Một lỗ hổng nghiêm trọng vừa được phát hiện trong tính năng Java của Sun, có thể cho phép trang web tắt chức năng bảo mật của Java để thực thi mã "độc hại' trên máy tính nạn nhân.
Lỗ hổng do một công ty tư vấn bảo mật Phần Lan phát hiện, có thể ảnh hưởng tới các JRE (Java Runtime Environment - Môi trường Java Runtime) từ phiên bản 1.4.2_05 trở về trước, phiên bản 1.4.1 & 1.4.0, từ phiên bản 1.3.1_12 trở về trước... chạy trên hệ điều hành Windows, Solaris và Linux. Các phiên bản JRE 1.4.2_06, 1.3.1_13, và các bản sau này không bị tác động. Ngoài ra, động cơ Java ảo (JVM) của các hãng thứ ba (như Microsoft) cũng không bị ảnh hưởng.
Chi tiết lỗ hổng hiện đang được đăng tải trên website của Sun, theo đó sẽ cho một người dùng "nguy hiểm" tạo ra trang web có sử dụng mã Javascript để chuyển các đối tượng tới một Java applet không an toàn được JVM sử dụng bên trong. Khả năng này có thể tắt hệ thống bảo mật của Java, vô hiệu hoá cơ chế "sandbox" thường được sử dụng để ngăn chặn các Java applet không an toàn có ý định gây hại cho hệ thống.
Một khi cơ chế "sandbox" bị vô hiệu hoá, các Java applet nguy hiểm có thể xâm nhập vào hệ thống, chúng sẽ có quyền cùng với các user đăng nhập. Điều này cũng có nghĩa, một applet nguy hiểm có thể truy cập tới máy cục bộ và tất cả các máy tính kết nối mạng khác. Theo lý thuyết, java applet còn có thể tải và cài đặt các ứng dụng trên máy tính.
Do tính chất nguy hiểm khá cao nên Sun khuyến cáo người dùng cần phải cập nhật các bản cài đặt Java càng sớm càng tốt, nhằm tránh khả năng bị tin tặc tấn công.
Phát hiện lỗ hổng nghiêm trọng trong tính năng Java
75
Bạn nên đọc
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Chạy Linux từ ổ USB Flash
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Tùy chỉnh User Profile mặc định trong Windows 7 – Phần 1
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Tổng hợp các mã lệnh trong game Đế Chế
Hôm qua -
Cách đổi dấu chấm thành dấu phẩy trên Google Sheets
Hôm qua -
'Chiếc phao' 50 tấn biến đổi năng lượng sóng biển thành điện
Hôm qua -
Top 100 chip điện thoại mạnh nhất năm 2025
Hôm qua -
Nước nào đăng cai Euro 2024? EURO 2024 tổ chức ở đâu?
Hôm qua -
Hướng dẫn tạo danh mục bảng biểu trong Word tự động
Hôm qua 3 -
Phím tắt GTA V, phím điều khiển GTA V trên máy tính
Hôm qua -
Cách gửi danh thiếp Zalo, chia sẻ danh bạ Zalo trên điện thoại, máy tính
Hôm qua -
Top 5 tai nghe chơi game giá rẻ tốt nhất năm 2025
Hôm qua -
Hentai là gì? Code hen là gì?
Hôm qua