Sun Microsystems mới đây thừa nhận một số sản phẩm sản phẩm thuộc dòng SPARC Enterprise T5120 và T5220 mắc lỗi bảo mật nguy hiểm có thể bị tin tặc lợi dụng để từ xa chiếm quyền điều khiển máy chủ.
Nguyên nhân phát sinh sự cố nói trên là các tệp tin ảnh đĩa (disk image) tích hợp sẵn trên các máy chủ này chứa các cấu hình không an toàn (unsafe configuration). Cụ thể, Sun thừa nhận đó là tệp tin ảnh hệ điều hành Solaris 10 sai sót (incorect Solaris 10 Image).
“Sun SPARC Enterprise T5120 và T5220 có “datecode” trước BEL07480000 đã được xác nhận có chứa tệp tin ảnh Solaris 10 mắc lỗi. Những thiết lập đó có thể bị tin tặc lợi dụng từ xa điều khiển thực thi các lệnh nhị phân với quyền ưu tiên cấp ROOT,” Sun cho biết trong bản tin khuyến cáo bảo mật.
Với quyền ưu tiên cấp độ ROOT, tin tặc có thể thoải mái chỉnh sửa, xoá tệp tin dữ liệu hoặc lây nhiễm mã độc sang các tài khoản người dùng khác nhằm ăn cắp thông tin của tài khoản đó.
Sun không tiết lộ nguyên nhân vì sao để xảy ra tình trạng nói trên hay vì sao mà sản phẩm mắc lỗi có thể qua được quy trình kiểm tra chất lượng nghiêm ngặt của hãng. Đại diện của hãng từ chối bình luận về thông tin nói trên.
Các nhà quản trị được khuyến cáo nên nhanh chóng tham khảo bản tin của Sun và tiến hành cấu hình lại đúng hệ thống nhằm tránh nguy cơ bị tấn công.
Sun thừa nhận bán máy chủ mắc lỗi bảo mật
63
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Công thức lượng giác đầy đủ nhất cho lớp 9, lớp 10, lớp 11
2 ngày 1 -

Các kiểu dữ liệu trong SQL Server
2 ngày 1 -

Hướng dẫn đăng ký cấp lại thẻ Căn cước trên VNeID
2 ngày -

Icon =)), :)), :3, :v, ^^ là gì? Khi nào nên dùng?
2 ngày 100+ -

Cách dùng Bear Audio Editor chỉnh âm thanh trực tuyến
2 ngày -

SQL Injection là gì? Cách phòng chống tấn công SQL Injection
2 ngày -

Hướng dẫn tìm Telegram ID cá nhân
2 ngày -

Hàm SUBTOTAL: Công thức và cách sử dụng hàm SUBTOTAL trong Excel
2 ngày -

48+ website cực kỳ thú vị có thể giúp bạn học đủ thứ trên đời
2 ngày -

Hàm COUNT trong SQL Server
2 ngày
Làm chủ AI
Học IT
Hàm Excel