27/09/2014 18:58

Bash bug nguy hiểm hơn cả lỗ hổng "Trái tim rỉ máu"

In bài viết

Lỗ hổng vừa được phát hiện có tên Bash bug có thể khiến các hệ thống IT bị sốc rồi tê liệt hoàn toàn.

Chỉ vài tháng sau khi cảnh báo về lỗ hổng "Trái tim rỉ máu" (Heartbleed) tràn ngập trên toàn mạng Internet, một lỗ hổng mới lại xuất hiện với cấp độ nguy hiểm 11 trên thang điểm từ 1 đến 10, đe dọa hạ gục mọi thứ, từ máy chủ cao cấp cho đến camera kết nối Internet.

Ảnh minh họa Internet.

Theo các chuyên gia bảo mật, lỗ hổng nghiêm trọng này nằm trong phần mềm lõi Bash được sử dụng trên các hệ thống Unix và Linux. Đây có thể là một "thảm họa" cho các công ty nội dung số lớn, các website, server, máy tính cá nhân, các thiết bị chạy OS X, các thiết bị mạng...

Điều đáng nói là lỗ hổng này tồn tại đã 25 năm nay, cho phép mã độc chạy bên trong lõi Bash (thường được truy cập thông qua câu lệnh (Command Prompt) trên PC hoặc ứng dụng Terminal của máy tính Mac), từ đó chiếm quyền điều khiển hệ điều hành và tiếp cận các thông tin bảo mật.

Một bài post từ hãng bảo mật nguồn mở Red Hat cảnh báo rằng "rất nhiều chương trình đang chạy lõi Bash ngầm bên dưới" và lỗ hổng sẽ được "kích hoạt khi hacker chèn thêm mã độc vào giữa các dòng mã gốc của Bash". Trong khi đó, nhiều tổ chức tin rằng Bash còn nghiêm trọng hơn cả "Trái tim rỉ máu" vì lỗ hổng này "có thể tương tác với các phần mềm khác theo những cách khó lường trước được", và cũng vì một "tỷ lệ lớn" các phần mềm có thể tương tác với lõi Bash.

"Chúng ta sẽ không bao giờ liệt kê được đủ những phần mềm đang lưu hành có thể bị đe dọa bởi lỗ hổng Bash", các chuyên gia lo ngại.

Hơn nữa, lỗ hổng Bash đặc biệt nguy hiểm đối với các thiết bị Internet của vạn vật (Internet of Things - IoT) vì phần mềm mà những thiết bị này sử dụng đều sử dụng mã script Bash, ít có khả năng được vá lỗi hơn so với phần mềm của máy chủ web. Đồng thời, do lỗ hổng đã tồn tại từ rất lâu nên có khả năng nhiều thiết bị đời cổ cũng "dính".

"Trên thang điểm từ 1 đến 10, đây là lỗ hổng nguy hiểm cấp 11", một chuyên gia khác bình luận. Hiệp hội an toàn thông tin Việt Nam (VNISA) cũng đã phát đi cảnh báo và khuyến nghị các quản trị hệ thống cần kiểm tra gấp các hệ thống của mình đồng thời cập nhật gấp khi phát hiện hệ thống đang bị lỗ hổng. Hiện tại mới có Red Hat và Centos đưa ra bản cập nhật.

Theo Trọng Cầm (Vietnamnet)
Bất ngờ phát hiện cá sấu nặng 50 kg lạc vào kênh mương nội đồng

Bất ngờ phát hiện cá sấu nặng 50 kg lạc vào kênh mương nội đồng

Thời sự 09:46

(NLĐO)- Công an xã Đường Hoa (Quảng Ninh) cho biết vừa bắt giữ được một con cá sấu nước ngọt nguy hiểm nặng 50 kg tại khu vực kênh mương thuộc thôn Quảng Sơn 4

E-Paper Người Lao Động - Đọc báo hiện đại, nhận quà hấp dẫn

E-Paper Người Lao Động - Đọc báo hiện đại, nhận quà hấp dẫn

Bạn đọc 09:44

(NLĐO) - Đăng ký E-Paper hôm nay để nhận ngay ưu đãi gồm 1 voucher du lịch Thái Lan, 30 cân sức khỏe điện tử, 30 nón bảo hiểm, 40 áo mưa từ Báo Người Lao Động

Sinh viên đi làm thêm có bị truy thu BHYT?

Sinh viên đi làm thêm có bị truy thu BHYT?

Sức khỏe 09:43

(NLĐO)- Nếu sinh viên đi làm thêm theo hợp đồng từ đủ 1 tháng trở lên và mức lương đáp ứng điều kiện luật định thì vẫn thuộc diện phải tham gia BHYT bắt buộc.

Phân chia Dự án đường sắt tốc độ cao Bắc - Nam thành 17 dự án độc lập

Phân chia Dự án đường sắt tốc độ cao Bắc - Nam thành 17 dự án độc lập

Thời sự 09:42

(NLĐO) - Chính phủ cho phép tách Dự án đường sắt tốc độ cao Bắc - Nam thành 17 dự án độc lập; cho phép áp dụng hình thức chỉ định thầu hoặc đấu thầu hạn chế...

Giá dầu lao dốc sau thông báo ngừng bắn, Israel vẫn dội bom Iran

Giá dầu lao dốc sau thông báo ngừng bắn, Israel vẫn dội bom Iran

Quốc tế 09:33

(NLĐO) - Thỏa thuận ngừng bắn Mỹ - Iran được công bố chưa đầy 2 giờ trước thời hạn mà Tổng thống Donald Trump đặt ra cho Iran để mở lại eo biển Hormuz.

Sáng 8-4, giá vàng miếng SJC, vàng nhẫn tăng 4,5 triệu đồng/lượng

Sáng 8-4, giá vàng miếng SJC, vàng nhẫn tăng 4,5 triệu đồng/lượng

Kinh tế 09:27

(NLĐO) – Giá vàng miếng SJC, vàng nhẫn tăng vọt theo đà đi lên mạnh mẽ từ giá thế giới, bán ra chạm 177 triệu đồng/lượng.

VN-Index tăng vọt hơn 74 điểm ngay khi mở cửa giao dịch 8-4

VN-Index tăng vọt hơn 74 điểm ngay khi mở cửa giao dịch 8-4

Kinh tế 09:26

(NLĐO) - Bước vào phiên giao dịch sáng 8-4, thị trường chứng khoán chứng kiến một nhịp bùng nổ, VN-Index bật tăng tới 74 điểm cùng hàng loạt cổ phiếu tăng trần