Trang chủ  >  Bản tin tài chính  >  Hải Quan  

Phát hiện lỗ hổng bảo mật nghiêm trọng ảnh hưởng hàng trăm triệu máy tính

Ngày đăng: 14/1/2013 | 11:06:46 AM
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên nền tảng Java có khả năng ảnh hưởng đến hàng trăm triệu người dùng đang sử dụng máy tính chạy Mac, PC và cả Linux. Hãng phần mềm Oracle (đứng sau Java) phải lập tức tung bản vá để khắc phục.
Lỗ hổng bảo mật nghiêm trọng trên được các chuyên gia của hãng nghiên cứu bảo mật Pháp Kefeine phát hiện ra. Đáng chú ý, đây là một lỗ hổng bảo mật zero-day, nghĩa là đã bị các hacker phát hiện và khai thác.

Theo đó, lỗ hổng bảo mật này ảnh hưởng đến phiên bản Java 7 Update 10 được Oracle phát hành vào tháng 10 năm ngoái. Hacker có thể lợi dụng lỗ hổng bảo mật này để chèn mã độc vào các trang web từ đó chiếm toàn quyền điều khiển máy tính của người dùng.

Chưa dừng ở đó, lỗ hổng bảo mật này được hacker lợi dụng để cài đặt phần mềm tống tiền trên máy tính của nạn nhân, một kiểu tấn công mà yêu cầu các nạn nhân phải trả tiền cho hacker để ngừng kiểm soát máy tính của họ.

Thêm một lần nữa, Java trở thành mục tiêu để các hacker nhắm đến
Thêm một lần nữa, Java trở thành mục tiêu để các hacker nhắm đến

Hiện Oracle chưa thể thống kê con số chính xác người dùng đang download và cài đặt phiên bản Java 7 Update 10, tuy nhiên con số ước tính phải lên đến hơn 850 triệu máy tính và các  thiết bị khác, bao gồm cả các thiết bị chạy hệ điều hành Windows, Mac và thậm chí cả Linux.

Sở dĩ con số người bị ảnh hưởng bởi lỗ hổng bảo mật này là rất lớn vì nền tảng Java hiện tại đều đang được cài đặt trên hầu hết mọi máy tính, bao gồm cả dưới dạng plugin Java trên trình duyệt web.

Theo các chuyên gia bảo mật của Kafeine thì họ đã phát hiện ra lỗ hổng bảo mật này được khai thác và lợi dụng trên một trang web với hàng trăm ngàn lượt truy cập mỗi ngày.

Ngay sau khi thông tin về lỗ hổng bảo mật nghiêm trọng này được công bố, Oracle đã phải lập tức phát hành phiên bản Jave 7 Update 11 để vá lại lỗi trên. Oracle cho biết phiên bản cập nhật mới sẽ thay đổi cách thức mà Java tương tác với các ứng dụng web.

Các chuyên gia bảo mật khuyến nghị người dùng máy tính nên lập tức nâng cấp phiên bản Java mới để tránh bị hacker khai thác lỗ hổng và tấn công chiếm quyền điều khiển. Người dùng có thể download bản nâng cấp Java mới này tại đây (bao gồm cả phiên bản dành cho Windows, Mac và Linux) hoặc tại đây (gồm phiên bản dành cho Windows 32-bit và Windows 64-bit).

Đáng chú ý, đây không phải là lần đầu tiên một lỗ hổng bảo mật nghiêm trọng có phạm vi ảnh hưởng lớn bị phát hiện trên nền tảng Java. Cuối tháng 9 năm ngoái, một lỗ hổng bảo mật tương tự cũng đã bị phát hiện ra, với phạm vi ảnh hưởng ước tính lên đến 1 tỷ máy tính. Tuy nhiên, lỗ hổng bảo mật này chưa được hacker phát hiện ra để khai thác và đã được Oracle khắc phục sau đó không lâu.

T.Thủy
Phát hiện lỗ hổng bảo mật nghiêm trọng ảnh hưởng hàng trăm triệu máy tính Phát hiện lỗ hổng bảo mật nghiêm trọng ảnh hưởng hàng trăm triệu máy tính 10 5 1
 
http://dantri.com.vn
Thảo luận (0)
Nhấn Shift + Enter để xuống dòng. Đăng nhập để gửi thảo luận
0 ký tự
TIN CÙNG CHUYÊN MỤC:
Unistars on
Facebook Twitter Gplus RSS
Thông tin thị trường
Ngoại tệ
Mua CK Bán
Giá vàng
Tin mới đăng
Đại học Điện Lực - Unistars
Hội thảo cập nhật kiến thức đối với Doanh nghiệp có giao dịch liên kết (chuyển giá)
Z Enterprise: IT Tech Company - Z Soo Accounting Corporation - Unistars International Auditing Co., Ltd
WCO công bố Báo cáo nghiên cứu chuyên sâu về quy tắc cộng gộp xuất xứ
Hải quan Dubai giới thiệu nền tảng chuỗi khối để hợp lý hóa chuỗi cung ứng và thương mại toàn cầu
Thống kê tình hình nhập khẩu ô tô nguyên chiếc các loại và linh kiện, phụ tùng ô tô trong tháng 8 năm 2024
Phát triển thị trường chứng khoán an toàn trong bối cảnh chuyển đổi số
Bộ Tài chính đồng hành cùng các Quỹ Bảo vệ môi trường triển khai Thông tư 57/2024/TT-BTC
Cần thiết đưa công cụ bảo hiểm giá trở lại Nghị định kinh doanh xăng dầu
Xem xét bổ sung Dự án Luật Bảo hiểm y tế (sửa đổi) vào Chương trình xây dựng luật, pháp lệnh
Tin đọc nhiều trong tháng
Uni 13-10-2016 - Huong dan thoi diem phat sinh thay doi DKT cua ho gia dinh, ca nhan
Uni 07-08-2013 - Huong dan ke khai nop thue nha thau
Uni 24-06-2013 - Huong dan su dung phieu xuat kho kiem van chuyen noi bo
Uni 21-10-2013 - Huong dan xu phat vi pham hanh chinh thue
Uni 14-12-2012 - Sua doi, bo sung mot so dieu cua luat quan ly thue
Uni 05-11-2013 - Huong dan khau tru và quyet toan thue TNCN tu tien luong tien cong
Uni 09-07-2013 - Huong dan Luat sua doi, bo sung Luat thue TNDN
Uni 02-05-2013 - Huong dan che do quan ly, su dung va trich khau hao tai san co dinh
Uni 09-10-2013 - Huong dan ve gach cheo phan con trong tren hoa don
Uni 11-12-2012 - Quy dinh muc luong toi thieu vung
© 2010 - 2015 Bản quyền thuộc về Công ty Kiểm toán Quốc tế Unistars