Phát hiện lỗ hổng trong nhân Linux tồn tại hơn 7 năm

Theo dõi VGT trên

Một lỗ hổng nguy hiểm đã được phát hiện trong nhân Linux từ năm 2009, ảnh hưởng đến một số lượng lớn các phiên bản Linux, bao gồm Red Hat, Debian, Fedora, OpenSUSE và Ubuntu.

Phát hiện lỗ hổng trong nhân Linux tồn tại hơn 7 năm - Hình 1

Lỗ hổng tồn tại trong suốt hơn 7 năm vừa phát hiện đã được vá. ẢNH CHỤP MÀN HÌNH

Theo hãng bảo mật Trend Micro, lỗ hổng mới nhất tồn tại trong nhân Linux suốt hơn 7 năm qua cho phép người không có đặc quyền trên thiết bị ảnh hưởng vẫn có thể chiếm quyền root hệ thống hoặc gây ra sự cố từ chối dịch vụ, khiến sập hệ thống.

Cụ thể, các nhà nghiên cứu đã phát hiện ra một vấn đề trong trình điều khiển N_HLDC trong nhân Linux, chịu trách nhiệm xử lý dữ liệu High-Level Data Link Control (HDLC), dẫn đến lỗ hổng double-free.

Video đang HOT

“Double-free” là một trong những lỗ hổng bộ nhớ phổ biến nhất, nơi hàm free() được gọi tới hai lần cho cùng một địa chỉ bộ nhớ, có thể dẫn đến lỗi tràn bộ đệm. Một kẻ tấn công có thể tận dụng lỗ hổng này để bơm và thực thi mã tùy ý.

Lỗ hổng mới phát hiện ảnh hưởng đến hầu hết các bản phân phối Linux phổ biến, bao gồm Red Hat Enterprise Linux 6, 7; Fedora; SUSE; Debian; và Ubuntu.

Theo hãng bảo mật Trend Micro, lỗ hổng này xuất hiện vào tháng 6.2009, do đó nhiều máy chủ và thiết bị doanh nghiệp vận hành trên nền tảng Linux đã phải đối diện với lỗ hổng trong thời gian dài.

Các chuyên gia bảo mật cho biết, hiện tại lỗ hổng đã được vá trong nhân Linux, và bản cập nhật bảo mật cùng các chi tiết lỗ hổng đã được công bố vào ngày 7.3. Vì vậy, người dùng được khuyến khích cài đặt bản cập nhật bảo mật sớm nhất càng sớm càng tốt.

Thành Luân

Theo Thanhnien

Các thiết bị thông minh sẽ là đích ngắm mới của tin tặc trong năm 2017

Theo nghiên cứu của hãng bảo mật Trend Micro, với sự bùng nổ thiết bị kết nối Internet (IoT) như webcam, router, smartTV, xe thông minh... sẽ là đích ngắm mới của tin tặc trong năm 2017.

Các thiết bị thông minh sẽ là đích ngắm mới của tin tặc trong năm 2017 - Hình 1

Người dùng cần cảnh giác khi sử dụng các thiết bị thông minh. ẢNH: AFP

Theo đó, các thiết bị IoT đang thay đổi cách chúng ta sống và làm việc từng ngày. Các thiết bị này dù đem lại nhiều tiện lợi cho người dùng, nhưng nếu không có biện pháp quản lý bảo mật tốt sẽ đem đến nhiều rủi ro tiềm ẩn.

Trend Micro và nhiều nhà nghiên cứu dự đoán rằng, tin tặc sẽ tiếp tục tận dụng các lỗ hổng bảo mật cơ bản trong các thiết bị người dùng như webcam và DVR để xây dựng botnet DDoS. Sau đó, dùng công cụ này để nhắm đến các công ty và các trang web tài chính.

Chẳng hạn, trong năm 2016 tin tặc đã sử dụng mã độc Mirai để thực hiện các cuộc tấn công DDoS. Mirai có khả năng tìm kiếm và tấn công các thiết bị tiêu dùng kết nối Internet, vốn chỉ được bảo vệ bằng tên và mật khẩu mặc định.

Mirai được thiết kế để tấn công hệ thống IoT chạy BusyBox, một dạng tập tin thực thi bao gồm nhiều phiên bản khác nhau của các tiện ích Unix. Dễ nhận thấy nhất là việc mã độc này tấn công các router, camera, máy quay video và các thiết bị IoT tại hộ gia đình.

Đó là lý do tại sao nhiều chuyên gia bảo mật cho rằng đã đến lúc các vấn đề liên quan đến bảo mật IoT phải được thực hiện nghiêm túc trước khi quá muộn.

Theo khuyến cáo, IoT là một cuộc cách mạng hứa hẹn đem lại những cơ hội rất lớn, nhưng cũng đi kèm không ít rủi ro cho mọi tổ chức, doanh nghiệp và người tiêu dùng trên toàn thế giới. Do đó, các cá nhân, tổ chức cần phải nâng cao nhận thức, xây dựng và tuân thủ những chính sách cũng như khuyến cáo về an toàn bảo mật để hạn chế tối đa những rủi ro không đáng có.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bị cáo Trương Huệ Vân xin cho cô ruột Trương Mỹ Lan được sống
05:59:16 20/11/2024
Mẹ ruột con gái nuôi Kim Tiểu Long đau đớn khi bị nói nước mắt giả tạo, cố tình khóc
06:07:23 20/11/2024
Rùng mình khi phát hiện bí mật về anh rể có vẻ ngoài hiền lành, hoàn hảo khiến tôi ám ảnh mãi không dứt
05:52:25 20/11/2024
Hoa hậu Khánh Vân gặp sự cố trước thềm hôn lễ: "Tôi rất hụt hẫng!"
07:34:26 20/11/2024
Một nam ca sĩ phải bán hết tài sản, nhà cửa để mổ 4 lần, sự nghiệp bế tắc là ai?
06:26:27 20/11/2024
Con gái 10 tuổi nhà Tôn Lệ: Gây ấn tượng với khả năng vũ đạo cực đỉnh, được bố mẹ kỳ vọng nối nghiệp nghệ thuật
06:45:50 20/11/2024
5 diễn viên Trung Quốc bị ghét nhất 2024: Triệu Lộ Tư chưa sốc bằng mỹ nhân hội tụ đủ mọi tính xấu
05:48:36 20/11/2024
Ngủ lại nhà bạn trai, nửa đêm đi vệ sinh tôi hét thất thanh khi thấy 2 người 'quấn' lấy nhau trên ghế sofa
05:40:36 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Học trò Kỳ Duyên công bố trang phục dân tộc tại Mr World 2024, gây choáng ngợp vì sự kỳ công

Sao việt

11:17:01 20/11/2024
Một trong những cuộc thi nhận được sự quan tâm hiện nay là Mr World 2024 . Phần thi National Costume - Trang phục dân tộc sẽ diễn ra vào tối 20/11.

Học sinh Làng Nủ làm thiệp, hái hoa rừng tặng cô giáo

Netizen

11:05:46 20/11/2024
Ngày Nhà giáo Việt Nam 20/11 diễn ra bình dị tại thôn Làng Nủ, các em học sinh làm thiệp, mang hoa rừng tới lớp tặng cô giáo khiến nhiều người xem rưng rưng.

Sao Hàn 20/11: Lisa quá gợi cảm; sao nam dùng cái chết của cha để xin giảm án tù

Sao châu á

10:43:21 20/11/2024
Lisa tiếp tục bị chỉ trích vì trang phục quá ngắn trong fanmeeting; ảnh đế Yoo Ah In dùng cái chết của cha để xin giảm án tù.

Hoa sữa về trong gió - Tập 54: Hiếu phát hiện vợ gặp lại tình cũ

Phim việt

10:39:23 20/11/2024
Mặc dù việc Linh gặp lại người cũ chỉ là để nhờ giúp đỡ hộ chú Khang (NSƯT Ngọc Quỳnh) nhưng Linh vẫn sai khi không nói rõ với chồng.

Taylor Swift là "phao cứu sinh" của Rosé (BLACKPINK)

Nhạc quốc tế

10:37:05 20/11/2024
Với 1 thần tượng đứng trước bước ngoặt sự nghiệp như Rosé, lời khuyên của Taylor Swift không khác gì phao cứu sinh .

Đẹp, sang mùa cuối năm với những mẫu đầm dự tiệc cao cấp

Thời trang

10:33:00 20/11/2024
Một xu hướng nổi bật những mùa thời trang gần đây là kiểu đầm dài ôm sát cơ thể, chất vải mỏng nhẹ làm nổi bật những đường nét cơ thể của người mặc - một phong cách đối lập với xu hướng sexy khoe cơ thể vốn thịnh hành.

Lời cảnh báo của Mourinho thành sự thật

Sao thể thao

10:29:27 20/11/2024
Nhìn lại những lời phát biểu của Mourinho về ban lãnh đạo Roma - những người mà ông gọi là không hiểu gì về bóng đá , người hâm mộ đội bóng thủ đô Italy giờ đây càng thêm phần thấm thía.

Những người tuổi này chỉ cần trồng cây khế cũng đủ nâng cao vận khí, hút tài lộc

Sáng tạo

10:25:25 20/11/2024
Cây khế vốn là một loài cây khá quen thuộc và được trồng phổ biến. Việc chọn lựa cây trồng dựa trên tuổi và mệnh của gia chủ có thể ảnh hưởng tích cực đến tài lộc, vận khí và cuộc sống của mọi người trong gia đình.

Hòn đảo rộng 1,1 triệu m2 bỗng dưng biến mất

Lạ vui

10:19:47 20/11/2024
Đảo Mesyatsev, vốn là một tảng băng lớn ở Bắc Cực, bỗng dưng biến mất trên hình ảnh vệ tinh. Mới đây, Hiệp hội Địa lý Nga đưa tin một hòn đảo băng gần quần đảo Franz Josef Land của Nga ở Bắc Băng Dương, đã biến mất hoàn toàn.

"Nấu gì cho bữa cơm nhà ngày trời trở lạnh?": Đây là 5 món nóng hổi, dễ làm và ngon miệng vô cùng

Ẩm thực

09:59:10 20/11/2024
Chúng ta hãy cùng khám phá 5 món ăn ngon nóng hổi, giàu dinh dưỡng rất thích hợp cho những ngày thời tiết đầu mùa đông này.

Pha rượu với giấm trắng có lợi ích gì?

Làm đẹp

09:57:09 20/11/2024
Ngoài công dụng chính, giấm trắng và rượu đều có thể đem lại nhiều lợi ích khác trong gia đình. Những tác dụng của hai nguyên liệu này được mở rộng hoặc nhân lên khi kết hợp chúng với nhau.