Bash bug nguy hiểm hơn cả lỗ hổng "Trái tim rỉ máu"

Thứ bảy, 27/09/2014 18:58

Lỗ hổng vừa được phát hiện có tên Bash bug có thể khiến các hệ thống IT bị sốc rồi tê liệt hoàn toàn.

Chỉ vài tháng sau khi cảnh báo về lỗ hổng "Trái tim rỉ máu" (Heartbleed) tràn ngập trên toàn mạng Internet, một lỗ hổng mới lại xuất hiện với cấp độ nguy hiểm 11 trên thang điểm từ 1 đến 10, đe dọa hạ gục mọi thứ, từ máy chủ cao cấp cho đến camera kết nối Internet.

Ảnh minh họa Internet.

Theo các chuyên gia bảo mật, lỗ hổng nghiêm trọng này nằm trong phần mềm lõi Bash được sử dụng trên các hệ thống Unix và Linux. Đây có thể là một "thảm họa" cho các công ty nội dung số lớn, các website, server, máy tính cá nhân, các thiết bị chạy OS X, các thiết bị mạng...

Điều đáng nói là lỗ hổng này tồn tại đã 25 năm nay, cho phép mã độc chạy bên trong lõi Bash (thường được truy cập thông qua câu lệnh (Command Prompt) trên PC hoặc ứng dụng Terminal của máy tính Mac), từ đó chiếm quyền điều khiển hệ điều hành và tiếp cận các thông tin bảo mật.

Một bài post từ hãng bảo mật nguồn mở Red Hat cảnh báo rằng "rất nhiều chương trình đang chạy lõi Bash ngầm bên dưới" và lỗ hổng sẽ được "kích hoạt khi hacker chèn thêm mã độc vào giữa các dòng mã gốc của Bash". Trong khi đó, nhiều tổ chức tin rằng Bash còn nghiêm trọng hơn cả "Trái tim rỉ máu" vì lỗ hổng này "có thể tương tác với các phần mềm khác theo những cách khó lường trước được", và cũng vì một "tỷ lệ lớn" các phần mềm có thể tương tác với lõi Bash.

"Chúng ta sẽ không bao giờ liệt kê được đủ những phần mềm đang lưu hành có thể bị đe dọa bởi lỗ hổng Bash", các chuyên gia lo ngại.

Hơn nữa, lỗ hổng Bash đặc biệt nguy hiểm đối với các thiết bị Internet của vạn vật (Internet of Things - IoT) vì phần mềm mà những thiết bị này sử dụng đều sử dụng mã script Bash, ít có khả năng được vá lỗi hơn so với phần mềm của máy chủ web. Đồng thời, do lỗ hổng đã tồn tại từ rất lâu nên có khả năng nhiều thiết bị đời cổ cũng "dính".

"Trên thang điểm từ 1 đến 10, đây là lỗ hổng nguy hiểm cấp 11", một chuyên gia khác bình luận. Hiệp hội an toàn thông tin Việt Nam (VNISA) cũng đã phát đi cảnh báo và khuyến nghị các quản trị hệ thống cần kiểm tra gấp các hệ thống của mình đồng thời cập nhật gấp khi phát hiện hệ thống đang bị lỗ hổng. Hiện tại mới có Red Hat và Centos đưa ra bản cập nhật.

Theo Trọng Cầm (Vietnamnet)

Toàn cảnh Chương trình nghệ thuật kỷ niệm 30 năm Giải Mai Vàng và Lễ trao giải Mai Vàng 30 - 2024

Toàn cảnh Chương trình nghệ thuật kỷ niệm 30 năm Giải Mai Vàng và Lễ trao giải Mai Vàng 30 - 2024

Văn hóa - Văn nghệ 22:36

(NLĐO) - Giải Mai Vàng là nơi tôn vinh những nghệ sĩ đã vượt qua mọi giới hạn để thăng hoa trên mặt trận văn hóa - nghệ thuật.

