Hôm 15/6 Apple đã cho phát hành bản cập nhật bảo mật để bít một lỗ hổng nguy hiểm phát sinh trong nền tảng Java tích hợp trong hệ điều hành Mac OS X.
Nội dung bản tin cảnh báo bảo mật của Apple cho biết nếu khai thác thành công lỗi bảo mật trên đây tin tặc có thể điều khiển Java Applet thực thi mã độc trên hệ điều hành Mac OS X qua đó có thể ăn cắp thông tin người dùng hoặc chiếm quyền điều khiển PC biến đây trở thành công cụ giúp tin tặc thực hiện các mục đích đen tối khác.
Các phiên bản Mac OS X sử dụng nền tảng Java mắc lỗi gồm Mac OS X 10.5 và Mac OS X 10.4. Mục đích của bản cập nhật là nâng cấp toàn diện nền tảng Java gồm Java SE 6, J2SE 5.0 và J2SE 1.4.2.
Lỗi Java trong Mac OS X đã được Intego – hãng phát triển phần mềm bảo mật cho hệ điều hành Mac – phát hiện và cảnh báo từ hồi tháng 5. Khi đó người dùng được khuyến cáo nên vô hiệu hóa Java tích hợp trong trình duyệt Safari.
Intego – trong một bản tin cảnh báo bảo mật phát đi tháng trước – cho biết thực chất Apple đã biết đến sự tồn tại của lỗi Java nguy hiểm từ hồi đầu năm nhưng hãng này vẫn làm ngơ không hề phát hành bất kỳ bản vá lỗi nào.
Cho rằng Apple làm ngơ trước lỗi bảo mật Java trong Mac OS X bởi hãng này chưa thấy được sự nguy hiểm của lỗi này, mới đây chuyên gia bảo mật Landon Fuller đã quyết định tung ra mã khai thác lỗi.
Trên thực tế mã khai thác lỗi mà chuyên gia Fuller phát hành không phải là mã khai thác lỗi Java trong Mac OS X đầu tiên mà trước đó tin tặc cũng đã tung lên mạng hàng loạt mã độc có tính chất tương tự.
Cùng lúc đó nhiều chuyên gia nghiên cứu bảo mật cũng đã lên tiếng phản đối thái độ làm ngơ của Apple. Song có lẽ đây đã là truyền thống của hãng này. Trước đây Apple cũng đã từng làm ngơ khá lâu với cả lỗi DNS nguy hiểm.
Trước áp lực đó cuối cùng Apple cũng đã phải cho phát hành bản cập nhật sửa lỗi.
Apple sửa lỗi Java nguy hiểm cho Mac OS
563
Bạn nên đọc
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
Cách thức hoạt động của Hacker
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Spam là gì? Nó được hiểu như thế nào trong Zalo, LoL, Facebook…
Hôm qua -
Cách cập nhật iPhone lên phiên bản iOS mới nhất
Hôm qua -
Hướng dẫn mở rộng ảnh cực đơn giản không cần Photoshop
Hôm qua -
Phần gạch dưới biểu tượng pin trên iPhone có nghĩa gì? Tại sao lại nguy hiểm?
Hôm qua -
Hướng dẫn xóa định dạng bảng trong Excel
Hôm qua 1 -
Đây là cách xóa phân vùng Recovery và phân vùng Recovery 450 MB trên Windows 10
Hôm qua -
Microsoft phát hành ứng dụng Copilot native cho Windows 11 hàng loạt tính năng mới Hữu Ích
Hôm qua -
Cách dịch trang web sang tiếng Việt, tiếng Anh hoặc ngôn ngữ bất kỳ
Hôm qua 1 -
Cách in file PDF trên máy tính, lap top, điện thoại hoặc máy tính bảng
Hôm qua -
Lên đồ Ashe DTCL mùa 11, đồ Ashe mùa 11 DTCL
Hôm qua