14/01/2013 14:39 GMT+7

Cập nhật Java chống mã độc bắt cóc dữ liệu

THANH TRỰC
THANH TRỰC

TTO - Hơn 850 triệu PC Windows, Mac, Linux trên toàn cầu có nguy cơ nhiễm mã độc vì Java.

Ảnh minh họa: Internet

Lỗi tồn tại trong phiên bản Java 7 Update 10 phát hành trong tháng 10-2012, được khám phá bởi nhà phân tích bảo mật người Pháp Kafeine.

Java là một thành phần phụ trợ cho các trình duyệt web. Khi người dùng lướt web có nhúng mã độc khai thác lỗi Java, tin tặc có thể chiếm quyền điều khiển máy tính nạn nhân, hay lây nhiễm các biến thể của loại mã độc Reveton (ransomware). Nhiễm mã độc chủng loại ransomware cũng đồng nghĩa với việc nạn nhân phải "chi tiền" theo mức 200 - 300 USD do tội phạm mạng đưa ra để cứu dữ liệu sau khi mã độc xâm nhập và mã hóa, không thể truy xuất được nội dung.

Loại ransomware Reveton khi chiếm dụng dữ liệu sẽ yêu cầu nạn nhân trả tiền chuộc để giải mã nội dung - Ảnh: Softpedia

Theo Kafeine, lỗi được tìm thấy trên một website có lượng truy cập lên đến vài trăm ngàn mỗi ngày. Song song đó, Oracle (hãng sở hữu Java) tuy không chính thức công bố hiện có bao nhiêu máy tính đang dùng phiên bản Java 7 Update 10 nhưng số lượng máy tính có cài đặt Java lên đến 850 triệu.

Trong hai ngày 12 và 13-1, giới phân tích bảo mật ghi nhận một lượng website lớn có nhúng mã khai thác trên Internet. Mã khai thác lỗi được các diễn đàn hacker tung ra đến toàn bộ thành viên đã làm nở rộ website khai thác lỗi, đặc biệt là cách thức khai thác đã được tích hợp sẵn vào hai công cụ BlackHole Exploit Kit và Cool Exploit Kit.

Mức độ nguy hiểm và phạm vi ảnh hưởng của lỗi được Trung tâm Ứng cứu khẩn cấp máy tính Hoa Kỳ (US-CERT) chính thức cảnh báo đến người dùng Internet.

Oracle phát hành bản vá, người dùng cần cập nhật nhanh

Hãng Oracle phát hành bản vá lỗi bảo mật cho Java vào ngày 13-1, phiên bản Java SE 7 Update 11.

Bạn đọc có thể tham khảo cách thức tắt Java trong các trình duyệt web đang sử dụng .

Bản cập nhật khắc phục hai lỗi bảo mật. Ngoài ra, bản vá thay đổi thiết lập cấp độ bảo mật Java từ trung bình (medium) lên cao (high). Theo đó, người dùng sẽ được cảnh báo qua yêu cầu xác nhận thực thi khi có các chương trình Java (applet) hay thành phần Java cho web muốn chạy trên hệ thống.

Các chuyên gia bảo mật đều khuyến cáo người dùng nên tắt (disable) hay gỡ bỏ Java khi không cần dùng đến. Hãng Apple cũng bày tỏ động thái bảo vệ người dùng Mac trước lỗi nguy hiểm bằng việc khóa Java 7 trên hệ điều hành OS X 10.6 trở lên. Mozilla phát hành bản cập nhật cho trình duyệt FireFox, khóa các phiên bản Java cũ gồm Java 7 Update 9, Java 7 Update 10, Java 6 Update 37, và Java 6 Update 38.

THANH TRỰC

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Tài khoản ngân hàng, sim ảo: Không thể để chiêu trò lừa đảo kéo dài

Thủ tướng Phạm Minh Chính vừa yêu cầu các bộ ngành triển khai chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại để phòng ngừa tội phạm lừa đảo trực tuyến.

Tài khoản ngân hàng, sim ảo: Không thể để chiêu trò lừa đảo kéo dài

Video xúc động về cựu binh hát trong chương trình tài năng Mỹ là sản phẩm của AI

Đoạn video xúc động về cựu binh Thế chiến 2 hát tưởng nhớ người bạn gây sốt mạng xã hội Mỹ, nhưng đây thực chất lại chỉ là sản phẩm dàn dựng bằng công nghệ AI tinh vi.

Video xúc động về cựu binh hát trong chương trình tài năng Mỹ là sản phẩm của AI

Siêu máy tính đám mây dự báo thời tiết đầu tiên trên thế giới

Siêu máy tính đám mây chứa 1,8 triệu bộ xử lý lõi, có thể thực hiện 60.000 tỉ phép tính mỗi giây, cho phép đưa ra dự báo chi tiết trước tới 14 ngày.

Siêu máy tính đám mây dự báo thời tiết đầu tiên trên thế giới

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Apple vừa công bố một loạt tính năng mới dành cho người dùng iPhone và iPad, tập trung hỗ trợ những người khiếm thị, khiếm thính hoặc có nhu cầu đặc biệt.

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar