Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy

Theo dõi VGT trên

Cục An toàn thông tin ghi nhận mã khai thác của lỗ hổng bảo mật CVE-2022-40684 đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức…

Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy - Hình 1

Cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy .(Ảnh minh họa).

Fortinet vừa công bố lỗ hổng bảo mật CVE-2022-40684 làm ảnh hưởng nghiêm trọng các sản phẩm FortiOS và FortiProxy. Nguy hiểm hơn, lỗ hổng này cho phép đối tượng tấn công chưa xác thực chiếm quyền truy cập vào giao diện quản trị từ xa.

Qua quá trình giám sát an toàn không gian mạng quốc gia, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC)- Cục An toàn thông tin (Bộ Thông tin và Truyền thông), ghi nhận mã khai thác của lỗ hổng này đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức.

Video đang HOT

Trung tâm NCSC đánh giá, mức độ ảnh hưởng của lỗ hổng CVE-2022-40684 là nghiêm trọng. Do đó, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức doanh nghiệp và cũng góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị thực hiện:

Kiểm tra, rà soát các sản phẩm FortiOS và FortiProxy đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên.

Ngoài ra, thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Trường hợp chưa thể nâng cấp, cần thực hiện thiết lập chính sách để hạn chế quyền truy cập các địa chỉ IP vào giao diện quản trị.

Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng;

Bên cạnh đó, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616 hoặc ais@mic.gov.vn

Cảnh báo nguy cơ tấn công mạng do lỗ hổng mới trong Linux Kernel

Lỗ hổng bảo mật CVE-2022-0847 trong Linux Kernel cho phép đối tượng tấn công có thể ghi đè lên tệp trong hình ảnh container với tài khoản người dùng chỉ có quyền đọc (read-only), từ đó có thể thực hiện leo thang đặc quyền.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT vừa cảnh báo các cơ quan, tổ chức về lỗ hổng bảo mật mới trong Linux Kernel. Linux Kernel là thành phần cốt lõi trong hệ điều hành Linux đã được sử dụng khá phổ biến tại Việt Nam.

Theo Trung tâm NCSC, lỗ hổng bảo mật "CVE-2022-0847" mới đây đã được công bố với tên gọi là Dirty Pipe ảnh hưởng đến Linux Kernel phiên bản 5.8 trở lên.

Cảnh báo nguy cơ tấn công mạng do lỗ hổng mới trong Linux Kernel - Hình 1

Theo NCSC, hiện tại lỗ hổng "CVE-2022-0847" trong Linux Kernel đã có mã khai thác công bố rộng rãi trên Internet, trong khi đó chưa có biện pháp giảm thiểu nào cho lỗ hổng (Ảnh minh họa: nhanhoa.com)

Lỗ hổng "CVE-2022-0847" có điểm CVSS là 7.8 (cao) cho phép đối tượng tấn công có thể thực hiện ghi đè lên tệp trong hình ảnh container với tài khoản người dùng chỉ có quyền đọc (read-only) từ đó có thể thực hiện leo thang đặc quyền. Đối tượng tấn công có thể sửa đổi kết quả containers đang chạy trên một hình ảnh được chia sẻ hoặc đầu độc một hình ảnh trên máy chủ để containers mới nhận được các tệp đã bị sửa đổi.

Hiện tại, lỗ hổng "CVE-2022-0847" tồn tại trong Linux Kernel đã có mã khai thác công bố rộng rãi trên Internet, trong khi đó chưa có biện pháp giảm thiểu nào cho lỗ hổng. Vì vậy, để đảm bảo an toàn thông tin cho hệ thống thông tin, các cơ quan, tổ chức cần cập nhật sớm bản vá.

Theo thống kê, tính từ đầu năm 2021 đến hết tháng 2/2022, Cục An toàn thông tin, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý hơn 12.300 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, gồm 8.022 cuộc tấn công cài mã độc (Malwave), 2.358 cuộc tấn công lừa đảo (Phishing) và 1.792 cuộc tấn công thay đổi giao diện (Deface).

Để bảo đảm an toàn thông tin mạng, trong thời gian tới, Bộ TT&TT sẽ tiếp tục tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê và tiếp tục đẩy mạnh tuyên truyền, cảnh báo trên các phương tiện thông tin đại chúng để người dùng biết và phòng tránh.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

4 người sống "phông bạt" ồn ào nhất Việt Nam năm 2024, top 1 đang cố tẩy trắng4 người sống "phông bạt" ồn ào nhất Việt Nam năm 2024, top 1 đang cố tẩy trắng
10:04:39 18/12/2024
Mẹ chết lặng khi xem video con trai 1 tháng tuổi bị giúp việc quăng némMẹ chết lặng khi xem video con trai 1 tháng tuổi bị giúp việc quăng ném
09:58:01 18/12/2024
Nhật Kim Anh lên tiếng trả lời "bố đứa bé là ai?" sau khi công bố mang bầu gần 9 thángNhật Kim Anh lên tiếng trả lời "bố đứa bé là ai?" sau khi công bố mang bầu gần 9 tháng
13:32:18 18/12/2024
Tài tử "Phong Vân" lừng lẫy xuề xòa, phát tướng không nhận ra, cưới đại mỹ nhân nhưng không có conTài tử "Phong Vân" lừng lẫy xuề xòa, phát tướng không nhận ra, cưới đại mỹ nhân nhưng không có con
13:03:28 18/12/2024
Vụ Mercedes-Benz dừng giữa làn ngược chiều: Xe đang "treo" 5 lỗi phạt nguộiVụ Mercedes-Benz dừng giữa làn ngược chiều: Xe đang "treo" 5 lỗi phạt nguội
09:26:50 18/12/2024
Kỷ luật cô giáo đánh bầm má học sinh ở Đắk LắkKỷ luật cô giáo đánh bầm má học sinh ở Đắk Lắk
09:56:53 18/12/2024
Nữ ca sĩ khiến Chị Đẹp Đạp Gió gây tranh cãi: Mỹ Linh xin lỗiNữ ca sĩ khiến Chị Đẹp Đạp Gió gây tranh cãi: Mỹ Linh xin lỗi
10:57:50 18/12/2024
"Anh trai" Hùng Huỳnh xin lỗi, khoá MV sau khi nhận bão tẩy chay từ fan BTS"Anh trai" Hùng Huỳnh xin lỗi, khoá MV sau khi nhận bão tẩy chay từ fan BTS
10:34:39 18/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Em trai Sơn Tùng và Thiều Bảo Trâm "đụng mặt", chỉ nói đúng 1 câu khiến Hải Tú ngay lập tức bị réo tên

Em trai Sơn Tùng và Thiều Bảo Trâm "đụng mặt", chỉ nói đúng 1 câu khiến Hải Tú ngay lập tức bị réo tên

15:05:10 18/12/2024
Việc em trai Sơn Tùng và Thiều Bảo Trâm cùng xuất hiện trong một khung hình ngay lập tức trở thành chủ đề bàn tán.
Nhóm tội phạm ma túy có vũ khi "nóng" đấu súng với công an

Nhóm tội phạm ma túy có vũ khi "nóng" đấu súng với công an

Pháp luật

15:04:06 18/12/2024
Sáng 18/12, Công an huyện Bắc Bình, tỉnh Bình Thuận, cho biết, CQĐT vừa bắt giữ một nhóm đối tượng tổ chức sử dụng trái phép chất ma túy và dùng súng chống người thi hành công vụ.
Nga không đóng băng xung đột, nêu điều kiện đàm phán hòa bình

Nga không đóng băng xung đột, nêu điều kiện đàm phán hòa bình

Thế giới

15:02:33 18/12/2024
Đầu tháng này, ông Trump, ông Zelensky và ông Macron đã gặp nhau tại Paris, nơi 3 nhà lãnh đạo đã tổ chức hội đàm về cuộc xung đột Nga - Ukraine.
Trấn Thành lên tiếng về vóc dáng khác lạ, khẳng định không độc chiếm mùa phim Tết

Trấn Thành lên tiếng về vóc dáng khác lạ, khẳng định không độc chiếm mùa phim Tết

Hậu trường phim

14:59:57 18/12/2024
Đạo diễn Trấn Thành cho rằng càng có nhiều phim Việt ra rạp trong dịp Tết sẽ góp phần phát triển cho điện ảnh trong nước.
Nam sinh giành 7,5 tỷ đồng học bổng Mỹ nhờ bài luận về mất kết nối

Nam sinh giành 7,5 tỷ đồng học bổng Mỹ nhờ bài luận về mất kết nối

Tin nổi bật

14:55:26 18/12/2024
Trần Nam Khánh - học sinh lớp 12A3, Trường THPT Chuyên ngoại ngữ - trúng tuyển vào trường Colby College, Hoa Kỳ, với học bổng hơn 84%.
IU được Billboard vinh danh là nghệ sĩ số 1 Hàn Quốc

IU được Billboard vinh danh là nghệ sĩ số 1 Hàn Quốc

Nhạc quốc tế

14:48:39 18/12/2024
Billboard ghi nhận tài năng xuất chúng của IU khi vừa là thần tượng nổi tiếng, vừa là nhạc sĩ, diễn viên và người dẫn chương trình xuất chúng.
"Yêu em không cần lời nói" bản Hàn sắp ra mắt

"Yêu em không cần lời nói" bản Hàn sắp ra mắt

Phim châu á

14:44:32 18/12/2024
Bộ phim về mối tình lãng mạn của cô gái khiếm thính được làm lại từ tác phẩm Hear Me của Đài Loan (Trung Quốc) nổi tiếng cách đây 15 năm.
Ngôi sao của Chelsea dương tính chất cấm, nguy cơ bị treo giò dài hạn

Ngôi sao của Chelsea dương tính chất cấm, nguy cơ bị treo giò dài hạn

Sao thể thao

14:30:42 18/12/2024
Cầu thủ Mykhailo Mudryk của Chelsea đã có kết quả dương tính với chất cấm và có khả năng phải đối diện với án treo giò dài hạn nếu anh không chứng minh được bản thân vô tội.
Nhặt đồ Giáng sinh trong thùng rác, cô gái tiết kiệm được 500 triệu đồng

Nhặt đồ Giáng sinh trong thùng rác, cô gái tiết kiệm được 500 triệu đồng

Netizen

14:05:15 18/12/2024
Cứ đến cuối năm là Diaz tập trung lục thùng rác và nhặt được rất nhiều món đồ Giáng sinh giá trị, số tiền cô tiết kiệm được lên đến 20 nghìn USD (500 triệu đồng).
Những bộ phim nên xem cùng gia đình vào dịp Giáng sinh này

Những bộ phim nên xem cùng gia đình vào dịp Giáng sinh này

Phim âu mỹ

13:56:07 18/12/2024
Dưới đây là những bộ phim Giáng sinh vô cùng ấm áp, hoàn toàn phù hợp để cả gia đình quây quần cùng thưởng thức trong dịp lễ sắp tới.
Sau ngày chồng mất, em chồng tìm đến gặp và đưa tôi 2 tỷ, đi kèm với số tiền là một bí mật khiến tôi uất nghẹn

Sau ngày chồng mất, em chồng tìm đến gặp và đưa tôi 2 tỷ, đi kèm với số tiền là một bí mật khiến tôi uất nghẹn

Góc tâm tình

13:55:20 18/12/2024
Tôi và chồng quen nhau từ thời đi học, yêu nhau 4 năm ở bên nhau 6 năm. Chúng tôi có hai con, một trai một gái. Gia đình tôi không dư dả, chỉ đủ ăn.