Trang chủ
Các bài mới
Latest activity
Biên tập viên
Diễn Đàn
Bài viết mới
Tìm kiếm diễn đàn
Tin Mới
Bài viết mới
New resources
Bài đăng tiểu sử mới
Hoạt động mới nhất
Resources
Latest reviews
Search resources
Thành Viên
Khách truy cập hiện tại
Bài mới trên trang cá nhân
Tìm kiếm bài đăng trong trang cá nhân
Tool
SMTool - Công cụ đăng bài tự động Facebook
50 SEO Tools
Photoshop online
Facebook Video Down
Cầu nguyện Genshin
Biolink
Genshin map
Đăng nhập
Đăng ký
Mới
Tìm kiếm
Tìm kiếm
Chỉ tìm trong tiêu đề
bởi:
Bài viết mới
Tìm kiếm diễn đàn
Menu
Đăng nhập
Đăng ký
Install the app
Install
28/06 cập nhật đăng ký đăng nhập qua Google & Facebook
Diễn Đàn
Thủ thuật
Thủ thuật hay
Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed
JavaScript is disabled. For a better experience, please enable JavaScript in your browser before proceeding.
You are using an out of date browser. It may not display this or other websites correctly.
You should upgrade or use an
alternative browser
.
Reply to thread
Nội dung
<blockquote data-quote="TenHoshi" data-source="post: 2560" data-attributes="member: 1"><p>Lỗ hổng này đã được tên là Shellshock. Nó được tìm thấy trong chương trình phần mềm Bash trên Unix, một hệ điều hành mà nhiều hệ điều hành khác được xây dựng chẳng hạn như Linux và Mac OS.</p><p style="text-align: center"><a href="https://cdn.trangcongnghe.com/uploads/posts/2014-09/1411704123_phat-hien-lo-hong-bao-mat-nguy-hiem-hon-ca-heartbleed.png"><img src="https://raw.githubusercontent.com/nhatkythuthuat/blog.nhatkythuthuat.com/main/wp-content/uploads/2018/01/1b235313d3a8b0a0502c829e7aa15dec.png" alt="" class="fr-fic fr-dii fr-draggable " style="" /></a></p><p></p><p>Theo các nhà nghiên cứu, kẻ xấu có thể lợi dụng lỗ hổng Shellshock để có thể kiểm soát từ xa kiểm soát hầu hết các hệ thống sử dụng Bash. Đặc biệt, một số chuyên gia cho hay, Shellshock thậm chí nguy hiểm hơn nhiều so với lỗ hổng <a href="https://cdn.trangcongnghe.com/tags/Heartbleed/">Heartbleed</a> xuất hiện vào tháng 4 vừa qua.</p><p></p><p>Giáo sư Alan Woodward, một nhà nghiên cứu an ninh của trường Đại học Surrey, phát biểu với BBC rằng ‘Trong khi Heartbleed cho phép tin tặc đánh hơi về những gì đang diễn ra thì Shellshock cung cấp cho hắn quyền truy cập trực tiếp vào hệ thống”.</p><p></p><p>Lỗ hổng Heartbleed được cho là đã ảnh hưởng đến 500.000 thiết bị trên toàn thế giới. Tuy nhiên, theo các chuyên gia ước tính thì Shellshock có thể ảnh hưởng ít nhất 500 triệu máy. Vấn đề này đặc biệt nghiêm trọng trong bối cảnh nhiều máy chủ web đang chạy bằng cách sử dụng hệ thống Apache, phần mềm bao gồm chương trình Bash.</p><p></p><p>Hiện US-Cert đã thông báo lỗi này và đề nghị các quản trị hệ thống áp dụng các bản vá lỗi.</p><p></p><p>Tuy nhiên, các nhà nghiên cứu bảo mật khác cho rằng các bản vá lỗi ‘không đầy đủ’ và sẽ không hoàn toàn đảm bảo an toàn cho hệ thống. Mối quan tâm của họ là kẻ xấu có thể đơn giản lợi dụng lỗ hổng này để thực hiện các cuộc tấn công.</p></blockquote><p></p>
[QUOTE="TenHoshi, post: 2560, member: 1"] Lỗ hổng này đã được tên là Shellshock. Nó được tìm thấy trong chương trình phần mềm Bash trên Unix, một hệ điều hành mà nhiều hệ điều hành khác được xây dựng chẳng hạn như Linux và Mac OS. [CENTER][URL='https://cdn.trangcongnghe.com/uploads/posts/2014-09/1411704123_phat-hien-lo-hong-bao-mat-nguy-hiem-hon-ca-heartbleed.png'][IMG]https://raw.githubusercontent.com/nhatkythuthuat/blog.nhatkythuthuat.com/main/wp-content/uploads/2018/01/1b235313d3a8b0a0502c829e7aa15dec.png[/IMG][/URL][/CENTER] Theo các nhà nghiên cứu, kẻ xấu có thể lợi dụng lỗ hổng Shellshock để có thể kiểm soát từ xa kiểm soát hầu hết các hệ thống sử dụng Bash. Đặc biệt, một số chuyên gia cho hay, Shellshock thậm chí nguy hiểm hơn nhiều so với lỗ hổng [URL='https://cdn.trangcongnghe.com/tags/Heartbleed/']Heartbleed[/URL] xuất hiện vào tháng 4 vừa qua. Giáo sư Alan Woodward, một nhà nghiên cứu an ninh của trường Đại học Surrey, phát biểu với BBC rằng ‘Trong khi Heartbleed cho phép tin tặc đánh hơi về những gì đang diễn ra thì Shellshock cung cấp cho hắn quyền truy cập trực tiếp vào hệ thống”. Lỗ hổng Heartbleed được cho là đã ảnh hưởng đến 500.000 thiết bị trên toàn thế giới. Tuy nhiên, theo các chuyên gia ước tính thì Shellshock có thể ảnh hưởng ít nhất 500 triệu máy. Vấn đề này đặc biệt nghiêm trọng trong bối cảnh nhiều máy chủ web đang chạy bằng cách sử dụng hệ thống Apache, phần mềm bao gồm chương trình Bash. Hiện US-Cert đã thông báo lỗi này và đề nghị các quản trị hệ thống áp dụng các bản vá lỗi. Tuy nhiên, các nhà nghiên cứu bảo mật khác cho rằng các bản vá lỗi ‘không đầy đủ’ và sẽ không hoàn toàn đảm bảo an toàn cho hệ thống. Mối quan tâm của họ là kẻ xấu có thể đơn giản lợi dụng lỗ hổng này để thực hiện các cuộc tấn công. [/QUOTE]
Name
Xác nhận
Gửi đi
Diễn Đàn
Thủ thuật
Thủ thuật hay
Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed
Top