Bash bug nguy hiểm hơn cả lỗ hổng "Trái tim rỉ máu"

Thứ bảy, 27/09/2014 18:58

Lỗ hổng vừa được phát hiện có tên Bash bug có thể khiến các hệ thống IT bị sốc rồi tê liệt hoàn toàn.

Chỉ vài tháng sau khi cảnh báo về lỗ hổng "Trái tim rỉ máu" (Heartbleed) tràn ngập trên toàn mạng Internet, một lỗ hổng mới lại xuất hiện với cấp độ nguy hiểm 11 trên thang điểm từ 1 đến 10, đe dọa hạ gục mọi thứ, từ máy chủ cao cấp cho đến camera kết nối Internet.

Ảnh minh họa Internet.

Theo các chuyên gia bảo mật, lỗ hổng nghiêm trọng này nằm trong phần mềm lõi Bash được sử dụng trên các hệ thống Unix và Linux. Đây có thể là một "thảm họa" cho các công ty nội dung số lớn, các website, server, máy tính cá nhân, các thiết bị chạy OS X, các thiết bị mạng...

Điều đáng nói là lỗ hổng này tồn tại đã 25 năm nay, cho phép mã độc chạy bên trong lõi Bash (thường được truy cập thông qua câu lệnh (Command Prompt) trên PC hoặc ứng dụng Terminal của máy tính Mac), từ đó chiếm quyền điều khiển hệ điều hành và tiếp cận các thông tin bảo mật.

Một bài post từ hãng bảo mật nguồn mở Red Hat cảnh báo rằng "rất nhiều chương trình đang chạy lõi Bash ngầm bên dưới" và lỗ hổng sẽ được "kích hoạt khi hacker chèn thêm mã độc vào giữa các dòng mã gốc của Bash". Trong khi đó, nhiều tổ chức tin rằng Bash còn nghiêm trọng hơn cả "Trái tim rỉ máu" vì lỗ hổng này "có thể tương tác với các phần mềm khác theo những cách khó lường trước được", và cũng vì một "tỷ lệ lớn" các phần mềm có thể tương tác với lõi Bash.

"Chúng ta sẽ không bao giờ liệt kê được đủ những phần mềm đang lưu hành có thể bị đe dọa bởi lỗ hổng Bash", các chuyên gia lo ngại.

Hơn nữa, lỗ hổng Bash đặc biệt nguy hiểm đối với các thiết bị Internet của vạn vật (Internet of Things - IoT) vì phần mềm mà những thiết bị này sử dụng đều sử dụng mã script Bash, ít có khả năng được vá lỗi hơn so với phần mềm của máy chủ web. Đồng thời, do lỗ hổng đã tồn tại từ rất lâu nên có khả năng nhiều thiết bị đời cổ cũng "dính".

"Trên thang điểm từ 1 đến 10, đây là lỗ hổng nguy hiểm cấp 11", một chuyên gia khác bình luận. Hiệp hội an toàn thông tin Việt Nam (VNISA) cũng đã phát đi cảnh báo và khuyến nghị các quản trị hệ thống cần kiểm tra gấp các hệ thống của mình đồng thời cập nhật gấp khi phát hiện hệ thống đang bị lỗ hổng. Hiện tại mới có Red Hat và Centos đưa ra bản cập nhật.

Theo Trọng Cầm (Vietnamnet)

Một nữ khách hàng trúng ô tô Kia Sonet khi dùng sản phẩm Yến sào Khánh Hòa Sanest

Một nữ khách hàng trúng ô tô Kia Sonet khi dùng sản phẩm Yến sào Khánh Hòa Sanest

Kinh tế 16:10

(NLĐO) – Hai khách hàng tại TP HCM đã trúng giải nhì và giải tư trong chương trình khuyến mãi lớn của Công ty Yến sào Khánh Hòa

Người phụ nữ tung tin sai sự thật về bác sĩ nội trú Bệnh viện Bạch Mai để làm gì?

Người phụ nữ tung tin sai sự thật về bác sĩ nội trú Bệnh viện Bạch Mai để làm gì?

Pháp luật 15:56

(NLĐO) - Công an TP Hà Nội vừa xử lý một phụ nữ vì tung tin sai sự thật về bác sĩ nội trú Bệnh viện Bạch Mai trên mạng để “câu tương tác” bán hàng online.

Hơn 250 đại biểu tham dự hội thảo quản lý thiết bị y tế tại Đắk Lắk

Hơn 250 đại biểu tham dự hội thảo quản lý thiết bị y tế tại Đắk Lắk

Vùng miền 15:50

(NLĐO) – Thời gian qua, công tác quản lý thiết bị y tế của các bệnh viện gặp nhiều khó khăn, cần được tháo gỡ và hoàn thiện.

Nga chuyển giao công nghệ sản xuất thuốc sinh học công nghệ cao cho Việt Nam

Nga chuyển giao công nghệ sản xuất thuốc sinh học công nghệ cao cho Việt Nam

Sức khỏe 15:50

Medsintez (Nga) chuyển giao công nghệ sản xuất thuốc sinh học tiên tiến cho VNVC, mở đường tiếp cận nguồn thuốc cao cấp điều trị bệnh mạn tính và truyền nhiễm.

Trường nhạc Berklee danh tiếng "săn" sinh viên Việt Nam để trao học bổng

Trường nhạc Berklee danh tiếng "săn" sinh viên Việt Nam để trao học bổng

Giải trí 15:41

(NLĐO)- Cơ hội trở thành nghệ sĩ biểu diễn, nhà sản xuất âm nhạc đẳng cấp thế giới cùng trường nhạc Berklee nổi tiếng của Mỹ.

Một phường ở Cần Thơ tặng điện thoại thông minh cho hộ nghèo

Một phường ở Cần Thơ tặng điện thoại thông minh cho hộ nghèo

Thời sự 15:39

(NLĐO) - Việc trao tặng điện thoại thông minh cho hộ nghèo tại phường Ninh Kiều (TP Cần Thơ) giúp người dân dễ dàng tiếp cận các dịch vụ số.

Tài xế ô tô vi phạm nồng độ cồn, đi sai phần đường gây tai nạn làm 2 người tử vong

Tài xế ô tô vi phạm nồng độ cồn, đi sai phần đường gây tai nạn làm 2 người tử vong

Pháp luật 15:37

(NLĐO) - Vi phạm nồng độ cồn, đi sai phần đường gây tai nạn khiến 2 người tử vong, tài xế xe ô tô bị khởi tố, tạm giam.

Cựu Bí thư Tỉnh ủy Thanh Hóa Đỗ Trọng Hưng bị tạm hoãn xuất cảnh

Cựu Bí thư Tỉnh ủy Thanh Hóa Đỗ Trọng Hưng bị tạm hoãn xuất cảnh

Pháp luật 15:33

(NLĐO)- Ông Đỗ Trọng Hưng, cựu Bí thư Tỉnh ủy Thanh Hóa, bị tạm hoãn xuất cảnh để phục vụ quá trình điều tra vụ án do Công an tỉnh Thanh Hóa đang thụ lý

Đồng Nai hỗ trợ 45 tỉ đồng xây nhà thờ Lễ Thành hầu Nguyễn Hữu Cảnh

Đồng Nai hỗ trợ 45 tỉ đồng xây nhà thờ Lễ Thành hầu Nguyễn Hữu Cảnh

Thời sự 15:29

(NLĐO) - Tỉnh Đồng Nai trao 45 tỉ đồng hỗ trợ Quảng Trị xây nhà thờ Lễ Thành hầu Nguyễn Hữu Cảnh, tưởng nhớ công lao mở cõi phương Nam của vị danh tướng.

Sacombank bán đấu giá 26 căn shophouse dự án Eco Green Sài Gòn, hạ giá cả trăm tỉ đồng

Sacombank bán đấu giá 26 căn shophouse dự án Eco Green Sài Gòn, hạ giá cả trăm tỉ đồng

Kinh tế 15:26

(NLĐO) – Trung tâm Dịch vụ Bán đấu giá Tài sản TP HCM thông báo sẽ bán đấu giá 26 căn shophouse đứng tên Sacombank vào ngày 9-10.

XEM THÊM