Một lỗ hổng nghiêm trọng vừa được phát hiện trong tính năng Java của Sun, có thể cho phép trang web tắt chức năng bảo mật của Java để thực thi mã "độc hại' trên máy tính nạn nhân.
Lỗ hổng do một công ty tư vấn bảo mật Phần Lan phát hiện, có thể ảnh hưởng tới các JRE (Java Runtime Environment - Môi trường Java Runtime) từ phiên bản 1.4.2_05 trở về trước, phiên bản 1.4.1 & 1.4.0, từ phiên bản 1.3.1_12 trở về trước... chạy trên hệ điều hành Windows, Solaris và Linux. Các phiên bản JRE 1.4.2_06, 1.3.1_13, và các bản sau này không bị tác động. Ngoài ra, động cơ Java ảo (JVM) của các hãng thứ ba (như Microsoft) cũng không bị ảnh hưởng.
Chi tiết lỗ hổng hiện đang được đăng tải trên website của Sun, theo đó sẽ cho một người dùng "nguy hiểm" tạo ra trang web có sử dụng mã Javascript để chuyển các đối tượng tới một Java applet không an toàn được JVM sử dụng bên trong. Khả năng này có thể tắt hệ thống bảo mật của Java, vô hiệu hoá cơ chế "sandbox" thường được sử dụng để ngăn chặn các Java applet không an toàn có ý định gây hại cho hệ thống.
Một khi cơ chế "sandbox" bị vô hiệu hoá, các Java applet nguy hiểm có thể xâm nhập vào hệ thống, chúng sẽ có quyền cùng với các user đăng nhập. Điều này cũng có nghĩa, một applet nguy hiểm có thể truy cập tới máy cục bộ và tất cả các máy tính kết nối mạng khác. Theo lý thuyết, java applet còn có thể tải và cài đặt các ứng dụng trên máy tính.
Do tính chất nguy hiểm khá cao nên Sun khuyến cáo người dùng cần phải cập nhật các bản cài đặt Java càng sớm càng tốt, nhằm tránh khả năng bị tin tặc tấn công.
Phát hiện lỗ hổng nghiêm trọng trong tính năng Java
80
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Fake IP, phần mềm đổi IP, lướt web ẩn danh tốt nhất
2 ngày -

Tải bộ Avatar Lớp Học Mật Ngữ, avt cung hoàng đạo Lớp Học Mật Ngữ
2 ngày -

Cách xem ai chặn bạn trên Facebook rất đơn giản
2 ngày -

Những stt hay nói về sự phản bội trong tình bạn
2 ngày -

Bảng mã vùng điện thoại quốc tế các nước trên thế giới
2 ngày -

3 cách cố định hình ảnh trong Word, khóa di chuyển để không làm ảnh hưởng bố cục
2 ngày -

Làm sao để biết ai đó đã chặn bạn trên TikTok?
2 ngày -

Tổng hợp các cách bật Bluetooth trên Windows 10/8/7
2 ngày -

Dãn hay giãn đúng chính tả? Co dãn hay Co giãn, Thư dãn hay Thư giãn mới đúng?
2 ngày -

Cách xóa tài khoản Zalo trên điện thoại, hủy xóa tài khoản Zalo
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel