Sun Microsystems mới đây thừa nhận một số sản phẩm sản phẩm thuộc dòng SPARC Enterprise T5120 và T5220 mắc lỗi bảo mật nguy hiểm có thể bị tin tặc lợi dụng để từ xa chiếm quyền điều khiển máy chủ.
Nguyên nhân phát sinh sự cố nói trên là các tệp tin ảnh đĩa (disk image) tích hợp sẵn trên các máy chủ này chứa các cấu hình không an toàn (unsafe configuration). Cụ thể, Sun thừa nhận đó là tệp tin ảnh hệ điều hành Solaris 10 sai sót (incorect Solaris 10 Image).
“Sun SPARC Enterprise T5120 và T5220 có “datecode” trước BEL07480000 đã được xác nhận có chứa tệp tin ảnh Solaris 10 mắc lỗi. Những thiết lập đó có thể bị tin tặc lợi dụng từ xa điều khiển thực thi các lệnh nhị phân với quyền ưu tiên cấp ROOT,” Sun cho biết trong bản tin khuyến cáo bảo mật.
Với quyền ưu tiên cấp độ ROOT, tin tặc có thể thoải mái chỉnh sửa, xoá tệp tin dữ liệu hoặc lây nhiễm mã độc sang các tài khoản người dùng khác nhằm ăn cắp thông tin của tài khoản đó.
Sun không tiết lộ nguyên nhân vì sao để xảy ra tình trạng nói trên hay vì sao mà sản phẩm mắc lỗi có thể qua được quy trình kiểm tra chất lượng nghiêm ngặt của hãng. Đại diện của hãng từ chối bình luận về thông tin nói trên.
Các nhà quản trị được khuyến cáo nên nhanh chóng tham khảo bản tin của Sun và tiến hành cấu hình lại đúng hệ thống nhằm tránh nguy cơ bị tấn công.
Sun thừa nhận bán máy chủ mắc lỗi bảo mật
60
Bạn nên đọc
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Chạy Linux từ ổ USB Flash
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Những stt hay nói về sự phản bội trong tình bạn
2 ngày -

Hàng ngày hay hằng ngày? Khi nào dùng 'hàng ngày', khi nào dùng 'hằng ngày'
2 ngày -

Cách khắc phục lỗi "IPv4/IPv6 No Internet Access" trên Windows
2 ngày -

15 cách mở Device Manager trong Windows 10
2 ngày -

Cách vô hiệu hóa hoặc xóa Hyper-V trên Windows 11
2 ngày -

Làm sao để biết ai đó đã chặn bạn trên TikTok?
2 ngày -

Cách sử dụng mail merge trong Word để trộn văn bản
2 ngày -

Fake IP, phần mềm đổi IP, lướt web ẩn danh tốt nhất
2 ngày -

Cách xem ai chặn bạn trên Facebook rất đơn giản
2 ngày -

Số thực là gì?
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy