24/01/2015 22:49 GMT+7

Google công bố lỗi Apple OS X chưa được vá

PHONG VÂN
PHONG VÂN

TTO - Sau công bố lỗi nguy hiểm trong Windows 8.1 gây bức xúc từ Microsoft, Google tiếp tục với ba lỗi chưa có bản vá của Apple OS X.

Ảnh minh họa: mitnicksecurity.com

Các chuyên gia thuộc Project Zero (*) của Google đã công bố ba lỗi dạng 0-day (zero-day, chưa có bản vá khi phát hành thông tin) trong hệ điều hành OS X của Apple.

Tuy nhiên, không có lỗi nào trong cả ba thuộc nhóm "rất nguy hiểm", vì muốn khai thác chúng, hacker phải có sẵn một số truy xuất đến máy tính mục tiêu, như lỗi "bộ nhớ kernel IOKit" yêu cầu phải có một thiết bị Bluetooth đã kết nối đến máy tính mục tiêu.

Khi khai thác lỗi, hacker có thể kết hợp với một cuộc tấn công riêng biệt để gia tăng quyền hạn (leo thang đặc quyền) và chiếm quyền điều khiển toàn bộ các máy Mac vướng lỗi
 

Nhóm Project Zero công bố chi tiết lỗi, bao gồm mã khai thác thử nghiệm, tiếp tục làm dấy lên những tranh luận từ cộng đồng bảo mật lẫn người dùng. Với những thông tin chi tiết được công bố, hacker trình độ cao có thể viết các mã độc tấn công những mục tiêu chưa khắc phục lỗi.

Ba lỗi bảo mật trong hệ điều hành OS X được Google báo riêng đến Apple lần lượt trong ba ngày , và -10-2014, kèm theo thông báo về chính sách "công bố chi tiết lỗi sau 90 ngày". Đây là khoảng thời gian Project Zero để nhà sản xuất kịp xây dựng bản vá và phát hành đến người dùng của mình, trước khi nhóm công bố chi tiết lỗi lên mạng.

Đầu tháng Một, Project Zero đã làm Microsoft và người dùng Windows choáng váng khi công bố chi tiết một lỗi nguy hiểm dạng 0-day chưa có bản vá. Google đã thông báo đến Microsoft về lỗi này, và đưa đầy đủ thông tin lên mạng sau 90 ngày.

* Xem: 

Việc này cũng đã nhận nhiều phản ứng từ cộng đồng an ninh mạng vì lo ngại tính an toàn của nhiều triệu máy tính dùng Windows 8.1 khi chưa có bản vá. Số khác chê trách Microsoft đã không kịp thời phát hành bản vá lỗi khi nhận thông tin từ Google.

(*): Project Zero quy tụ các chuyên gia nghiên cứu bảo mật, tấn công thử nghiệm và phát hiện lỗi trong các phần mềm được sử dụng rộng rãi, thông báo riêng đến nhà sản xuất để vá lỗi và công bố chi tiết sau 90 ngày kể từ thời điểm đó.

Lỗi 0-day nguy hiểm trong Flash bị khai thác tràn lan

Trong một diễn biến khác, cách tấn công khai thác lỗi bảo mật 0-day trong phiên bản mới nhất của trình tiện ich đa phương tiện Adobe Flash đã được hacker Kafeine đưa vào công cụ Angler.

Flash Player có mặt trong hầu hết các máy tính trên thế giới, do đó, nó luôn là mục tiêu của hacker khai thác các lỗ hổng bảo mật - Ảnh: Malwarebytes

Angler Exploit Kit là công cụ tấn công bằng cách khai thác các lỗi bảo mật nguy hiểm, bao gồm cả lỗi 0-day trong các phần mềm được sử dụng phổ biến. Angler rất được ưa chuộng ở thị trường "chợ đen" của thế giới ngầm, rao bán trên các diễn đàn của hacker. Bất kỳ ai mua công cụ này đều có thể sử dụng tấn công các mục tiêu với những phương thức mới nhất.

* Xem: 

Đoạn tin nhắn của Kafeine đăng tải lên mạng Twitter cho thấy Angler có thể khai thác thành công lỗi trong Adobe Flash phiên bản mới nhất - Ảnh: Malwarebytes

Lỗi bảo mật 0-day trong Flash đã được xác nhận bởi nhóm sản xuất phần mềm bảo mật Malwarebytes. Chuyên viên nghiên cứu Jérôme Segura từ Malwarebytes cho biết, kẻ tấn công đang dựa vào lỗi để xây dựng một mạng máy tính ma (botnet) mang tên Bedep.

Hãng Adobe cho biết đang kiểm tra thông tin. 

Giới bảo mật khuyến cáo, cho đến khi có bản nâng cấp khắc phục lỗi được Adobe phát hành, người dùng nên tắt Flash Player trong trình duyệt web FireFox, IE11 (xem chi tiết) , hạn chế tối đa sử dụng hay mở nội dung Flash. Luôn sử dụng các chương trình như Kaspersky Internet Security 2015 hay Malwarebytes để ngăn chặn những cuộc tấn công như của Angler.

Xem cách tắt Adobe Flash trong trình duyệt Internet Explorer 11 (IE11) .

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

TTO - Firefox, trình duyệt Internet được phát triển và duy trì bởi Mozilla, sẽ sớm có khả năng cảnh báo người dùng Internet nếu trang web họ đang xem bị tấn công trong quá khứ và cung cấp thông tin cho mọi người biết về những vụ rò rỉ dữ liệu.

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

TTO - Theo công bố mới nhất của hãng bảo mật Kaspersky Lab, Việt Nam có tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ đứng thứ hai thế giới trong quý 3 vừa qua.

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

TTO - Các nhà nghiên cứu thuộc Đại học Princeton đã phát hiện ra rằng hơn 480 trang web phổ biến trên toàn cầu đã theo dõi mọi cú nhấn phím của người dùng và gửi dữ liệu đến các máy chủ của bên thứ ba.

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

TTO – Dù điện thoại bạn đã tắt tính năng chia sẻ địa điểm, khởi động lại thiết lập mặc định, hay lấy thẻ sim ra thì địa điểm của bạn vẫn được gửi đến Google.

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

TTO - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một backdoor ẩn trên điện thoại OnePlus mà hacker có thể khai thác để truy cập vào thiết bị của người dùng. Dù cho người dùng có cài đặt bảo vệ bằng mật khẩu thì backdoor này vẫn cho phép hacker dễ dàng bẻ khóa mật khẩu.

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

An toàn của trẻ em bị đồ chơi thông minh đe dọa

TTO – Lỗi bảo mật cho phép người lạ có thể nói chuyện với con của bạn thông qua một số đồ chơi này.

An toàn của trẻ em bị đồ chơi thông minh đe dọa
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar