• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Tin tức

Hàng triệu máy tính, điện thoại Android gặp nguy vì lỗ hổng trên Linux

@admiz by @admiz
15/08/2022
in Tin tức
0
Notbgl4g75krs2eh5prr

Tiếp sau “thảm họa” bảo mật Stagefright, người dùng Android mới đây lại một lần nữa chịu nguy cơ bị hacker thực hiện các cuộc tấn công nguy hiểm, có thể khiến họ mất quyền điều khiển thiết bị. Theo phát hiện của các nhà nghiên cứu bảo mật đến từ Perception Point, nguy cơ này đến từ một lỗi bảo mật tồn tại trong gần 3 năm qua trong hệ điều hành Linux. Theo ước tính của hãng bảo mật, hàng chục triệu máy tính và máy chủ chạy hệ điều hành nguồn mở Linux, các thiết bị chạy phiên bản nhúng của Linux (như router) và 66% điện thoại/tablet Android, có thể bị tấn công (Android cũng là hệ điều hành dùng nhân Linux).

 

Trong báo cáo đăng trên blog của mình, Perception Point cho biết, lỗ hổng bảo mật (có tên gọi CVE-2016-0728) mà họ vừa khám phá ra nằm trong keyring (tạm dịch: vòng khóa) của hệ điều hành và tồn tại trong nhân (kernel) Linux phiên bản 3.8 ra mắt hồi đầu năm 2013. Keyring là công cụ được các ứng dụng dùng để lưu trữ khóa mã hóa, thẻ xác thực và các dữ liệu bảo mật nhạy cảm khác bên trong kernel để ứng dụng dùng đến khi cần. Perception Point đã bí mật báo cáo lỗi bảo mật họ tìm được cho đội ngũ chịu trách nhiệm bảo trì Linux, đồng thời demo để chứng minh các nguy hiểm mà lỗ hổng có thể gây ra. Nhóm chuyên gia bảo mật của Perception Point đã trình diễn và chứng minh được rằng, họ có thể thay thế một thành phần trong keyring lưu trong bộ nhớ bằng đoạn mã mà kernel có thể thực thi. Kernel có nhiệm vụ dịch các yêu cầu nhập (input) và xuất (output) từ phần mềm thành các công việc mà CPU phải thực hiện.

Lỗi bảo mật nói trên được đánh giá là rất nghiêm trọng, bởi hacker có thể dùng đoạn mã để tấn công nhiều thiết bị khác nhau. Trên máy chủ, những người chỉ có quyền cục bộ (local user) nếu lợi dụng được lỗi có thể chiếm được quyền truy cập root, tức điều khiển hoàn toàn hệ thống. Trên smartphone chạy Android chạy từ Android KitKat trở về sau, nó có thể cho phép một ứng dụng độc hại thoát ra khỏi môi trường bảo mật sandbox để chiếm quyền điều khiển các chức năng cơ bản của hệ điều hành. Các thiết bị chạy phiên bản nhúng của Linux cũng có nguy cơ bị tấn công.

Theo trang Arstechnica, các bản phân phối lớn của Linux dự kiến sẽ sớm nhận được bản vá lỗi, nhiều khả năng là trong tuần này. Tuy nhiên, người dùng Android và các thiết bị chạy phiên bản nhúng của Linux thì không may mắn như vậy. Lý do là bởi việc phát hành một bản cập nhật đến Android và thiết bị nhúng là rất khó khăn và phức tạp. “Kể từ ngày chúng tôi công bố thông tin, lỗ hổng này có nguy cơ ảnh hưởng đến xấp xỉ hàng chục triệu máy chủ và PC chạy Linux, và 66% smartphone/tablet Android có nguy cơ bị tấn công. Dù Perception Point và đội bảo mật của Linux chưa phát hiện ra trường hợp tấn công thực tế, chúng tôi khuyến nghị các đội bảo mật kiểm tra các thiết bị có nguy cơ bị ảnh hưởng và triển khai các bản vá lỗi trong thời gian sớm nhất có thể” – Perception Point khuyến cáo trên blog.

Theo Arstechnica

Originally posted 2020-03-21 07:24:39.

Post Views: 121
Previous Post

Có nên sạc điện thoại qua đêm hay không?

Next Post

Từ chuyện smartphone ‘đường lưỡi bò’ nói về điện thoại chính hãng, xách tay

Related Posts

Iot: Số Hóa Hôm Nay Vì Một Tương Lai “vạn Vật Kết Nối” 606fe502539ac.jpeg
Tin tức

IoT: Số hóa hôm nay vì một tương lai “vạn vật kết nối”

04/01/2024
Private Cloud: Đánh Giá Hai Phương án Hosted Và On Premise 606fe52520409.png
Tin tức

Private Cloud: Đánh giá hai phương án Hosted và On-Premise

03/01/2024
Raid Là Gì? Hướng Dẫn Lựa Chọn Cấu Hình Raid 606fe5291593c.jpeg
Tin tức

RAID là gì? Hướng dẫn lựa chọn cấu hình RAID

03/01/2024
Giới Thiệu Bộ Nhớ Intel Optane Persistent Memory 200 Series Mới 60712c5d88d68.png
Tin tức

Giới thiệu bộ nhớ Intel Optane Persistent Memory 200 Series mới

02/01/2024
Thế Hệ Xe điện Mới được Tăng Sức Mạnh Với Nvidia Drive 60751fe08b045.jpeg
Tin tức

Thế hệ xe điện mới được tăng sức mạnh với NVIDIA DRIVE

02/01/2024
Nvidia Và Các Nhà Sản Xuất Máy Tính Toàn Cầu Cho Ra Mắt Nền Tảng Máy Chủ Doanh Nghiệp Tối ưu Cho Công Nghiệp Ai 60751fd306406.png
Tin tức

NVIDIA và các nhà sản xuất máy tính toàn cầu cho ra mắt nền tảng máy chủ doanh nghiệp tối ưu cho công nghiệp AI

01/01/2024
Next Post
Dscf4309

Từ chuyện smartphone ‘đường lưỡi bò’ nói về điện thoại chính hãng, xách tay

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Bài mới nhất

4 Lưu ý Khi Sử Dụng Email Marketing Hiệu Quả Tránh Spam Cho Doanh Nghiệp 612d0db271290.jpeg

4 Lưu ý khi sử dụng email marketing hiệu quả tránh spam cho doanh nghiệp

07/05/2025
Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution