| Hotline: 0983.970.780

Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Linux và OS

Thứ Sáu 26/09/2014 , 15:57 (GMT+7)

Trung tâm ứng cứu khẩn cấp máy tính Mỹ cảnh báo các tin tặc có thể sử dụng lỗ hổng này để xâm nhập và kiểm soát hàng triệu máy tính. Thậm chí webcam và các thiết bị kết nối Internet.

Vừa qua trung tâm ứng cứu khẩn cấp máy tính Mỹ (CERT), một cơ quan trực thuộc Bộ An ninh Nội địa Mỹ, cho biết đã phát hiện lỗ hổng có tên gọi "Shellshock" hay "Bash" trong các hệ điều hành xây dựng trên cơ sở Unix như Linux hay OS (dùng cho Mac của Apple).

CERT cảnh báo các tin tặc có thể sử dụng lỗ hổng này để xâm nhập và kiểm soát hàng triệu máy tính. Thậm chí webcam và các thiết bị kết nối Internet sử dụng hệ điều hành mở của Linux cũng có thể trở thành đối tượng bị nhắm đến thông qua lỗ hổng này.

Theo tính toán của các chuyên gia, thiệt hại từ "Shellshock" có thể còn lớn hơn "Heartbleed," lỗ hổng đã ảnh hưởng tới hàng triệu máy tính hồi đầu năm nay, bởi trong khi "Heartbleed" chỉ cho phép các bên không có thẩm quyền xâm nhập và theo dõi máy tính thì "Shellshock Bash" cho phép tin tặc có thể kiểm soát và sử dụng máy tính cho các mục đích riêng.

Sau khi lỗ hổng trên được công bố, hàng loạt hãng an ninh danh tiếng thế giới đều đã lên tiếng cảnh báo về độ nguy hiểm của "Shellshock."

Các bản vá lại lỗ hổng trên cũng được nhanh chóng cho ra đời nhưng các chuyên gia vẫn khuyến cáo người sử dụng máy tính nên lập tường lửa để ngăn chặn tin tặc.

Trong khi đó, các nhà quản lý hệ thống máy chủ được khuyến cáo cập nhật các biện pháp bảo vệ nhằm đảm bảo dữ liệu không bị đánh cắp.

Lỗ hổng "Heartbleed" được phát hiện hồi tháng Tư vừa qua. Lỗ hổng này nằm trên phần mềm dùng để mã hóa dữ liệu OpenSSL, một phần mềm được 2/3 số trang web trên thế giới sử dụng để bảo mật thông tin. Lỗ hổng này đã khiến hàng triệu thiết bị và máy chủ sử dụng OpenSSL đứng trước nguy cơ bị tin tặc xâm nhập.

Unix là hệ điều hành đa nhiệm được viết vào những năm 60-70 của thế kỷ trước bởi một số nhân viên của AT&T Bell Labs.

Với độ bảo mật cao, Unix đã trở thành cơ sở quan trọng nhất để phát triển các hệ điều hành phổ biến hiện nay như OS X, iOS, Linux, Android... Vì vậy, việc phát hiện ra lỗ hổng bảo mật trên Unix có ý nghĩa rất lớn vì nó có ảnh hưởng sâu rộng và nghiêm trọng.

Xem thêm
Chăn nuôi hướng đến hiệu quả bền vững tại Sóc Trăng

Gói giải pháp chăn nuôi toàn diện từ con giống, thức ăn, thuốc thú y và hỗ trợ kỹ thuật của nhà phân phối Bích Phúc giúp nhiều nông hộ đạt lợi nhuận tốt.

Số hóa quản lý chó, mèo để phòng, chống bệnh dại

Để công tác phòng, chống bệnh dại có hiệu quả, chó, mèo nuôi ở các địa phương cần được quản lý chặt chẽ, nhất là thông qua việc áp dụng số hóa.

Cao điểm phòng trừ sâu cuốn lá nhỏ hại lúa xuân vào dịp nghỉ lễ 30/4

Theo Trung tâm BVTV phía Bắc, thời điểm phòng trừ tập trung sâu cuốn lá nhỏ từ 25/4 - 5/5. Sau khi phun lần 1, nếu mật độ còn cao tổ chức phun trừ lần 2.

Bình luận mới nhất

Tòa soạn chuyển cho tôi ý kiến bình luận của bạn đọc Kỳ Quang Vinh từ Cần Thơ, nguyên văn như sau: “Tôi cám ơn TS Tô Văn Trường đã có cái đầu lạnh của một người làm khoa học. Tôi thấy nội dung chính của bài báo là rất đáng suy nghĩ và làm theo. Tôi chỉ có một thắc mắc về kiểm soát lưu lượng bình quân ngày lớn nhất qua tuyến kênh là 3,6 m3/s”. Bạn đọc nên hiểu con số 3,6 m3/s chỉ là mở van âu thuyền cho nước đầy vào âu thuyền như thiết kế trong báo cáo của Campuchia. Chuyện mất nước trong bài báo tôi đã nói rõ rồi, đương nhiên hạn tháng 3-4 sẽ bị tác động lớn nhất theo tỷ lệ phần trăm vì lưu lượng thời kỳ này là thấp nhất. Lưu ý là ba kịch bản diễn giải như trường hợp 1 lưu lượng max bình quân ngày là 3,6 m3/s qua âu nghĩa là vận hành có kiểm soát theo thông báo của Campuchia. Các trường hợp 2 và 3 là vượt ra ngoài thông báo của Campuchia nghĩa là mở tự do bằng kịch bản 2 cộng gia tăng sản lượng nông nghiệp. Nhẽ ra, tôi nên viết rõ hơn là trường hợp 3 phải là như trường hợp 2 mở tự do kết hợp với gia tăng phát triển nông nghiệp. Tòa soạn cũng chuyển cho tôi bình luận của bạn đọc Nat về vị trí 3 tuyến âu, việc sử dụng nước và đánh giá chung là tác động của kênh đào Funan Techo không đáng kể đến đồng bằng sông Cửu Long. Điều tôi quan ngại nhất là khi Campuchia có ý định làm đập kiểm soát nguồn nước ở Biển Hồ hay là làm thủy điện ở sát gần biên giới Việt Nam. Trả lời bạn đọc thì mất thời gian trong khi quỹ thời gian của tôi rất eo hẹp nhưng cũng là niềm vui vì sản phẩm của mình làm ra được nhiều người quan tâm, đón đọc và bình luận. Tòa soạn cho biết ngay lúc đang buổi trưa 25/4 có gần nghìn người đang đọc bài viết của tiến sĩ Tô Văn Trường.
+ xem thêm