Đêm vỡ òa cảm xúc của Soobin Hoàng Sơn

Video 21:41

(NLĐO) – Ca sĩ Soobin Hoàng Sơn chiến thắng 2 hạng mục của Giải Mai Vàng lần thứ 30-2024, đó là MV được yêu thích nhất và Nam ca sĩ/rapper được yêu thích nhất.

Điện Kremlin lên tiếng về trách nhiệm trong vụ rơi máy bay Azerbaijan

Điện Kremlin lên tiếng về trách nhiệm trong vụ rơi máy bay Azerbaijan

Quốc tế 21:39

(NLĐO) - Điện Kremlin ngày 9-1 không thừa nhận trách nhiệm trong vụ máy bay của Azerbaijan gặp nạn khiến 38 người thiệt mạng hồi tháng 12-2024.

Mất Nguyễn Xuân Son, CLB Nam Định bị loại khỏi Cúp Quốc gia

Mất Nguyễn Xuân Son, CLB Nam Định bị loại khỏi Cúp Quốc gia

Thể thao 21:11

(NLĐO) - Không có Nguyễn Xuân Son, Nguyễn Văn Toàn vì chấn thương, hàng công CLB Nam Định phung phí cơ hội, phải nhận thất bại ở vòng 1/8 Cúp Quốc gia tối 9-1

Hiện trường vụ tai nạn giữa xe máy với xe khách khiến nam thanh niên tử vong

Hiện trường vụ tai nạn giữa xe máy với xe khách khiến nam thanh niên tử vong

Thời sự 21:03

(NLĐO) - Sau cú va chạm giữa xe máy với xe khách giường nằm, nam thanh niên ngã xuống đường và tử vong tại chỗ.

Chủ tịch nước Lương Cường gói bánh chưng khi thăm Lai Châu, dự "Xuân biên phòng ấm lòng dân bản"

Chủ tịch nước Lương Cường gói bánh chưng khi thăm Lai Châu, dự "Xuân biên phòng ấm lòng dân bản"

Chính trị 20:57

(NLĐO)- Chủ tịch nước Lương Cường có nhiều hoạt động trong khuôn khổ chương trình "Xuân Biên phòng ấm lòng dân bản" tại tỉnh Lai Châu

Niềm vui cho Công đoàn viên khó khăn của Trường ĐH Cửu Long

Niềm vui cho Công đoàn viên khó khăn của Trường ĐH Cửu Long

Lao động 20:31

(NLĐO) - Đây là hoạt động rất có ý nghĩa được Công đoàn cơ sở Trường ĐH Cửu Long tổ chức hàng năm

Việt Nam lên tiếng về khả năng gia nhập BRICS

Việt Nam lên tiếng về khả năng gia nhập BRICS

Chính trị 20:23

(NLĐO)- Chiều 9-1, Người phát ngôn Bộ Ngoại giao Phạm Thu Hằng đã trả lời câu hỏi của phóng viên nước ngoài về khả năng Việt Nam gia nhập BRICS.

Sinh viên năm nhất tìm kiếm cơ hội du học Đức ngành điều dưỡng

Sinh viên năm nhất tìm kiếm cơ hội du học Đức ngành điều dưỡng

Giáo dục 19:56

(NLĐO) – Để du học Đức, sinh viên chỉ cần chứng chỉ B1. Tuy nhiên, để gia nhập thị trường lao động ở quốc gia này cần tối thiểu từ chứng chỉ B2 trở lên.

Hàng nghìn công nhân Đà Nẵng mua sắm tại Chợ Tết Công đoàn 2025

Hàng nghìn công nhân Đà Nẵng mua sắm tại Chợ Tết Công đoàn 2025

Lao động 19:54

(NLĐO) – Các phiên chợ Tết do Công đoàn Đà Nẵng tổ chức đã trở thành sự kiện thường niên thiết thực, ý nghĩa đối với công nhân lao động trên địa bàn.

XEM THÊM