Phát hiện lỗ hổng bảo mật nghiêm trọng ảnh hưởng hàng trăm triệu máy tính
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên nền tảng Java có khả năng ảnh hưởng đến hàng trăm triệu người dùng đang sử dụng máy tính chạy Mac, PC và cả Linux. Hãng phần mềm Oracle (đứng sau Java) phải lập tức tung bản vá để khắc phục.
Lỗ hổng bảo mật nghiêm trọng trên được các chuyên gia của hãng nghiên cứu bảo mật Pháp Kefeine phát hiện ra. Đáng chú ý, đây là một lỗ hổng bảo mật zero-day, nghĩa là đã bị các hacker phát hiện và khai thác.
Theo đó, lỗ hổng bảo mật này ảnh hưởng đến phiên bản Java 7 Update 10 được Oracle phát hành vào tháng 10 năm ngoái. Hacker có thể lợi dụng lỗ hổng bảo mật này để chèn mã độc vào các trang web từ đó chiếm toàn quyền điều khiển máy tính của người dùng.
Chưa dừng ở đó, lỗ hổng bảo mật này được hacker lợi dụng để cài đặt phần mềm tống tiền trên máy tính của nạn nhân, một kiểu tấn công mà yêu cầu các nạn nhân phải trả tiền cho hacker để ngừng kiểm soát máy tính của họ.
Video đang HOT
Thêm một lần nữa, Java trở thành mục tiêu để các hacker nhắm đến
Hiện Oracle chưa thể thống kê con số chính xác người dùng đang download và cài đặt phiên bản Java 7 Update 10, tuy nhiên con số ước tính phải lên đến hơn 850 triệu máy tính và các thiết bị khác, bao gồm cả các thiết bị chạy hệ điều hành Windows, Mac và thậm chí cả Linux.
Sở dĩ con số người bị ảnh hưởng bởi lỗ hổng bảo mật này là rất lớn vì nền tảng Java hiện tại đều đang được cài đặt trên hầu hết mọi máy tính, bao gồm cả dưới dạng plugin Java trên trình duyệt web.
Theo các chuyên gia bảo mật của Kafeine thì họ đã phát hiện ra lỗ hổng bảo mật này được khai thác và lợi dụng trên một trang web với hàng trăm ngàn lượt truy cập mỗi ngày.
Ngay sau khi thông tin về lỗ hổng bảo mật nghiêm trọng này được công bố, Oracle đã phải lập tức phát hành phiên bản Jave 7 Update 11 để vá lại lỗi trên. Oracle cho biết phiên bản cập nhật mới sẽ thay đổi cách thức mà Java tương tác với các ứng dụng web.
Các chuyên gia bảo mật khuyến nghị người dùng máy tính nên lập tức nâng cấp phiên bản Java mới để tránh bị hacker khai thác lỗ hổng và tấn công chiếm quyền điều khiển. Người dùng có thể download bản nâng cấp Java mới này tại đây (bao gồm cả phiên bản dành cho Windows, Mac và Linux) hoặc tại đây (gồm phiên bản dành cho Windows 32-bit và Windows 64-bit).
Đáng chú ý, đây không phải là lần đầu tiên một lỗ hổng bảo mật nghiêm trọng có phạm vi ảnh hưởng lớn bị phát hiện trên nền tảng Java. Cuối tháng 9 năm ngoái, một lỗ hổng bảo mật tương tự cũng đã bị phát hiện ra, với phạm vi ảnh hưởng ước tính lên đến 1 tỷ máy tính. Tuy nhiên, lỗ hổng bảo mật này chưa được hacker phát hiện ra để khai thác và đã được Oracle khắc phục sau đó không lâu.
Theo Dantri
Oracle vá lỗi bảo mật nghiêm trọng cho Java
Hãng phần mềm vừa tung ra Java Version 7 Update 11 nhằm ngăn kẻ xấu lợi dụng lỗ hổng bảo mật để điều khiển máy tính từ xa.
Java vừa có phiên bản mới.
Oracle cho biết cấp độ bảo mật cho các ứng dụng Java và web đã được tăng từ mức "bình thường" lên "cao". Điều này có thể ảnh hưởng tới việc sử dụng một số ứng dụng web Java chưa được kiểm duyệt. Thay vì luôn cho phép chạy ứng dụng như trước, Java sẽ đưa ra cảnh báo cho người dùng trước khi họ quyết định khởi động bất kỳ ứng dụng chưa kiểm duyệt nào.
Trước đó, các nguồn tin cho biết các hacker có thể tấn công vào lỗ hổng trên phiên bản Java cũ bằng cách lừa người dùng truy cập vào một website có dính mã độc. Sau đó, kẻ xấu có thể xâm nhập được vào máy tính của các nạn nhân và điều khiển từ xa.
Các hacker đã sử dụng trojan có tên Mal/JavaJar-B để khai thác lỗ hổng này. Theo Cnet, malware đã tấn công các máy tính chạy hệ điều hành Windows; Linux và Unix. Thêm vào đó, việc malware này được đưa vào các bộ kit "Blackhole" hay "NuclearPack" lại càng khiến cho việc tấn công của các hacker trở nên dễ dàng hơn.
Theo VNE
Oracle "chắp cánh" cho dịch vụ điện toán đám mây Vừa qua, tập đoàn Oracle đồng ý mua lại Eloqua - công ty sản xuất phần mềm quảng cáo tự động (marketing automation) vừa được niêm yết trên sàn Nasdaq tháng 8 vừa qua với giá 810 triệu USD. Mục tiêu của họ chính là tăng cường khả năng cạnh tranh cho dịch vụ điện toán đám mây. Eloqua là một tập đoàn...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Đồ uống có đường tác động ra sao đến sức khỏe cộng đồng?

