Lỗ hổng bảo mật cho phép tin tặc xâm nhập vào hàng triệu thiết bị
Log4Shell là một lỗ hổng vừa được tìm thấy trên nhiều hệ thống nhật ký ứng dụng, trong đó có cả iCloud, Steam và Minecraft. Theo nhiều chuyên gia, lỗ hổng bảo mật này nghiêm trọng tương đương WannaCry.
Lỗ hổng bảo mật Log4Shell cho phép tin tặc xâm nhập vào hàng triệu thiết bị trên internet và thực thi mã độc. Cụ thể, khi một máy chủ bị xâm nhập, kẻ tấn công có thể cài phần mềm độc hại vào nó và khiến hàng triệu thiết bị khác bị lây nhiễm.
Log4Shell được cho là đã tấn công hàng triệu thiết bị
Video đang HOT
Log4Shell được tìm thấy trong log4j – một mã nguồn mở của chức năng ghi lại nhật ký hoạt động (log) của ứng dụng và thường được sử dụng để truy vết lỗi. Hầu hết hệ thống bảo mật hiện nay đều có một dạng nhật ký như vậy và log4j (được phát hành bởi Apache) là một trong những lựa chọn phổ biến nhất.
Nhìn nhận về Log4Shell, nhà nghiên cứu bảo mật Marcus Hutchins – từng chặn đứng sự tấn công của WannaCry trên toàn cầu – khẳng định đây là một lỗ hổng đáng báo động và có mức độ nghiêm trọng tương đương WannaCry, đồng thời xác định iCloud, Steam và Minecraft đã trở thành nạn nhân.
Không lâu sau khi lỗ hổng này được tìm thấy, Apache đã nhanh chóng cập nhật mã nguồn mở log4j để vá hoàn toàn lỗ hổng. Dù vậy, những thiệt hại do Log4Shell vẫn chưa được công bố.
Lỗi bảo mật nghiêm trọng ảnh hưởng đến tất cả các phiên bản Windows
Một lỗ hổng bảo mật nghiêm trọng, ảnh hưởng đến tất cả các phiên bản của Windows, vừa được phát hiện. Đáng chú ý, có dấu hiệu cho thấy tin tặc đã khai thác lỗ hổng bảo mật này để tấn công người dùng.
Lỗ hổng bảo mật này, được phát hiện bởi nhóm nghiên cứu bảo mật Talos (thuộc hãng công nghệ Cisco), ảnh hưởng đến tất cả các phiên bản Windows, bao gồm cả phiên bản Windows 11 và Windows Server 22 (là 2 hệ điều hành mới ra mắt của Microsoft) đã được cài đặt bản cập nhật vá lỗi mới nhất.
Lỗi bảo mật nghiêm trọng vừa được phát hiện ảnh hưởng mọi phiên bản Windows, kể cả những phiên bản đời cũ như Windows XP hay 7
Theo Jason Schultz, Trưởng nhóm Kỹ thuật của Talos, thì lỗ hổng bảo mật vừa được phát hiện liên quan đến một lỗ hổng bảo mật khác mà Microsoft đã phát hành bản vá lỗi vào đầu tháng 11. Lỗ hổng bảo mật này cho phép tin tặc có thể xâm nhập vào Windows để xóa các file hệ thống. Dù vậy, bản vá được Microsoft phát hành không hoàn toàn khắc phục được lỗ hổng bảo mật.
Hệ quả là xuất hiện thêm một lỗ hổng bảo mật mới, cho phép tin tặc có thể xâm nhập vào Windows, thay thế bất kỳ file thực thi nào trên hệ thống bằng các file của tin tặc. Ngoài ra, hacker còn có thể chạy các đoạn mã bằng quyền quản trị cao nhất trên Windows, điều này cho phép tin tặc có thể chiếm được quyền điều khiển trên Windows để thực thi các đoạn mã độc.
Đến thời điểm hiện tại vẫn chưa có bản vá lỗi nào được phát hành từ Microsoft để khắc phục lỗ hổng bảo mật vừa được công bố. Tuy nhiên, điều đáng lo ngại đó là có những dấu hiệu cho thấy hacker đã phát hiện được lỗi bảo mật này và bắt đầu khai thác để tấn công người dùng. Các chuyên gia bảo mật của Talos cho biết đã phát hiện thấy những loại mã độc được phát tán nhằm khai thác lỗ hổng bảo mật kể trên.
Trong khi chờ Microsoft chính thức phát hành bản vá lỗi mới nhằm vá lại lỗ hổng bảo nghiêm trọng này, người dùng nên cài đặt và sử dụng một phần mềm bảo mật trên máy tính của mình, đồng thời nâng cấp tất cả các phần mềm trên Windows lên phiên bản mới nhất để phòng ngừa tồn tại thêm các lỗi bảo mật mới. Ngoài ra, người dùng cần phải nâng cấp Windows của mình ngay khi Microsoft phát hành bản vá lỗi.
Tuy nhiên, với người dùng các phiên bản Windows đời cũ như Windows XP hay 7, là những phiên bản hệ điều hành đã bị Microsoft "khai tử", do vậy nhiều khả năng những phiên bản Windows này sẽ không được nhận bản cập nhật để vá lỗi từ Microsoft, do vậy người dùng cần phải chấp nhận rủi ro khi tiếp tục sử dụng các hệ điều hành thế hệ cũ này.
Trình điều khiển AMD lọt vào tầm ngắm của tin tặc AMD vừa công bố một danh sách dài các lỗi bảo mật cũng như cách khai thác lỗ hổng trong trình điều khiển Windows 10 của họ. Theo Neowin, trong tuyên bố của mình, AMD cho biết những lỗ hổng này khiến trình điều khiển của họ dễ bị các tác nhân độc hại tấn công, với các cuộc tấn công nguy hiểm...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

Kế hoạch đầy tham vọng của Apple

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Cách Trung Quốc tạo ra chip 5nm không cần EUV

One UI 7 kìm hãm sự phổ biến của Android 15?
Có thể bạn quan tâm

MC Mai Ngọc phản ứng sau khi vướng tranh cãi trái chiều hậu sinh con đầu lòng
Sao việt
14:39:08 02/05/2025
Cô gái bỏng 95%, bỏ 9 ngón tay sống kỳ diệu, vừa đính hôn với người đặc biệt
Netizen
14:28:58 02/05/2025
Chồng cũ cưới hot girl sau 3 tháng Từ Hy Viên qua đời: Cbiz tẩy chay gắt đám cưới khiến Uông Tiểu Phi "muối mặt"
Sao châu á
14:28:50 02/05/2025
Anh trở thành trung tâm tài chính cho dự án nhiên liệu hóa thạch quy mô lớn
Uncat
14:28:22 02/05/2025
Tổng thống Trump bổ nhiệm lãnh đạo tạm thời của Đại sứ quán Mỹ tại Ukraine
Thế giới
14:22:13 02/05/2025
Vợ Justin Bieber 'bắt chước' tình cũ chồng, 'cợt nhả' tình yêu của Selena Gomez
Sao âu mỹ
13:50:23 02/05/2025
Lật Mặt 8: Bước lùi của Lý Hải
Phim việt
13:47:26 02/05/2025
Khó tin mỹ nhân Trung Quốc U40 trẻ đẹp như gái 18: Nhan sắc ngọt lịm ngắm mà rụng tim
Hậu trường phim
13:40:37 02/05/2025
Chi Pu được khen tinh tế chỉ với một thay đổi nhỏ ở trang phục biểu diễn
Phong cách sao
13:16:21 02/05/2025
Quảng Nam ghi nhận lượng du khách tăng vọt dịp nghỉ lễ 30/4 và 1/5
Du lịch
13:07:42 02/05/2025