Log4Shell - Mối nguy mới của người dùng Internet toàn cầu - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > Other News|Tin Khác > Computer News|Tin Vi Tính


Reply
 
Thread Tools
  #1  
Old  Default Log4Shell - Mối nguy mới của người dùng Internet toàn cầu
Lỗ hổng bảo mật internet Log4Shell “khổng lồ” đang đe dọa hàng triệu người dùng toàn cầu.

Giờ đây, lỗ hổng phần mềm máy chủ nghiêm trọng có tên "Log4Shell" - từng gây ảnh hưởng đến nhiều người chơi Minecraft vào cuối tuần trước đang có tác động tiêu cực đến toàn bộ hệ thống internet toàn cầu. Các chuyên gia trong ngành đánh giá đây là một trong những lỗ hổng bảo mật máy tính nghiêm trọng nhất thế giới.

Theo nhà nghiên cứu Lotem Finkelstein của hăng bảo mật Check Point (Israel): “Tôi không hề nói quá về mức độ nghiêm trọng của mối đe doạ này”. Công ty của ông đă chứng kiến ​​hơn 850.000 cuộc tấn công vào các máy chủ kể từ 9/12. Công ty chống vi-rút ESET cũng cho biết Mỹ, Anh, Thổ Nhĩ Kỳ, Đức và Hà Lan là các quốc gia đang bị tấn công nhiều nhất.


Ảnh minh hoạ.

Tuy nhiên, lỗ hổng này không ảnh hưởng trực tiếp đến người dùng máy tính b́nh thường, ngoại trừ những người chơi Minecraft sử dụng Java Edition và những người dùng PC khác đang chạy môi trường Java.

Phần mềm Java được đề cập đă được vá đầy đủ kể từ ngày 13/12. Ước tính, có hàng trăm ngh́n, thậm chí hàng triệu máy chủ web bị ảnh hưởng. Theo báo cáo của Microsoft và chính phủ Thụy Sĩ, tội phạm đă sử dụng lỗ hổng này để cài đặt phần mềm độc hại đào coin, botnet và backdoor trên các máy chủ.

Lỗ hổng đă được Tổ chức phần mềm Apache, tổ chức duy tŕ phần mềm chấm 10/10 trên thang điểm nghiêm trọng. Các máy chủ do Amazon, Apple, Baidu, LinkedIn, QQ, Steam, Tencent, Tesla và Twitter điều hành đều dễ bị tấn công ở một mức độ nào đó, các biện pháp bảo vệ nội bộ có thể ngăn chặn việc khai thác tuỳ từng trường hợp.

Sắp tới, sẽ có nhiều vụ vi phạm dữ liệu, tấn công ransomware, trộm cắp thẻ tín dụng do lỗ hổng này. Nói cách khác, bất kỳ thứ ǵ được lưu trữ trên máy chủ web sẽ đều có nguy cơ gặp rủi ro.

Log4Shell: Cuộc tấn công “đơn giản đến khó tin”

Đầu tiên, kẻ tấn công chỉ cần gửi cho máy chủ web một chuỗi văn bản nhỏ được soạn thảo cẩn thận. Văn bản có thể là một bài đăng trên diễn đàn, một yêu cầu đăng nhập, một chuỗi tiêu đề trong một trang web hoặc bất kỳ loại dữ liệu nào khác có thể được máy chủ "logged" – đăng nhập cùng với hàng trăm ngh́n tài khoản đăng kư hàng ngày.


Ảnh minh hoạ.

Văn bản của kẻ tấn công sẽ đánh lừa máy chủ và ăn cắp thông tin bí mật hoặc thậm chí gửi yêu cầu tệp đến máy chủ khác - chẳng hạn như máy chủ mà kẻ tấn công kiểm soát. Đáp lại, máy chủ của kẻ tấn công có thể gửi lệnh tải xuống và thực thi phần mềm độc hại đến máy chủ được nhắm mục tiêu.

Thậm chí, chúng c̣n đặt mă khai thác vào iPhone của ḿnh và yêu cầu máy chủ của Apple phản hồi. Jen Easterly, Giám đốc Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) của chính phủ liên bang Mỹ gọi lỗ hổng này là "rủi ro nghiêm trọng" và là "thách thức cấp bách đối với những người bảo vệ mạng".

Làm ǵ để bảo vệ ḿnh khỏi Log4Shell?

Là người dùng cuối – end user, bạn không thể khắc phục nếu máy chủ gặp vấn đề. (Các chuyên gia bảo mật đă khuyến nghị người dùng PC và Mac nên vô hiệu hóa Java từ nhiều năm trước). Tuy nhiên, v́ các tội phạm trực tuyến sẽ khai thác lỗ hổng này theo bất kỳ cách nào nên hăy cần chuẩn bị tinh thần cho t́nh huống xấu nhất.

Khả năng tệ nhất là người dùng sẽ bị đánh cắp danh tính, các tài khoản trực tuyến, số thẻ tín dụng,...hoặc các trang web thường xuyên truy cập sẽ gửi các phần mềm độc hại cho bạn.

Để khắc phục tối đa rủi ro, người dùng nên làm theo các bước sau:

● Đăng kư và sử dụng tŕnh quản lư mật khẩu. Sử dụng tŕnh quản lư mật khẩu sẽ giúp đảm bảo tất cả mật khẩu đều mạnh và không trùng lặp.

● Đóng băng tín dụng miễn phí. Việc này sẽ giúp hạn chế thiệt hại do hành vi trộm cắp danh tính có thể xảy ra. Ngoài ra, người dùng có thể xem xét một trong những dịch vụ bảo vệ chống trộm danh tính tốt nhất.

● Theo dơi tài khoản thẻ tín dụng trong vài tuần tới. Nếu thấy bất thường, hăy báo ngay cho ngân hàng phát hành thẻ.

● Theo dơi báo cáo tín dụng trong vài tháng tới.

● Cài đặt một số phần mềm chống vi-rút tốt nhất. Windows 10 và 11 đă được tích hợp sẵn Microsoft Defender Antivirus và chúng rất tốt. Tuy nhiên, chúng không bảo vệ bạn khỏi các mối đe dọa thông qua các tŕnh duyệt không phải của Microsoft như Google Chrome hoặc Mozilla Firefox. Microsoft Defender cũng không giúp được nhiều cho Android, Mac hoặc iOS.

Giải thích cụ thể về lỗ hổng Log4Shell

Nói ngắn gọn, lỗ hổng Log4Shell, có mă số là CVE-2021-44228 nằm trong một phần mềm mă nguồn mở có tên Log4j, một Logging program (chương tŕnh ghi nhật kư) đơn giản cho các ứng dụng dựa trên Java, được duy tŕ bởi các t́nh nguyện viên cho Apache Foundation.

Sự cố này là lời cảnh tỉnh tới các tập đoàn lớn thường sử dụng mă nguồn mở để trả tiền cho các nhà phát triển – thường làm việc trên các công cụ này trong thời gian rảnh rỗi.


Ảnh minh hoạ.

Các chương tŕnh logging chỉ đơn giản là ghi lại các sự kiện, không chủ động thực thi mă. Nhưng Log4j thực hiện rất kém việc "dọn dẹp" dữ liệu mà nó lấy vào. Do đó, những kẻ tấn công có thể lén lấy mă độc hại như mô tả ở trên, sau đó yêu cầu máy chủ dựa trên Java chạy mă.

V́ Java là một môi trường đa nền tảng được thiết kế để "sống" trên nhiều loại hệ điều hành nên các máy chủ chạy Windows, Linux, Unix hay thậm chí macOS đều dễ bị tấn công như nhau.

Các công ty bảo mật Internet Cloudflare và Cisco Talos đă kiểm tra nhật kư của ḿnh và t́m thấy bằng chứng về dấu hiệu của cuộc tấn công có thể xảy ra từ ngày 1/12.

miro1510
R9 Tuyệt Đỉnh Tôn Sư
Release: 12-16-2021
Reputation: 13479


Profile:
Join Date: Oct 2014
Posts: 41,230
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	20.1.jpg
Views:	0
Size:	251.9 KB
ID:	1950933   Click image for larger version

Name:	20.2.jpg
Views:	0
Size:	195.4 KB
ID:	1950934   Click image for larger version

Name:	20.3.png
Views:	0
Size:	126.9 KB
ID:	1950935  
miro1510_is_offline
Thanks: 9
Thanked 1,917 Times in 1,771 Posts
Mentioned: 3 Post(s)
Tagged: 0 Thread(s)
Quoted: 8 Post(s)
Rep Power: 51 miro1510 Reputation Uy Tín Level 6
miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6
Reply

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 15:31.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.08525 seconds with 13 queries