Hãng bảo mật eEye Digital Security hôm qua (10/7) khẳng định hàng triệu người dùng Java phải sống trong nguy cơ có thể bị tin tặc tấn công bất cứ lúc nào bởi sự chậm chễ của Sun Microsystems trong việc phát hành bản vá lỗi bảo mật.
Để minh chứng cho cáo buộc của mình, eEye Digital Security viện dẫn đến trường hợp một lỗ hổng bảo mật trong Java Runtime Environment mới được phát hiện gần đây. Lỗ hổng này đã được eEye phát hiện từ hồi tháng 1 và được liệt vào danh sách những lỗi nghiêm trọng.
Tin tặc có thể lợi dụng lỗi này để tấn công người dùng thông qua một trang web độc hại nhằm đoạt quyền cho phép chúng có thể cài đặt bất kỳ phần mềm nào lên hệ thống của người dùng.
Nhưng phải đến tận cuối tháng 6 vừa qua Sun mới phát hành bản cập nhật bảo mật cần thiết để bít lỗ hổng đó. Nhưng đó vẫn chưa phải là bản cập nhật bảo mật dành cho người dùng cuối cùng mà chỉ là bản dành cho các nhà phát triển.
Mục tiêu của động thái nói trên là Sun muốn bảo đảm bản cập nhật không có lỗi và khắc phục hoàn toàn được lỗ hổng mục tiêu. Nhưng nó lại đồng nghĩa với việc người dùng vẫn đang phải đối diện với nguy cơ bị tấn công.
Người phát ngôn của Sun Jacki Decoster cho biết: “Trước khi bản vá lỗi chính thức được phát hành tới tay người dùng cuối cùng nó còn phải vượt qua một vòng thử nghiệm nữa”.
Ông Marc Maiffret – Giám đốc công nghệ của eEye – cho rằng việc chậm chễ trong phát hành bản nhật vá lỗi sẽ tạo điều kiện cho phép tin tặc tấn cống người dùng cũng như nghiên cứu kỹ hơn lỗ hổng nhằm tạo ra những mã tấn công hoàn thiện nhất để tấn công người dùng.
Dự kiến phải đến cuối tuần này bản cập nhật sửa lỗi nói trên mới được phát hành.
Hoàng Dũng
Hàng triệu người dùng Java bị Sun bỏ quên
66
Bạn nên đọc
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Stt thả thính Noel, cap thả thính Noel, câu nói thả thính Giáng sinh hay và vui nhộn
2 ngày -

Hướng dẫn vào BIOS trên các dòng máy tính khác nhau
2 ngày 7 -

Cách mở khóa sổ điểm trên VnEdu
2 ngày -

Code Blade Ball mới nhất và cách nhập code
2 ngày -

eFootball 2022 PC
-

Tải Wuthering Waves, Wuthering Waves APK
2 ngày -

Stt năng lượng tích cực truyền cảm hứng và sức mạnh cho bạn
2 ngày -

Thơ về con, thơ về con trai/con gái yêu của mẹ hay và cảm động nhất
2 ngày -

Cách mở Task Manager trên Windows đơn giản nhất
2 ngày -

Cách vào Safe Mode Windows 10 khi khởi động
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy