Lỗi của ImageMagick khiến cho nhiều triệu trang web có thể bị hack

Các chuyên gia an ninh đã phát hiện ra lỗi an ninh nghiêm trọng trong ImageMagick , công cụ xử lí hình ảnh được hàng triệu trang web sử dụng .

Cho tới hiện tại chưa có bản vá lỗi và điều tồi tệ hơn đó là lỗi của ImageMagick đang bị tin tặc khai thác để tấn công .

ImageMagick , là phần mềm nguồn mở miễn phí dùng để cung cấp thư viện cho những Plugin xử lí hình ảnh như imagick của PHP , rmagick của Ruby , và imagemagick của node.js . Điều đáng lo ngại ở đây đó là nhiều nhà quản trị những trang web không nhận biết họ đang sử dụng nó .

Bằng cách sử dụng những hình ảnh độc hại , tin tặc có thể dùng thủ thuật phần mềm chạy những câu lệnh để cho phép chúng khả năng thực hiện mã lệnh từ xa trên những trang web bị ảnh hưởng . Điều tệ hại ở đây là tin tặc có thể phát tán mã độc , đánh cắp dữ liệu và thậm chí cướp cả tên miền .

ImageMagick đã nhận biết được lỗi và cố gắng vá lỗi bằng phiên bản 6.9.3-9 phát hành hôm 30/4 . Nhưng theo PCWorld , bản vá này chưa hoàn thiện và vẫn còn lỗi .

Các chuyên gia an ninh đã phát triển bản demo chạy thử khai thác lỗi này .

Những nhà quản trị và những nhà phát triển được khuyến cáo nên kiểm trả tại trang web này để biết thêm thông tin chi tiết và cách để làm thế nào giảm nhẹ lỗi này để chờ cho tới khi có bản vá lỗi chính thức .

ImageMagick đưa ra cách thức hỗ trợ trên trang diễn đàn của họ .