Log4Shell là một lỗ hổng vừa được tìm thấy trên nhiều hệ thống nhật ký ứng dụng, trong đó có cả iCloud, Steam và Minecraft. Theo nhiều chuyên gia, lỗ hổng bảo mật này nghiêm trọng tương đương WannaCry.
Lỗ hổng bảo mật Log4Shell cho phép tin tặc xâm nhập vào hàng triệu thiết bị trên internet và thực thi mã độc. Cụ thể, khi một máy chủ bị xâm nhập, kẻ tấn công có thể cài phần mềm độc hại vào nó và khiến hàng triệu thiết bị khác bị lây nhiễm.
Log4Shell được cho là đã tấn công hàng triệu thiết bị
Video đang HOT
Log4Shell được tìm thấy trong log4j – một mã nguồn mở của chức năng ghi lại nhật ký hoạt động (log) của ứng dụng và thường được sử dụng để truy vết lỗi. Hầu hết hệ thống bảo mật hiện nay đều có một dạng nhật ký như vậy và log4j (được phát hành bởi Apache) là một trong những lựa chọn phổ biến nhất.
Nhìn nhận về Log4Shell, nhà nghiên cứu bảo mật Marcus Hutchins – từng chặn đứng sự tấn công của WannaCry trên toàn cầu – khẳng định đây là một lỗ hổng đáng báo động và có mức độ nghiêm trọng tương đương WannaCry, đồng thời xác định iCloud, Steam và Minecraft đã trở thành nạn nhân.
Không lâu sau khi lỗ hổng này được tìm thấy, Apache đã nhanh chóng cập nhật mã nguồn mở log4j để vá hoàn toàn lỗ hổng. Dù vậy, những thiệt hại do Log4Shell vẫn chưa được công bố.
Lỗi bảo mật nghiêm trọng ảnh hưởng đến tất cả các phiên bản Windows
Một lỗ hổng bảo mật nghiêm trọng, ảnh hưởng đến tất cả các phiên bản của Windows, vừa được phát hiện. Đáng chú ý, có dấu hiệu cho thấy tin tặc đã khai thác lỗ hổng bảo mật này để tấn công người dùng.
Lỗ hổng bảo mật này, được phát hiện bởi nhóm nghiên cứu bảo mật Talos (thuộc hãng công nghệ Cisco), ảnh hưởng đến tất cả các phiên bản Windows, bao gồm cả phiên bản Windows 11 và Windows Server 22 (là 2 hệ điều hành mới ra mắt của Microsoft) đã được cài đặt bản cập nhật vá lỗi mới nhất.
Lỗi bảo mật nghiêm trọng vừa được phát hiện ảnh hưởng mọi phiên bản Windows, kể cả những phiên bản đời cũ như Windows XP hay 7
Theo Jason Schultz, Trưởng nhóm Kỹ thuật của Talos, thì lỗ hổng bảo mật vừa được phát hiện liên quan đến một lỗ hổng bảo mật khác mà Microsoft đã phát hành bản vá lỗi vào đầu tháng 11. Lỗ hổng bảo mật này cho phép tin tặc có thể xâm nhập vào Windows để xóa các file hệ thống. Dù vậy, bản vá được Microsoft phát hành không hoàn toàn khắc phục được lỗ hổng bảo mật.
Hệ quả là xuất hiện thêm một lỗ hổng bảo mật mới, cho phép tin tặc có thể xâm nhập vào Windows, thay thế bất kỳ file thực thi nào trên hệ thống bằng các file của tin tặc. Ngoài ra, hacker còn có thể chạy các đoạn mã bằng quyền quản trị cao nhất trên Windows, điều này cho phép tin tặc có thể chiếm được quyền điều khiển trên Windows để thực thi các đoạn mã độc.
Đến thời điểm hiện tại vẫn chưa có bản vá lỗi nào được phát hành từ Microsoft để khắc phục lỗ hổng bảo mật vừa được công bố. Tuy nhiên, điều đáng lo ngại đó là có những dấu hiệu cho thấy hacker đã phát hiện được lỗi bảo mật này và bắt đầu khai thác để tấn công người dùng. Các chuyên gia bảo mật của Talos cho biết đã phát hiện thấy những loại mã độc được phát tán nhằm khai thác lỗ hổng bảo mật kể trên.
Trong khi chờ Microsoft chính thức phát hành bản vá lỗi mới nhằm vá lại lỗ hổng bảo nghiêm trọng này, người dùng nên cài đặt và sử dụng một phần mềm bảo mật trên máy tính của mình, đồng thời nâng cấp tất cả các phần mềm trên Windows lên phiên bản mới nhất để phòng ngừa tồn tại thêm các lỗi bảo mật mới. Ngoài ra, người dùng cần phải nâng cấp Windows của mình ngay khi Microsoft phát hành bản vá lỗi.
