Một lỗ hổng nghiêm trọng vừa được phát hiện trong tính năng Java của Sun, có thể cho phép trang web tắt chức năng bảo mật của Java để thực thi mã "độc hại' trên máy tính nạn nhân.
Lỗ hổng do một công ty tư vấn bảo mật Phần Lan phát hiện, có thể ảnh hưởng tới các JRE (Java Runtime Environment - Môi trường Java Runtime) từ phiên bản 1.4.2_05 trở về trước, phiên bản 1.4.1 & 1.4.0, từ phiên bản 1.3.1_12 trở về trước... chạy trên hệ điều hành Windows, Solaris và Linux. Các phiên bản JRE 1.4.2_06, 1.3.1_13, và các bản sau này không bị tác động. Ngoài ra, động cơ Java ảo (JVM) của các hãng thứ ba (như Microsoft) cũng không bị ảnh hưởng.
Chi tiết lỗ hổng hiện đang được đăng tải trên website của Sun, theo đó sẽ cho một người dùng "nguy hiểm" tạo ra trang web có sử dụng mã Javascript để chuyển các đối tượng tới một Java applet không an toàn được JVM sử dụng bên trong. Khả năng này có thể tắt hệ thống bảo mật của Java, vô hiệu hoá cơ chế "sandbox" thường được sử dụng để ngăn chặn các Java applet không an toàn có ý định gây hại cho hệ thống.
Một khi cơ chế "sandbox" bị vô hiệu hoá, các Java applet nguy hiểm có thể xâm nhập vào hệ thống, chúng sẽ có quyền cùng với các user đăng nhập. Điều này cũng có nghĩa, một applet nguy hiểm có thể truy cập tới máy cục bộ và tất cả các máy tính kết nối mạng khác. Theo lý thuyết, java applet còn có thể tải và cài đặt các ứng dụng trên máy tính.
Do tính chất nguy hiểm khá cao nên Sun khuyến cáo người dùng cần phải cập nhật các bản cài đặt Java càng sớm càng tốt, nhằm tránh khả năng bị tin tặc tấn công.
Phát hiện lỗ hổng nghiêm trọng trong tính năng Java
80
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cap về uống rượu bia, stt về rượu bia vui và hài hước
4 ngày -

Cách tạo sticker tùy chỉnh trên Telegram
3 ngày -

Đăng ký Zalo, cách tạo tài khoản Zalo trên máy tính
3 ngày 4 -

Biển số xe tại các quận huyện của Hà Nội và TPHCM
4 ngày -

Cap về cà phê, stt về cà phê hay, ngắn gọn cho mọi tâm trạng
3 ngày 1 -

Những câu chuyện về tình bạn hay và ý nghĩa
4 ngày -

Những câu nói hay về tinh thần trách nhiệm trong cuộc sống
4 ngày -

Cách gõ a còng @ trên bàn phím máy tính, điện thoại
4 ngày 7 -

6 cách xóa file vĩnh viễn trên Windows
4 ngày 5 -

Tải font chữ Tiểu học, font chữ viết tay tiếng Việt và cài trên máy tính
5 ngày 5
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download