống đang bị lỗ hổng. Hiện tại mới có Red Hat và Centos đưa ra bản cập nhật.

Theo Trọng Cầm (Vietnamnet)
Bệnh viện Trung ương Huế trang bị máy cộng hưởng từ hiện đại

Bệnh viện Trung ương Huế trang bị máy cộng hưởng từ hiện đại

Sức khỏe 15:02

(NLĐO) - Máy cộng hưởng từ 3.0 Tesla – SIGNA Pioneer đưa vào hoạt động sẽ hạn chế việc bệnh nhân chuyển tuyến, tiết kiệm thời gian và chi phí điều trị

Lộ trình thu phí không dừng tại bến xe, bãi đỗ xe ở Tây Ninh

Lộ trình thu phí không dừng tại bến xe, bãi đỗ xe ở Tây Ninh

Đô thị 14:58

(NLĐO) - Tây Ninh triển khai thu phí không dừng tại bến xe, bãi đỗ xe đến năm 2030, nâng cao quản lý giao thông và phát triển đô thị thông minh

Kết quả xổ số hôm nay 28-4 - xổ số miền Nam: Bến Tre, Bà Rịa - Vũng Tàu, Bạc Liêu

Kết quả xổ số hôm nay 28-4 - xổ số miền Nam: Bến Tre, Bà Rịa - Vũng Tàu, Bạc Liêu

Kết quả xổ số 14:55

(NLĐO) - Kết quả xổ số hôm nay, 28-4, của xổ số miền Nam (XSMN) được các Công ty Xổ số kiến thiết Bến Tre, Bà Rịa - Vũng Tàu, Bạc Liêu công bố

Lãnh đạo TPHCM viếng Nghĩa trang Liệt sĩ Bình Dương và Bà Rịa - Vũng Tàu

Lãnh đạo TPHCM viếng Nghĩa trang Liệt sĩ Bình Dương và Bà Rịa - Vũng Tàu

Chính trị 14:53

(NLĐO)- Lãnh đạo TPHCM dâng hương, dâng hoa tại Nghĩa trang Liệt sĩ Bình Dương và Bà Rịa - Vũng Tàu, tri ân các anh hùng liệt sĩ đã hy sinh vì Tổ quốc

Cựu Giám đốc CDC Huế chủ mưu "lợi dụng chức vụ" trong vụ án tiêm chủng

Cựu Giám đốc CDC Huế chủ mưu "lợi dụng chức vụ" trong vụ án tiêm chủng

Pháp luật 14:53

(NLĐO) - Bốn người ở Trung tâm Kiểm soát bệnh tật TP Huế lĩnh án vì lợi dụng chức vụ, quyền hạn trong khi thi hành công vụ, trong đó cựu giám đốc là chủ mưu

Hàng ngàn dự án "đắp chiếu" sắp được tháo gỡ vướng mắc nhờ cơ chế đặc thù

Hàng ngàn dự án "đắp chiếu" sắp được tháo gỡ vướng mắc nhờ cơ chế đặc thù

Kinh tế 14:46

(NLĐO)- Nghị quyết 29/2026 của Quốc hội được xem là "chìa khóa" tháo gỡ vướng mắc cho hàng ngàn dự án "đắp chiếu" nhằm khơi thông nguồn lực đất đai.

Người yêu sách TPHCM tiếc nuối trước ngày Cá Chép đóng cửa

Video 14:37

(NLĐO) - Thông tin Nhà sách Cá Chép cơ sở cuối cùng tại đường Võ Văn Tần sắp đóng cửa sau hơn 13 năm hoạt động đang khiến nhiều bạn đọc không khỏi tiếc nuối.