Tấn công tàu hỏa chở hàng trăm hành khách tại Pakistan

Thế kỷ 21: Quân đội Mỹ có đang mắc kẹt trong tư duy lỗi thời?

Châu Âu và bóng đen tội phạm băng đảng

Cách EU có thể đảm bảo an ninh cho Ukraine

UAV ồ ạt tấn công Nga trước thềm hội nghị Ukraine-Mỹ: 91 chiếc ở Moskva và 126 chiếc ở Kursk bị bắn hạ

Saudi Arabia chuyển mình thành trung gian hòa giải cho các cuộc khủng hoảng toàn cầu

Kế hoạch của Mỹ đánh thuế cao đối với tàu biển do Trung Quốc đóng liệu có khả thi?

Chỉ 7 quốc gia đạt tiêu chuẩn chất lượng không khí của WHO

Mỹ và Ukraine bắt đầu đàm phán tại Saudi Arabia

Neom - Dự án siêu đô thị của Saudi Arabia lao đao vì chi phí khổng lồ

Israel dồn dập tấn công nhiều cơ sở quân sự tại Syria
Có thể bạn quan tâm

Tổ Tiên căn dặn: "Đặt tủ lạnh ở 3 vị trí này hao tốn tiền của, làm mãi vẫn nghèo"
Trắc nghiệm
23:28:19 11/03/2025
Cặp sao Vbiz bị đồn "phim giả tình thật" tái hợp sau 10 năm: Nhà gái vừa đẹp vừa giàu, nhà trai trẻ mãi không già
Hậu trường phim
23:27:06 11/03/2025
Quá đau đớn trước lời cầu xin của mẹ Kim Sae Ron, chính Kim Soo Hyun đã phá nát danh dự một kiếp người
Sao châu á
23:20:53 11/03/2025
Nữ idol từng đóng vai chính Lật Mặt bị mỉa mai là "rắn độc Châu Á", nhiều scandal tới nỗi flop không thể vực dậy
Nhạc quốc tế
23:17:30 11/03/2025
6 bí quyết làm bánh xèo giòn rụm, không bị ướt bột
Ẩm thực
22:57:20 11/03/2025
Hoa hậu Thùy Tiên xuất hiện giữa ồn ào, Chi Bảo và vợ kém 16 tuổi mặn nồng
Sao việt
22:39:52 11/03/2025
Cận cảnh cây hoa sưa hot nhất Hà Nội khiến người người xếp hàng dài, chen chân từng mét để có bức ảnh "sống ảo"
Netizen
21:59:02 11/03/2025
Ronaldo U40 đánh bại bản thân trước tuổi 30
Sao thể thao
21:57:47 11/03/2025
Thủ tướng Phạm Minh Chính: Dự kiến giảm khoảng 50% số tỉnh, 60-70% số xã
Tin nổi bật
21:49:37 11/03/2025
Chủ quán karaoke "bật đèn xanh" cho nhân viên bán ma túy để thu hút khách
Pháp luật
21:39:05 11/03/2025