221
2101
Virus - Hacker
virus-hacker
/cntt/virus-hacker/
463417
Windows, Mac và Linux cùng tồn tại điểm yếu chết người
1
Article
2081
CNTT - Viễn thông
cntt
/cntt/
Windows, Mac và Linux cùng tồn tại điểm yếu chết người
,

Các chuyên gia bảo mật máy tính vừa lên tiếng cảnh báo về một lỗ hổng nằm trong phần mềm truyền thông. Lỗ hổng này có thể tạo điều kiện cho hacker nắm quyền kiểm soát các máy tính chạy hệ điều hành Windows, Mac OS X, Unix và kể cả hệ thống xác thực người sử dụng Kerberos.

Theo các chuyên gia bảo mật, lỗ hổng này khá nghiêm trọng do nó ảnh hưởng đến việc thực thi các thư viện XDR (External Data Representation). Các thư viện XDR được nhiều chương trình ứng dụng sử dụng để gửi dữ liệu từ một hệ thống này đến một hệ thống khác, bất kể kiến trúc hệ thống ra sao. Các thư viện này bắt nguồn từ công nghệ xử lý cuộc gọi từ xa SunRPC của Sun Microsystems.

Một chức năng trong thư viện XDR có thể dẫn đến các lỗi tràn bộ đệm. Các lỗi này sẽ tạo điều kiện cho hacker tấn công làm treo hệ thống, thực thi các chương trình phá hoại hoặc đánh cắp các thông tin bí mật. Ngoài ra, chúng còn ảnh hưởng đến các hệ thống quản trị Kerberos 5 - một công cụ xác thực đang được sử dụng rất rộng rãi. Hacker có thể lợi dụng điểm yếu này để sử dụng các dịch vụ bằng tài khoản giả mạo. Công cụ Kerberos đã được tích hợp vào Windows 2000.

Cơ quan Phản ứng Khẩn cấp Sự cố máy tính Hoa Kỳ (CERT) hôm 8/9 đã phải lên tiếng khuyến cáo các nhà quản trị các hệ thống sử dụng XDR cài đặt ngay bản sửa lỗi hoặc vô hiệu hóa các dịch vụ tồn tại điểm yếu nói trên. Nhóm phát triển Kerberos cũng đã đưa miếng vá lên Website của mình.

Apple Computer cũng xác nhận hệ điều hành Mac OS X có tồn tại điểm yếu nói trên. Tuy nhiên, lỗ hổng này đã được khắc phục thông qua cơ chế tự động cập nhật bản sửa lỗi của Mac OS X.

Một số công ty Unix như Red Hat, Debian, FreeBSD, Sun và NetBSD cho biết những hệ điều hành do họ phát triển đã không nằm ngoại lệ. Các công ty này cũng đã đưa ra những bản sửa lỗi.

Microsoft cho biết họ đang tiến hành xem xét khả năng Windows tồn tại lỗ hổng nói trên.

Đăng Khoa - Theo ZDNet  

 

,
Ý kiến của bạn
Ý kiến bạn đọc
,
,
,
,