Hãng bảo mật eEye Digital Security hôm qua (10/7) khẳng định hàng triệu người dùng Java phải sống trong nguy cơ có thể bị tin tặc tấn công bất cứ lúc nào bởi sự chậm chễ của Sun Microsystems trong việc phát hành bản vá lỗi bảo mật.
Để minh chứng cho cáo buộc của mình, eEye Digital Security viện dẫn đến trường hợp một lỗ hổng bảo mật trong Java Runtime Environment mới được phát hiện gần đây. Lỗ hổng này đã được eEye phát hiện từ hồi tháng 1 và được liệt vào danh sách những lỗi nghiêm trọng.
Tin tặc có thể lợi dụng lỗi này để tấn công người dùng thông qua một trang web độc hại nhằm đoạt quyền cho phép chúng có thể cài đặt bất kỳ phần mềm nào lên hệ thống của người dùng.
Nhưng phải đến tận cuối tháng 6 vừa qua Sun mới phát hành bản cập nhật bảo mật cần thiết để bít lỗ hổng đó. Nhưng đó vẫn chưa phải là bản cập nhật bảo mật dành cho người dùng cuối cùng mà chỉ là bản dành cho các nhà phát triển.
Mục tiêu của động thái nói trên là Sun muốn bảo đảm bản cập nhật không có lỗi và khắc phục hoàn toàn được lỗ hổng mục tiêu. Nhưng nó lại đồng nghĩa với việc người dùng vẫn đang phải đối diện với nguy cơ bị tấn công.
Người phát ngôn của Sun Jacki Decoster cho biết: “Trước khi bản vá lỗi chính thức được phát hành tới tay người dùng cuối cùng nó còn phải vượt qua một vòng thử nghiệm nữa”.
Ông Marc Maiffret – Giám đốc công nghệ của eEye – cho rằng việc chậm chễ trong phát hành bản nhật vá lỗi sẽ tạo điều kiện cho phép tin tặc tấn cống người dùng cũng như nghiên cứu kỹ hơn lỗ hổng nhằm tạo ra những mã tấn công hoàn thiện nhất để tấn công người dùng.
Dự kiến phải đến cuối tuần này bản cập nhật sửa lỗi nói trên mới được phát hành.
Hoàng Dũng
Hàng triệu người dùng Java bị Sun bỏ quên
67
Bạn nên đọc
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách tạo tin nhắn nhanh trên iPhone
2 ngày -

Python editor online
2 ngày 2 -

Cách sửa lỗi "No Audio Output Device Is Installed" trên Windows
2 ngày -

Biến điện thoại Nokia 'cục gạch' thành máy tính mini chạy Linux
2 ngày 2 -

17 website để tìm ảnh chất lượng cao, không có bản quyền
2 ngày -

'Hack' tựa game khủng long của Google Chrome để chú T-Rex của bạn trở nên bất tử và max speed
2 ngày 57 -

4 cách bật điều hòa mà không cần sử dụng đến điều khiển
2 ngày -

10 cách “Show desktop” siêu nhanh cho Windows
2 ngày -

Cách sử dụng 2 màn hình trên một máy tính
2 ngày 16 -

Hướng dẫn toàn tập chỉnh sửa ảnh trong GIMP
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy