Cảnh báo nguy cơ tấn công mạng do lỗ hổng mới trong Linux Kernel 

Theo dõi VGT trên

Lỗ hổng bảo mật CVE-2022-0847 trong Linux Kernel cho phép đối tượng tấn công có thể ghi đè lên tệp trong hình ảnh container với tài khoản người dùng chỉ có quyền đọc (read-only), từ đó có thể thực hiện leo thang đặc quyền.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT vừa cảnh báo các cơ quan, tổ chức về lỗ hổng bảo mật mới trong Linux Kernel. Linux Kernel là thành phần cốt lõi trong hệ điều hành Linux đã được sử dụng khá phổ biến tại Việt Nam.

Theo Trung tâm NCSC, lỗ hổng bảo mật “CVE-2022-0847″ mới đây đã được công bố với tên gọi là Dirty Pipe ảnh hưởng đến Linux Kernel phiên bản 5.8 trở lên.

Cảnh báo nguy cơ tấn công mạng do lỗ hổng mới trong Linux Kernel - Hình 1

Video đang HOT

Theo NCSC, hiện tại lỗ hổng “CVE-2022-0847″ trong Linux Kernel đã có mã khai thác công bố rộng rãi trên Internet, trong khi đó chưa có biện pháp giảm thiểu nào cho lỗ hổng (Ảnh minh họa: nhanhoa.com)

Lỗ hổng “CVE-2022-0847″ có điểm CVSS là 7.8 (cao) cho phép đối tượng tấn công có thể thực hiện ghi đè lên tệp trong hình ảnh container với tài khoản người dùng chỉ có quyền đọc (read-only) từ đó có thể thực hiện leo thang đặc quyền. Đối tượng tấn công có thể sửa đổi kết quả containers đang chạy trên một hình ảnh được chia sẻ hoặc đ.ầu đ.ộc một hình ảnh trên máy chủ để containers mới nhận được các tệp đã bị sửa đổi.

Hiện tại, lỗ hổng “CVE-2022-0847″ tồn tại trong Linux Kernel đã có mã khai thác công bố rộng rãi trên Internet, trong khi đó chưa có biện pháp giảm thiểu nào cho lỗ hổng. Vì vậy, để đảm bảo an toàn thông tin cho hệ thống thông tin, các cơ quan, tổ chức cần cập nhật sớm bản vá.

Theo thống kê, tính từ đầu năm 2021 đến hết tháng 2/2022, Cục An toàn thông tin, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý hơn 12.300 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, gồm 8.022 cuộc tấn công cài mã độc (Malwave), 2.358 cuộc tấn công l.ừa đ.ảo (Phishing) và 1.792 cuộc tấn công thay đổi giao diện (Deface).

Để bảo đảm an toàn thông tin mạng, trong thời gian tới, Bộ TT&TT sẽ tiếp tục tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam, đ.ánh giá, thống kê và tiếp tục đẩy mạnh tuyên truyền, cảnh báo trên các phương tiện thông tin đại chúng để người dùng biết và phòng tránh.

Nguy cơ lớn từ lỗ hổng của các doanh nghiệp nhỏ 

Vụ tấn công mạng vào một đối tác của Toyota khiến hãng xe này phải tạm dừng sản xuất 1 ngày đã bộc lộ một điểm yếu trong chuỗi cung ứng.

Nguy cơ lớn từ lỗ hổng của các doanh nghiệp nhỏ - Hình 1

Theo các chuyên gia, lỗ hổng tại một doanh nghiệp nhỏ cũng dẫn đến nguy cơ lớn, đòi hỏi Nhật Bản phải nỗ lực hơn để xử lý. Cho tới nay, vẫn chưa có thông tin gì về kẻ đứng sau hay động cơ của cuộc tấn công mạng nhằm vào nhà cung ứng Kojima Industries của Toyota.

Giáo sư Takamichi Saito của Đại học Meiji nhận xét, vụ việc cho thấy sự mong manh của các doanh nghiệp nhỏ trước những mối đe dọa an ninh mạng. Họ vốn không sở hữu hệ thống kỹ thuật tinh vi.

"Các biện pháp bảo vệ của doanh nghiệp lớn thường rất hiện đại, nhưng nhiều nhà thầu nhỏ và vừa lại không như vậy. Trong bối cảnh Nhật Bản đang chuyển hướng sang sản xuất, không có đủ nhân sự kỹ thuật để đáp ứng. Bên trong mỗi công ty, bộ phận công nghệ thông tin cũng không có tiếng nói", ông Saito chia sẻ.

An ninh mạng là một vấn đề nổi cộm tại Nhật Bản, nơi những nhà phê bình cho rằng nước này đang áp dụng cách tiếp cận không hợp lý. Tại các doanh nghiệp nhỏ, họ thường sử dụng hệ thống máy tính của nhiều hãng khác nhau và thời gian thay thế lâu hơn.

Theo Yoshihito Takata, quản lý tại hãng bảo mật Broadband Security, về cơ bản, hacker không thể nhằm trực tiếp vào doanh nghiệp lớn, do đó, chúng nhắm tới một trong các nhà cung ứng. Các cuộc tấn công gia tăng thời gian gần đây, có thể diễn ra bất kỳ lúc nào trong ngày từ khắp nơi trên thế giới. Vì vậy, một công ty đơn lẻ rất khó xoay sở.

Toshio Nawa, nhà phân tích cao cấp của Viện quốc phòng mạng, khuyến nghị các doanh nghiệp nhỏ cần nắm bắt những gì cần thiết để bảo mật tốt hơn. Đây cũng là điểm mà Nhật Bản đang đi sau các nước khác. Cùng với đó, những công ty lớn cũng nên tham gia và cho lời khuyên. Chính phủ cần hỗ trợ về cả hướng dẫn lẫn tài chính một cách toàn diện.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hoa hậu Kỳ Duyên có phát ngôn giữa ồn ào chưa tốt nghiệp Đại học
16:57:07 20/09/2024
Nghỉ hưu, tôi về làm bảo vệ ở công ty con trai, được trả 5 triệu đồng/tháng nhưng phải chấp thuận một yêu cầu: Ai nghe xong cũng phẫn nộ
19:20:06 20/09/2024
Fan Kpop "nổi điên" với sân khấu đạo nhái của Anh Trai Say Hi
22:29:48 20/09/2024
Quang Linh bất lực với Lôi Con, công bố ngày rời Angola, về VN sinh sống
17:21:58 20/09/2024
Quế Vân mất hết công việc sau vụ ồn ào từ thiện tại Hà Nội
21:20:53 20/09/2024
Bị cáo Trương Huệ Vân ân hận vì giúp sức cho cô ruột chiếm đoạt t.iền của dân
22:17:04 20/09/2024
NSND Thế Hiển: Người đàn ông 4 đời vợ, sức khỏe hiện nguy kịch, phải thở oxy
19:00:58 20/09/2024
Thùy Tiên đuối sức ngất xỉu, đội quân y cấp cứu khẩn cấp, ai cũng "xanh mặt"
17:05:59 20/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Bắt tạm giam Phó Giám đốc Ban Quản lý rừng ở Hà Giang

Pháp luật

23:53:38 20/09/2024
Ngày 20/9, Cơ quan Cảnh sát điều tra Công an tỉnh Hà Giang đã ra quyết định khởi tố vụ án, khởi tố bị can và thi hành lệnh bắt bị can để tạm giam 4 tháng đối với ông Đặng Ngọc Luyến.

Nico Williams dính vận đen

Sao thể thao

23:36:43 20/09/2024
Nico Williams dính chấn thương và buộc phải dùng nạng sau chiến thắng 2-0 của Athletic Bilbao trước Leganes ở trận đấu sớm thuộc vòng 6 La Liga rạng sáng 20/9 (giờ Hà Nội).

Đồ nhựa hay đồ thủy tinh đựng thực phẩm có hại hơn? Rất nhiều người hiểu sai

Sáng tạo

23:25:45 20/09/2024
Hiệp hội Y khoa Hoa Kỳ và nhiều nghiên cứu khác đã chỉ ra một trong những nguyên nhân có thể làm tăng tỷ lệ mắc bệnh bạch cầu và ung thư, đó là dùng đồ nhựa trong việc ăn uống, cụ thể như:

Mẹ ruột Kasim Hoàng Vũ bật khóc: "Tôi mong trời đất soi xét lại"

Sao việt

23:13:31 20/09/2024
Tôi là mẹ mà còn khâm phục Kasim, chưa bao giờ Kasim gọi cho tôi than đau, than cực, than khổ. Kasim còn là người con rất có hiếu - mẹ Kasim Hoàng Vũ nói.

Công bố 5 Chị đẹp tiếp theo nhập cuộc: MisThy - Ngọc Thanh Tâm và 1 học trò "quay lưng" với Thu Phương!

Tv show

23:03:22 20/09/2024
Tối 20/9, chương trình Chị Đẹp Đạp Gió công bố 5 mỹ nhân tiếp theo là Ngọc Thanh Tâm, MisThy, Maitinhvi, Kiều Anh và vận động viên Châu Tuyết Vân sẽ xuất hiện để tranh tài trong mùa 2.

"Xôi lạc bánh khúc đây" bất ngờ xuất hiện trên show truyền hình Hàn Quốc

Nhạc quốc tế

22:42:46 20/09/2024
Giai điệu Xôi lạc bánh khúc đây được idol người Việt Hanbin mang lên sân khấu khiến người hâm mộ không khỏi tự hào.

Triệu Lệ Dĩnh đón tin vui

Sao châu á

22:39:00 20/09/2024
Truyền thông Hoa ngữ mới đây đưa tin, nữ diễn viên Triệu Lệ Dĩnh vừa được bổ nhiệm giữ chức Phó chủ tịch Hiệp hội Phim ảnh của tỉnh Hà Bắc.

Hé lộ sân khấu chứng kiến Tuấn Hưng "kết đoàn" với Duy Mạnh: BTC đã tính cả chuyện diễn dưới mưa!

Nhạc việt

22:36:44 20/09/2024
Đêm nhạc của Duy Mạnh và Tuấn Hưng sẽ tổ chức vào tối 21/9 ở Tam Đảo. Sơ đồ bán vé và chỗ ngồi cũng đã được đăng tải với tổng cộng 7 hạng vé được bán ra cho đêm nhạc này.

Giải mã loạt chi tiết đáng chú ý nhất 'The Crow'

Phim âu mỹ

22:01:04 20/09/2024
Sau 30 năm kể từ phiên bản đầu tiên kinh điển, thương hiệu The Crow chính thức trở lại với dự án phim mới, được lấy cảm hứng từ chính truyện gốc của James O Barr.

Cô gái 19 t.uổi đeo mặt nạ 1 tỷ đồng trong bộ phim đang gây "sốt" phòng vé Việt là ai?

Hậu trường phim

21:56:46 20/09/2024
19 t.uổi nhưng đã dắt túi nhiều vai diễn gây dấu ấn trong lòng khán giả, nữ diễn viên trẻ này hứa hẹn sẽ mang đến nhiều sắc màu mới cho làng điện ảnh Việt trong tương lai.

Tàu cá b.ị đ.âm chìm, 12 thuyền viên được cứu vớt, 2 người mất tích

Tin nổi bật

21:38:33 20/09/2024
Ngày 20/9, UBND tỉnh Bà Rịa - Vũng Tàu có công văn đề nghị các đơn vị liên quan khẩn trương ứng cứu, tìm kiếm cứu nạn thuyền viên tàu cá BV-99778 TS bị tàu hàng nước ngoài đ.âm chìm trên vùng biển Côn Đảo.