Tuy nhiên, với người dùng các phiên bản Windows đời cũ như Windows XP hay 7, là những phiên bản hệ điều hành đã bị Microsoft "khai tử", do vậy nhiều khả năng những phiên bản Windows này sẽ không được nhận bản cập nhật để vá lỗi từ Microsoft, do vậy người dùng cần phải chấp nhận rủi ro khi tiếp tục sử dụng các hệ điều hành thế hệ cũ này.
Trình điều khiển AMD lọt vào tầm ngắm của tin tặc AMD vừa công bố một danh sách dài các lỗi bảo mật cũng như cách khai thác lỗ hổng trong trình điều khiển Windows 10 của họ. Theo Neowin, trong tuyên bố của mình, AMD cho biết những lỗ hổng này khiến trình điều khiển của họ dễ bị các tác nhân độc hại tấn công, với các cuộc tấn công nguy hiểm...
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Có thể bạn quan tâm
Song Hye Kyo lập kỷ lục 5 năm mới có 1 lần, Song Joong Ki có mơ cũng không thể với tới
Những ngày gần đây, Song Hye Kyo là cái tên cực hút truyền thông, mọi nhất cử nhất động của cô đều trở thành chủ đề hot trên MXH.
Thêm một tựa game sinh tồn gây bão trên Steam, chưa ra mắt đã có hơn 300.000 lượt tải
Khi nhắc tới các tựa game sinh tồn mang yếu tố zombie, đa số các trò chơi đều sẽ hoạt động theo mô típ đưa người chơi trở thành người sống sót cuối cùng của ngày tận thế.
Đến thăm nhà bạn học cũ, tôi "choáng toàn tập" khi nhìn thấy 3 thứ trong căn phòng vỏn vẹn 10m2
Tuần trước, tôi tình cờ gặp lại người bạn cũ, sau vài giờ tám chuyện cà phê, cô ấy nhiệt tình mời tôi về chơi nhà. Lần cuối gặp nhau, cô ấy vẫn ở căn nhà cũ, nhưng giờ đã chuyển đến nhà mới được gần một năm rồi.
Phụ nữ thường xuyên ăn 3 món này có thể bổ sung khí huyết, giúp da đẹp mịn hồng hào và không gây nóng trong
Các loại thực phẩm trong 3 món ăn này đều giàu chất dinh dưỡng, có thể bổ sung khí huyết mà không gây nóng trong cơ thể.
Đình chỉ 3 nhân viên đường sắt chậm kéo gác chắn
Những người này cũng được yêu cầu viết tường trình liên quan đến việc chậm đóng gác chắn tàu khi đoàn tàu đang di chuyển qua, gây nguy hiểm cho người và phương tiện tham gia giao thông khi đi qua cung đường ngang này.
Trải nghiệm cảm giác chân thật, sống động với bản đồ du lịch Côn Đảo
Bản đồ được bổ sung các điểm đến Đầm Tre, Đất Thắm, Bãi Bàng, Hòn Tài, Hòn Trứng, Hòn Tre Lớn, An Sơn Miếu, trại Phú Sơn...
Cách lựa chọn sữa rửa mặt
Sữa rửa mặt không chỉ làm sạch da mặt một cách hiệu quả, loại bỏ dầu thừa, bụi bẩn và cặn mỹ phẩm mà còn tạo nền tảng vững chắc cho các bước chăm sóc da tiếp theo. Tuy nhiên cách lựa chọn và sử dụng sữa rửa mặt cũng rất quan trọng.
Bác giúp việc về quê một tuần, vừa lên nhà chủ thì quỳ xuống, khóc lóc xin 200 triệu
Tôi không biết phải làm sao trước lời van xin tội nghiệp của bác giúp việc. Giúp việc đến làm được 6 tháng đã đòi thưởng Tết 2 tháng lương, tôi gửi 15 triệu rồi tiễn gấp Cho giúp việc thân tín vay 1 tỷ đồng về quê xây nhà rồi mất liên l...
Bàn với chồng về quê ngoại ăn Tết, anh đưa ra tin nhắn khiến tôi nổi đóa, quyết không đưa cho chồng một đồng nào nữa
Tôi không muốn trở thành máy rút tiền tự động của gia đình chồng mình.Mời 6 đồng nghiệp đi ăn tất niên, hóa đơn hết 12 triệu đồng khiến tôi choáng váng, đến khi biết sự thật thì còn sốc ngã quỵ
Triệu Lộ Tư rơi vào đường cùng
Triệu Lộ Tư sẽ phải đối mặt với nhiều khó khăn và rắc rối sau khi trở lại giới giải trí. Trong khi đó, sức khỏe và tinh thần của cô đã kiệt quệ.
5 gợi ý đầm midi cho tuần làm việc cuối năm hoàn hảo
Những gợi ý mặc đẹp cả tuần với 5 phong cách dưới đây mang đến góc nhìn đa chiều về hình ảnh của phái nữ - khi giản đơn lịch thiệp với phong cách công sở, lúc lại rạng rỡ kiêu sa khi bước vào những buổi tiệc cuối năm.