Solaris 10 OS của Sun Microsystems đang bị một loại sâu mới mệnh danh là "gà tây" tấn công từ cuối tháng trước nhờ lợi dụng lỗ hổng có trong hệ điều hành này.
Sâu mới có tên là Unix/Froot-A (hoặc Wanuk) và sở dĩ có tên "gà tây" là bởi trong phần mã nguồn của sâu này có hình con gà tây vẽ bằng các ký tự ASCII.
Lỗ hổng zero-day bị Unix/Froot-A khai thác đã được Sun vá lại sau 3 ngày kể từ khi những dòng mã khai thác đầu tiên được tung ra từ cuối tháng trước. Lỗ hổng nằm trong tiến trình Telnet, dùng để kết nối các client Telnet với nhau, có thể cho phép tin tặc truy cập vào hệ thống mà không cần tới mật khẩu. Kẻ tấn công có thể kiểm soát hoàn toàn hệ thống thông qua lỗ hổng này.
Unix/Froot-A quét cổng 23 để kiểm tra xem Telnet có chạy hay không, rồi sau đó gửi dữ liệu nhằm khai thác lỗ hổng. Những máy tính bị lây nhiễm sau đó sẽ thực hiện nhiệm vụ quét những máy tính khác để tìm kiếm lỗ hổng.
Hãng bảo mật Sophos cho biết hiện vẫn chưa nhận được báo cáo về trường hợp tấn công Sun Microsystems thông qua lỗ hổng trên. Người dùng Solaris được khuyến nghị cài đặt bản sửa lỗi mới nhất và vô hiệu hoá tính năng Telnet.
Sâu "gà tây" tấn công hệ điều hành Solaris 10
122
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa
Đăng nhập để Gửi
Hướng dẫn AI
Học IT
Làng Công nghệ
Chuyện công nghệ
Hàm Excel