Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên nền tảng Java có khả năng ảnh hưởng đến hàng trăm triệu người dùng đang sử dụng máy tính chạy Mac, PC và cả Linux. Hãng phần mềm Oracle (đứng sau Java) phải lập tức tung bản vá để khắc phục.
          Lỗ hổng bảo mật nghiêm trọng trên được các chuyên gia của hãng nghiên cứu bảo mật Pháp Kefeine phát hiện ra. Đáng chú ý, đây là một lỗ hổng bảo mật zero-day, nghĩa là đã bị các hacker phát hiện và khai thác.
 
            Thêm một lần nữa, Java trở thành mục tiêu để các hacker nhắm đến
Chưa dừng ở đó, lỗ hổng bảo mật này được hacker lợi dụng để cài đặt phần mềm tống tiền trên máy tính của nạn nhân, một kiểu tấn công mà yêu cầu các nạn nhân phải trả tiền cho hacker để ngừng kiểm soát máy tính của họ.
Hiện Oracle chưa thể thống kê con số chính xác người dùng đang download và cài đặt phiên bản Java 7 Update 10, tuy nhiên con số ước tính phải lên đến hơn 850 triệu máy tính và các thiết bị khác, bao gồm cả các thiết bị chạy hệ điều hành Windows, Mac và thậm chí cả Linux.
Sở dĩ con số người bị ảnh hưởng bởi lỗ hổng bảo mật này là rất lớn vì nền tảng Java hiện tại đều đang được cài đặt trên hầu hết mọi máy tính, bao gồm cả dưới dạng plugin Java trên trình duyệt web.
Theo các chuyên gia bảo mật của Kafeine thì họ đã phát hiện ra lỗ hổng bảo mật này được khai thác và lợi dụng trên một trang web với hàng trăm ngàn lượt truy cập mỗi ngày.
Ngay sau khi thông tin về lỗ hổng bảo mật nghiêm trọng này được công bố, Oracle đã phải lập tức phát hành phiên bản Jave 7 Update 11 để vá lại lỗi trên. Oracle cho biết phiên bản cập nhật mới sẽ thay đổi cách thức mà Java tương tác với các ứng dụng web.
Các chuyên gia bảo mật khuyến nghị người dùng máy tính nên lập tức nâng cấp phiên bản Java mới để tránh bị hacker khai thác lỗ hổng và tấn công chiếm quyền điều khiển. Người dùng có thể download bản nâng cấp Java mới này tại đây (bao gồm cả phiên bản dành cho Windows, Mac và Linux) hoặc tại đây (gồm phiên bản dành cho Windows 32-bit và Windows 64-bit).
Đáng chú ý, đây không phải là lần đầu tiên một lỗ hổng bảo mật nghiêm trọng có phạm vi ảnh hưởng lớn bị phát hiện trên nền tảng Java. Cuối tháng 9 năm ngoái, một lỗ hổng bảo mật tương tự cũng đã bị phát hiện ra, với phạm vi ảnh hưởng ước tính lên đến 1 tỷ máy tính. Tuy nhiên, lỗ hổng bảo mật này chưa được hacker phát hiện ra để khai thác và đã được Oracle khắc phục sau đó không lâu.
(BDT)
 
  
  
  
 
              

 Sai một ly, đi… cả một thế hệ
Sai một ly, đi… cả một thế hệ
             Chia sẻ về Bộ trưởng Trương Đình Tuyển và Thượng tướng Nguyễn Văn Hưởng
Chia sẻ về Bộ trưởng Trương Đình Tuyển và Thượng tướng Nguyễn Văn Hưởng
             Tân binh lên đường nhập ngũ qua những nét vẽ (P2)
Tân binh lên đường nhập ngũ qua những nét vẽ (P2)
             Không thể nói “bức tượng Phật khiếm nhã” là ở Việt Nam
Không thể nói “bức tượng Phật khiếm nhã” là ở Việt Nam
             Cam Ranh – Vịnh quân sự chiến lược và quyết định của Việt Nam
Cam Ranh – Vịnh quân sự chiến lược và quyết định của Việt Nam
            
 Mỹ choáng váng với vũ khí mới của Trung Quốc
Mỹ choáng váng với vũ khí mới của Trung Quốc
             Chuyên gia nhận định bản báo cáo của Mandiant chưa đề cập đến những tổ chức gián điệp mạng khác của Trung Quốc
Chuyên gia nhận định bản báo cáo của Mandiant chưa đề cập đến những tổ chức gián điệp mạng khác của Trung Quốc
             Ý đồ của Mỹ khi vu cáo Trung Quốc tấn công mạng
Ý đồ của Mỹ khi vu cáo Trung Quốc tấn công mạng
            








 Hỏi đáp: Mandiant vạch mặt đội quân tin tặc do quân đội Trung Quốc bảo trợ
Hỏi đáp: Mandiant vạch mặt đội quân tin tặc do quân đội Trung Quốc bảo trợ
             Báo cáo của Mandiant trở thành “mồi nhử” trong các cuộc tấn công lừa đảo
Báo cáo của Mandiant trở thành “mồi nhử” trong các cuộc tấn công lừa đảo
             Mandiant nhanh chóng nổi tiếng sau khi phát hành báo cáo về tin tặc Trung Quốc
Mandiant nhanh chóng nổi tiếng sau khi phát hành báo cáo về tin tặc Trung Quốc
             Báo Mỹ: Thông báo tuyển dụng hacker quân sự Trung Quốc vẫn treo trên Internet
Báo Mỹ: Thông báo tuyển dụng hacker quân sự Trung Quốc vẫn treo trên Internet
             Chiến tranh không gian ảo
Chiến tranh không gian ảo
             Trung Quốc: Mỹ cố tình thổi phồng về hoạt động của tin tặc Trung Quốc
Trung Quốc: Mỹ cố tình thổi phồng về hoạt động của tin tặc Trung Quốc
             
                 vào
 vào 
Hiện chưa có phản hồi nào.