Apple tung bản vá khẩn cấp cho lỗ hổng nghiêm trọng nhất thập kỷ, có thể ảnh hưởng nhiều hệ thống ở Việt Nam

Theo dõi VGT trên

Apple đã tung bản vá khẩn cấp để giải quyết Log4Shell, lỗ hổng được nhận định là “nghiêm trọng nhất thập kỷ” vừa được phát hiện gần đây.

9to5Mac dẫn nguồn tin từ Macworld mới đây cho biết, Apple, Microsoft và hàng loạt ông lớn công nghệ khác đã nhanh chóng tung bản vá Log4Shell – lỗ hổng được nhận định là “nghiêm trọng nhất thập kỷ” được phát hiện gần đây.

Theo Eclectic Light Company, Apple đã vá lỗ hổng này trong iCloud. Báo cáo cho biết rằng các nhà nghiên cứu đã ghi nhận lỗ hổng khi kết nối với iCloud thông qua web vào hai ngày 9-10/12, tuy nhiên đến ngày 11 tháng 12, lỗ hổng này đã được khắc phục. Nguồn tin cho biết, lỗ hổng này dường như không ảnh hưởng đến macOS.

Apple tung bản vá khẩn cấp cho lỗ hổng nghiêm trọng nhất thập kỷ, có thể ảnh hưởng nhiều hệ thống ở Việt Nam - Hình 1

Lỗ hổng có tên Log4Shell được phát hiện trong Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép kẻ xấu thực hiện các cuộc tấn công thực thi mã từ xa

Log4Shell là lỗ hổng tồn tại trên Apache Log4j – thư viện ghi log (nhật ký hoạt động) trong Java, tồn tại trong nhiều ứng dụng hiện nay và được sử dụng phổ biến trong các mạng nội bộ doanh nghiệp, cơ quan,…

Video đang HOT

Amit Yoran – CEO công ty an ninh mạng Tenable cho rằng, Log4Shell là “ lỗ hổng bảo mật lớn nhất, nghiêm trọng nhất thập kỷ qua”. Trong khi đó, tổ chức giám sát sự phát triển của phần mềm Apache Software Foundation xếp hạng lỗ hổng ở thang điểm 10/10, tức nằm ở mức nguy hiểm nhất.

Apple tung bản vá khẩn cấp cho lỗ hổng nghiêm trọng nhất thập kỷ, có thể ảnh hưởng nhiều hệ thống ở Việt Nam - Hình 2

Mức độ nghiêm trọng của lỗ hổng này khiến nhiều chuyên gia bảo mật trên thế giới lo ngại

Chỉ thời gian ngắn sau khi được công bố, lỗ hổng này đã được các hacker nhanh tay khai thác. Trong khoảng 24 giờ, công ty bảo mật CheckPoint ghi nhận hơn 100.000 lần thử khai thác lỗ hổng này, khoảng một nửa trong số đó đến từ các hacker nhắm đến tiền điện tử của các nạn nhân. Phần còn lại là từ các nhà nghiên cứu an ninh mạng hoặc nhân viên chính phủ kiểm tra lại hạ tầng mạng quốc gia.

Theo cảnh báo từ Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin – Bộ Thông tin và Truyền thông “lỗ hổng này nghiêm trọng và có mức độ ảnh hưởng lớn”.

Apple tung bản vá khẩn cấp cho lỗ hổng nghiêm trọng nhất thập kỷ, có thể ảnh hưởng nhiều hệ thống ở Việt Nam - Hình 3

VSEC khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j

Trong khi đó, VSEC (Công ty Cổ phần An ninh mạng Việt Nam) khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j. Các đơn vị cần cập nhật lên phiên bản mới nhất từ phiên bản log4j-2.15.0-rc2 để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác.

Đồng thời, nâng cấp các ứng dụng và thành phần liên quan có khả năng bị ảnh hưởng, ví dụ như spring-boot-starter-log4j2, Apache Solr, Apache Flink, Apache Druid…

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; và thường xuyên theo dõi kênh cảnh báo của các đơn vị chuyên môn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Apple tung bản vá khẩn cấp cho iPhone

Apple ra bản iOS 14.8 để vá lỗi nguy hiểm cho phép truy cập trái phép vào micro, camera, phần mềm... và khuyến cáo người dùng cập nhật càng sớm càng tốt.

Lỗ hổng do các nhà nghiên cứu an ninh mạng Citizen Lab phát hiện thuộc loại "zero click", có thể xâm nhập vào iPhone mà không cần người dùng thao tác gì. Lỗ hổng có thể bị khai thác thông qua phần mềm gián điệp Pegasus do công ty NSO Group (Israel) phát triển.

Pegasus đã lợi dụng một lỗi trong hệ thống CoreGraphics của hệ điều hành của Apple, được kích hoạt nếu người dùng nhận một tin nhắn đính kèm tệp chứa mã độc. Tệp này được ngụy trang là một file ảnh *.gif, nhưng thực chất là file *.pdf và *.psd.

Apple tung bản vá khẩn cấp cho iPhone - Hình 1

Apple khuyến cáo người dùng iPhone cập nhật bản iOS 14.8.

Mã có thể lây nhiễm trên iPhone và sang các thiết bị khác mà chủ sở hữu không hề hay biết. Nó có thể kiểm soát camera, micro thiết bị, cũng như thu thập nội dung tin nhắn, văn bản, email, cuộc gọi, sau đó gửi về máy chủ của NSO Group. Ngay cả tin nhắn mã hóa trên các ứng dụng như Signal cũng có thể bị chương trình độc hại này đánh cắp và giải mã.

Lỗ hổng được Citizen Lab phát hiện khi kiểm tra iPhone của một nhà hoạt động xã hội ở Arab Saudi đầu tháng 9 và thông báo cho Apple. Đội ngũ của Apple sau đó nhanh chóng khắc phục sự cố và đưa ra bản cập nhật iOS 14.8. Người dùng có thể vào Cài đặt> Chung> Cập nhật phần mềm để nâng cấp iPhone.

"Phần mềm gián điệp này có thể làm mọi thứ mà người dùng iPhone có thể làm trên thiết bị của họ và hơn thế nữa", John Scott-Railton, nhà nghiên cứu cấp cao tại Citizen Lab, nhấn mạnh. "Bạn cần cập nhật iPhone lập tức".

Bên cạnh iPhone, phần mềm của NSO Group cũng tồn tại trên Apple Watch và máy Mac. Apple khuyến cáo người dùng nên nâng cấp phiên bản mới nhất cho Watch là watchOS 7.6.2 và macOS Big Sur 11.6 để tránh nguy cơ lây nhiễm.

