Một lỗ hổng nghiêm trọng vừa được phát hiện trong tính năng Java của Sun, có thể cho phép trang web tắt chức năng bảo mật của Java để thực thi mã "độc hại' trên máy tính nạn nhân.
Lỗ hổng do một công ty tư vấn bảo mật Phần Lan phát hiện, có thể ảnh hưởng tới các JRE (Java Runtime Environment - Môi trường Java Runtime) từ phiên bản 1.4.2_05 trở về trước, phiên bản 1.4.1 & 1.4.0, từ phiên bản 1.3.1_12 trở về trước... chạy trên hệ điều hành Windows, Solaris và Linux. Các phiên bản JRE 1.4.2_06, 1.3.1_13, và các bản sau này không bị tác động. Ngoài ra, động cơ Java ảo (JVM) của các hãng thứ ba (như Microsoft) cũng không bị ảnh hưởng.
Chi tiết lỗ hổng hiện đang được đăng tải trên website của Sun, theo đó sẽ cho một người dùng "nguy hiểm" tạo ra trang web có sử dụng mã Javascript để chuyển các đối tượng tới một Java applet không an toàn được JVM sử dụng bên trong. Khả năng này có thể tắt hệ thống bảo mật của Java, vô hiệu hoá cơ chế "sandbox" thường được sử dụng để ngăn chặn các Java applet không an toàn có ý định gây hại cho hệ thống.
Một khi cơ chế "sandbox" bị vô hiệu hoá, các Java applet nguy hiểm có thể xâm nhập vào hệ thống, chúng sẽ có quyền cùng với các user đăng nhập. Điều này cũng có nghĩa, một applet nguy hiểm có thể truy cập tới máy cục bộ và tất cả các máy tính kết nối mạng khác. Theo lý thuyết, java applet còn có thể tải và cài đặt các ứng dụng trên máy tính.
Do tính chất nguy hiểm khá cao nên Sun khuyến cáo người dùng cần phải cập nhật các bản cài đặt Java càng sớm càng tốt, nhằm tránh khả năng bị tin tặc tấn công.
Phát hiện lỗ hổng nghiêm trọng trong tính năng Java
80
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Làm sao để nhận biết 1 link có an toàn hay không?
3 ngày -

Cách tìm tài khoản liên kết với địa chỉ email
3 ngày -

Lịch thi đấu LCK 2025, lịch LCK 2025
4 ngày -

Cap hay cho ngày cuối năm, stt hay cho ngày cuối năm, stt tạm biệt năm cũ
4 ngày -

Cách thay đổi định dạng ngày và giờ trên Windows, đổi dấu gạch chéo thành dấu chấm
3 ngày -

Lập trình game Mèo Đuổi Chuột cùng Scratch
3 ngày -

Full code Tịch Tà Kiếm code Kiếm Thiệp Tinh Gia mới nhất, nhận full KNB, VIP
3 ngày 1 -

Top smartphone phát ra nhiều bức xạ nguy hiểm nhất hiện nay
3 ngày -

Code Meow Sen Ơi Đừng Sợ mới nhất 19/05/2026
3 ngày -

Cách kích hoạt Windows Subsystem for Linux trên Windows
3 ngày
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download