Vụ tấn công được nhà nghiên cứu Tavis Ormandy của Google công bố hôm 9/4/2010. Ông Ormandy cho biết, trước đó đã thông báo cho đội Sun của Oracle về lỗ hổng. Lỗi máy ảo Java (JVM) nay có thể bị sử dụng để chạy chương trình trái phép trên máy tính.
"Họ thông báo với tôi rằng, họ không xem lỗ hổng này có độ ưu tiên đủ cao để phá vỡ chu ki vá lỗi hàng quý của họ", ông Ormandy viết. “Tôi không đồng ý với nhận định này".
Oracle từ chối bình luận về vấn đề này. Công ty vừa phát hành một bản cập nhật lớn cho Java hồi tuần trước và các bản vá lỗi tiếp theo của họ sẽ được tung ra trong tháng 7/2010.
Tấn công có thể cung cấp cho tin tặc một cách để chạy trái phép các chương trình Java trên máy tính của nạn nhân. Chúng có thể làm được điều này vì Java cho phép các nhà phát triển yêu cầu JVM cài đặt các thư viện Java thay thế. Bằng cách tạo ra một thư viện độc hại, sau đó báo cho JVM cài đặt nó, kẻ tấn công có thể chạy chương trình độc hại của mình.
Ông Marc Maiffret, kiến trúc sư bảo mật của FireEye nhận xét, Oracle đã sai lầm khi không vá lỗi ngay lập tức. Lỗi này đặc biệt khó chịu vì nó xảy ra do lỗ hổng thiết kế trong Java (không phải kiểu lỗi lập trình có thể dẫn đến tấn công tràn bộ đệm phổ biến hơn).
Lỗ hổng này ảnh hưởng đến “tất cả các phiên bản kể từ Java SE 6 update 10 cho Microsoft Windows”, ông Ormandy nói. Theo Symantec, người sử dụng Linux cũng có thể bị ảnh hưởng.
Lại thêm lỗi trong Java có thể dẫn đến bị tấn công
280
Bạn nên đọc
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Cách tạo VPN trên Windows 10
Hôm qua -
Cách sửa lỗi “There Was a Problem Resetting Your PC”
Hôm qua -
11 cách sửa lỗi "The System Cannot Find The Path Specified" trên Windows
Hôm qua -
Cách kiểm tra lịch sử giao dịch VPBank nhanh nhất
Hôm qua -
Tra soát ngân hàng là gì? Thời gian tra soát mất bao lâu?
Hôm qua -
Lời chúc Giáng sinh bằng tiếng Anh hay và ngắn gọn
Hôm qua -
Thủ thuật sử dụng Alt+Tab trên Windows 10
Hôm qua -
Code Đại Bang Chủ, giftcode Đại Bang Chủ event mới nhất
Hôm qua -
Tắt tính năng tự điều chỉnh độ sáng màn hình Windows 10
Hôm qua 4 -
Yêu cầu cấu hình Windows 11, cấu hình phần cứng tối thiểu Win 11
Hôm qua 37