Theo New York Times , NSO Group từng bán phần mềm gián điệp của mình cho các chính phủ, nhưng nhấn mạnh họ "phải đáp ứng các tiêu chuẩn nhân quyền nhất định". Tuy nhiên, 6 năm qua, Pegasus đã xuất hiện trên điện thoại của nhiều nhà hoạt động, luật sư, bác sĩ, trẻ em, chuyên gia... ở các nước như UAE, Mexico và Arab Saudi. Tháng trước, Washington Post tiết lộ kết quả điều tra cho thấy, điện thoại của 37 nhà báo và nhà hoạt động nhân quyền đã nhiễm virus và phần mềm gián điệp của NSO Group.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Á khôi bị giết phân xác ở Hà Nội và chìa khóa mở ra cánh cửa đánh ánÁ khôi bị giết phân xác ở Hà Nội và chìa khóa mở ra cánh cửa đánh án
10:26:51 26/01/2025
Thông báo chia tay gây sốc vào 27 Tết của couple "chị - em" đình đám, đàng gái rơi vào tình trạng bất ổnThông báo chia tay gây sốc vào 27 Tết của couple "chị - em" đình đám, đàng gái rơi vào tình trạng bất ổn
11:51:35 26/01/2025
Cô gái Phú Thọ lấy chồng xa 300km, năm nào cũng về ngoại ăn TếtCô gái Phú Thọ lấy chồng xa 300km, năm nào cũng về ngoại ăn Tết
13:06:23 26/01/2025
Danh sách Đỏ Đen chấn động: Bạch Lộc - Vương Hạc Đệ vào top, "tiểu Lưu Diệc Phi" và dàn sao lộ cả biển phốtDanh sách Đỏ Đen chấn động: Bạch Lộc - Vương Hạc Đệ vào top, "tiểu Lưu Diệc Phi" và dàn sao lộ cả biển phốt
12:35:58 26/01/2025
Xuân Son về nhà ăn Tết, bác sĩ nói đúng 1 câu "cực gắt" về món bánh chuối khoái khẩuXuân Son về nhà ăn Tết, bác sĩ nói đúng 1 câu "cực gắt" về món bánh chuối khoái khẩu
14:04:02 26/01/2025
Đoạn clip 16 giây phản chiếu nhan sắc thật của Hoa hậu Đặng Thu Thảo qua camera thườngĐoạn clip 16 giây phản chiếu nhan sắc thật của Hoa hậu Đặng Thu Thảo qua camera thường
12:31:01 26/01/2025
Tình trạng đáng lo ngại của Rosé (BLACKPINK) sau khi dính tin hẹn hò diễn viên laiTình trạng đáng lo ngại của Rosé (BLACKPINK) sau khi dính tin hẹn hò diễn viên lai
12:27:02 26/01/2025
Gary Neville được kêu gọi thay Ruben Amorim dẫn dắt MUGary Neville được kêu gọi thay Ruben Amorim dẫn dắt MU
11:39:12 26/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tiết lộ về giải pháp táo bạo chấm dứt xung đột Nga - Ukraine của Tổng thống Trump

Tiết lộ về giải pháp táo bạo chấm dứt xung đột Nga - Ukraine của Tổng thống Trump

Thế giới

16:11:47 26/01/2025
Vài giờ trước lễ nhậm chức của Tổng thống Trump hồi đầu tuần này, ông Putin đã khen ngợi nhà lãnh đạo Mỹ và cho biết Nga sẵn sàng đàm phán trên cơ sở tôn trọng lẫn nhau liên quan đến cuộc chiến ở Ukraine.
Bruno Fernandes đáp lại lời chế giễu tệ hại nhất của Amorim về MU

Bruno Fernandes đáp lại lời chế giễu tệ hại nhất của Amorim về MU

Sao thể thao

16:07:57 26/01/2025
Đội trưởng của Manchester United Bruno Fernandes cho biết các đồng đội của anh phải chứng minh rằng họ đủ giỏi và phải có đủ bản lĩnh để chơi cho quỷ đỏ sau những lời phàn nàn gay gắt của HLV Ruben Amorim
Cách làm món chả cá lá lốt đơn giản

Cách làm món chả cá lá lốt đơn giản

Ẩm thực

16:07:45 26/01/2025
Chả cá lá lốt là một món ăn thơm ngon, dễ làm và rất hợp cho những bữa cơm gia đình sum vầy, ấm áp. Hãy tham khảo công thức dưới đây nhé!
Chị dâu biếu hộp mứt Tết, tôi mở ra xem thì sững người khi thấy bên trong là một chỉ vàng cùng tờ giấy note kín chữ

Chị dâu biếu hộp mứt Tết, tôi mở ra xem thì sững người khi thấy bên trong là một chỉ vàng cùng tờ giấy note kín chữ

Góc tâm tình

15:12:10 26/01/2025
Tôi cứ nghĩ chị dâu chỉ biếu hộp mứt Tết thông thường thôi nên mới nhận. Có ai ngờ bên trong hộp mứt đó lại là một thứ đồ quý giá khác.
Mỹ nhân Hàn gây bão dịp Tết Nguyên đán: 22 năm trước là "tiểu Song Hye Kyo", yêu đương với bạn trai kém 10 tuổi

Mỹ nhân Hàn gây bão dịp Tết Nguyên đán: 22 năm trước là "tiểu Song Hye Kyo", yêu đương với bạn trai kém 10 tuổi

Hậu trường phim

15:03:24 26/01/2025
Mỹ nhân Hàn này có sự nghiệp đáng ngưỡng mộ. Hiện tại, bộ phim lãng mạn do cô đóng chính đang khuynh đảo màn ảnh nhỏ.
Cặp đôi diễn viên Vbiz công khai bên nhau hậu bị tóm 1001 hint yêu đương?

Cặp đôi diễn viên Vbiz công khai bên nhau hậu bị tóm 1001 hint yêu đương?

Sao việt

14:59:51 26/01/2025
Việt Anh chia sẻ bức hình bên Quỳnh Nga trong đêm Chung kết Bước nhảy Hoàn vũ 2024. Nam diễn viên còn chuẩn bị bó hoa để chúc mừng Quỳnh Nga
Nam ca sĩ Gen Z "đỉnh lưu" gây tranh cãi gay gắt vì... muốn cứu lấy âm nhạc, 1 Chị Đẹp cũng phải lên tiếng

Nam ca sĩ Gen Z "đỉnh lưu" gây tranh cãi gay gắt vì... muốn cứu lấy âm nhạc, 1 Chị Đẹp cũng phải lên tiếng

Nhạc việt

14:56:25 26/01/2025
Ngày 17/1, Wren Evans ra mắt MV Cứu Lấy Âm Nhạc - sản phẩm hợp tác cùng Apple và quay hoàn toàn bằng iPhone 16 Pro Max.
Robbie Williams tạo nên lịch sử bảng xếp hạng Anh

Robbie Williams tạo nên lịch sử bảng xếp hạng Anh

Nhạc quốc tế

14:48:46 26/01/2025
Robbie Williams đã tạo nên lịch sử bảng xếp hạng Anh sau khi giành được album đứng đầu bảng xếp hạng lần thứ 15 với Better Man.
17 năm trước đốn tim triệu dân vì xuất hiện trên quảng cáo Tết, cậu bé ngày nào giờ đã thành nam thần vạn người mê

17 năm trước đốn tim triệu dân vì xuất hiện trên quảng cáo Tết, cậu bé ngày nào giờ đã thành nam thần vạn người mê

Netizen

12:45:05 26/01/2025
Những quảng cáo Tết từng là một phần không thể thiếu trong ký ức của nhiều người, không chỉ bởi thông điệp ý nghĩa mà còn nhờ sự xuất hiện của những mẫu nhí đáng yêu, ngây thơ.
10 cách phối áo len mỏng giúp chị em qua Tết vẫn mặc đẹp

10 cách phối áo len mỏng giúp chị em qua Tết vẫn mặc đẹp

Thời trang

12:26:46 26/01/2025
Thời tiết của mùa xuân khá ấm áp. Bởi vậy mà không phải lúc nào, áo len dày dặn cũng là lựa chọn thời trang thích hợp. Chị em nên bổ sung áo len mỏng cho tủ đồ vì item này khá nhẹ nhàng, đồng thời mang đến sự trẻ trung, nữ tính.
Sự thăng hạng phong cách của một Hoa hậu

Sự thăng hạng phong cách của một Hoa hậu

Phong cách sao

12:22:48 26/01/2025
Ngày trước, Đỗ Thị Hà mặc đồ đơn giản và thanh lịch nhưng chưa có sự long lanh, ấn tượng. Tuy nhiên gần đây, nhờ phối đồ khéo léo mà dù phủ sóng phong cách với các tông màu trung tính, style của Đỗ Thị Hà vẫn rất cuốn hút.