Bkav cung cấp công cụ kiểm tra nhanh lỗi Shellshock

Theo thông tin Bkav mới cập nhật chiều 27/3, số website bị hacker tấn công qua lỗ hổng Shellshock trên toàn thế giới đã lên đến 9.150 trang. Để hỗ trợ người dùng kiểm tra nhanh lỗi Shellshock trên hệ thống, Bkav vừa phát hành công cụ Shellshock Checker.

Bkav cung cấp công cụ kiểm tra nhanh lỗi Shellshock ảnh 1
Bkav cho biết, tuy số lượng website nạn nhân của chiến dịch tấn công qua lỗ hổng Shellshock tăng lên 9.150 trang, nhưng số website Việt Nam bị hacker tấn công vẫn dừng lại ở 89 trang.

Công ty An ninh mạng Bkav vừa cho biết, hiện chiến dịch tấn công vào hệ thống Linux thông qua việc lợi dụng lỗ hổng bảo mật Shellshock vẫn đang diễn ra và số lượng website là nạn nhân của chiến dịch tấn công này vẫn không ngừng tăng.

Tính đến thời điểm 17h30 ngày 27/3/2015, thống kê từ hệ thống của Bkav cho hay, số lượng website trên toàn thế giới bị hacker tấn công qua lỗ hổng Shellshock đã tăng từ 8.496 website (trong ngày 26/3) lên tổng số 9.150 trang.

Tuy nhiên, trao đổi với ICTnews, đại diện Bkav cũng cho biết thêm, mặc dù tổng số website nạn nhân của chiến dịch tấn công nêu trên đang tiếp tục tăng, số trang web của Việt Nam nằm trong danh sách bị hacker tấn công thông qua khai thác lỗ hổng Shellshock vẫn dừng lại ở 89 website.

Để hỗ trợ người dùng kiểm tra nhanh lỗi bảo mật Shellshock trên hệ thống, Công ty Bkav đã phát hành công cụ “Shellshock Checker”. Người dùng có thể nhập IP/domain/URL để kiểm tra hệ thống của mình có tồn tại lỗ hổng Shellshock hay không.

Bkav cung cấp công cụ kiểm tra nhanh lỗi Shellshock ảnh 2
Với công cụ Shellshock Checker, người dùng chỉ cần nhập IP/domain/URL là có thể kiểm tra hệ thống của mình có tồn tại lỗ hổng Shellshock hay không.

Trước đó, vào trưa ngày 27/3/2015, Bkav đã chính thức phát ra thông tin cảnh báo về chiến dịch tấn công quy mô lớn vào hệ thống Linux thông qua khai thác lỗ hổng bảo mật Shellshock đã được tội phạm mạng bắt đầu triển khai từ ngày 26/3/2015. Và chỉ trong ngày đầu tiên của chiến dịch tấn công này, đã có tới 8.496 website trên toàn thế giới bị tấn công. Tại Việt Nam, số website nằm trong danh sách bị tấn công là 89 website, trong đó có 2 website .edu.vn.

Cũng theo Bkav, công ty này đã gửi cảnh báo tới đơn vị chủ quản website tại Việt Nam bị tấn công qua lỗ hổng Shellshock. Bkav khuyến cáo, do cuộc tấn công vẫn đang diễn ra, quản trị các website chạy trên nền tảng Linux cần kiểm tra và cập nhật ngay bản vá lỗ hổng Shellshock trên hệ thống của mình nếu có.

Shellshock là một trong ba lỗ hổng bảo mật nghiêm trọng đã được Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) phát hiện sớm, cảnh báo trên diện trong năm 2014. ShellShock ảnh hưởng đến giao diện Bash Shell của các hệ thống sử dụng hệ điều hành Linux như máy tính, một số thiết bị nhúng, thiết bị mạng, thiết bị bảo mật và thiết bị điều khiển tự động trong các lĩnh vực công nghiệp - ICS/SCADA.

Là lỗ hổng nghiêm trọng trong phần mềm lõi Bash của hệ điều hành Linux, Unix, Shellshock có thể cho phép tấn công thay đổi giao diện trang chủ, upload shell điều khiển lên hệ thống. Để có thể tấn công số lượng lớn website trong thời gian ngắn, hacker đã sử dụng công cụ tấn công tự động.

Theo ictnews.vn

Đọc thêm

Từ hôm nay, đừng tin ảnh chụp màn hình

Từ hôm nay, đừng tin ảnh chụp màn hình

GPT Image 2 của OpenAI có thể tạo ảnh chụp màn hình, lịch sử chuyển khoản và ảnh người nổi tiếng chân thực đến mức không thể phân biệt, làm dấy lên làn sóng tin giả trên mạng xã hội.
Bạn đang trả tiền cho điều gì khi dùng Internet?

Bạn đang trả tiền cho điều gì khi dùng Internet?

Phần lớn người dùng quan tâm tới tốc độ gói cước, thường được thể hiện bằng chỉ số Mbps. Tuy nhiên, ngoài tốc độ, còn nhiều yếu tố khác ảnh hưởng đến chất lượng và giá trị của dịch vụ.
Thông tin mới sắp hiển thị trên VNeID

Thông tin mới sắp hiển thị trên VNeID

Từ 1/7, thông tin lý lịch tư pháp sẽ hiển thị trên VNeID, tích hợp tra cứu, xác thực và cấp phiếu, đánh dấu bước số hóa mới trong quản lý dữ liệu cá nhân.
Cột mốc mới của Apple

Cột mốc mới của Apple

Apple tiến gần mục tiêu bảo vệ môi trường khi tỷ lệ vật liệu tái chế trên sản phẩm đạt kỷ lục.
Tôi làm nghề sáng tạo nội dung số

Tôi làm nghề sáng tạo nội dung số

Bản lĩnh, nhạy bén và không ngại thất bại, anh Võ Nhật Quang (xã Cẩm Lạc, Hà Tĩnh) quyết định rời Thủ đô về quê khởi nghiệp sáng tạo nội dung số sau khi tốt nghiệp loại giỏi chuyên ngành Quản trị Marketing của Trường Đại học Kinh tế - Kỹ thuật Công nghiệp.
Cách tắt đồng bộ danh bạ trên Messenger và xóa danh sách

Cách tắt đồng bộ danh bạ trên Messenger và xóa danh sách

Đồng bộ danh bạ trên Messenger giúp bạn dễ dàng tìm và kết nối với bạn bè, nhưng đôi khi lại gây phiền khi hiển thị quá nhiều liên hệ không cần thiết. Nếu muốn kiểm soát danh sách này tốt hơn, bạn hoàn toàn có thể tắt tính năng đồng bộ.
Từ 15/4, tất cả thuê bao di động phải xác thực thông tin

Từ 15/4, tất cả thuê bao di động phải xác thực thông tin

Từ ngày 15/4/2026, quy định xác thực sinh trắc học khuôn mặt đối với thuê bao di động của Bộ Khoa học và Công nghệ chính thức có hiệu lực. Với các thuê bao đã sử dụng số điện thoại để đăng ký tài khoản VNeID mức độ 2 hoặc đã xác thực bằng căn cước công dân gắn chip sẽ không phải thực hiện xác thực lại, trừ trường hợp có thay đổi thiết bị từ ngày 15/6.
Sự thật về cha đẻ ChatGPT

Sự thật về cha đẻ ChatGPT

Điều tra của New Yorker dựa trên khoảng 200 trang tài liệu nội bộ và hơn 100 cuộc phỏng vấn kết luận Sam Altman liên tục nói dối và ưu tiên quyền lực hơn an toàn AI.