Lỗ hổng nguy hiểm trên CyberoamOS gây ảnh hưởng nhiều doanh nghiệp

Theo dõi VGT trên

Nhiều doanh nghiệp, tổ chức, nhất là trường học và ngân hàng có nguy cơ bị tấn công bởi lỗ hổng nguy hiểm trên thiết bị tường lửa CyberoamOS.

Công ty Cổ Phần An Ninh Mạng Việt Nam ( VSEC) vừa phát đi cảnh báo về một lỗ hổng mã CVE-2019-17059 cho phép kẻ tấn công truy cập vào thiết bị Cyberoam và thực thi lệnh trái phép từ xa mà không cần cung cấp bất kỳ tên người dùng hoặc mật khẩu.

Lỗ hổng này được phát hiện trên phiên bản CyberoamOS trước 10.6.6 MR-6 và được các chuyên gia bảo mật của VSEC đánh giá đây là một lỗ hổng nghiêm trọng, có thể ảnh hưởng lớn đến nhiều doanh nghiệp Việt Nam.

Lỗ hổng nguy hiểm trên CyberoamOS gây ảnh hưởng nhiều doanh nghiệp - Hình 1

Lỗ hổng nguy hiểm trên CyberoamOS có thể gây ảnh hưởng lớn cho nhiều doanh nghiệp.

Lỗ hổng này cho phép tin tặc truy cập vào thiết bị Cyberoam – loại thiết bị tường lửa thường được sử dụng rộng rãi trong hệ thống các doanh nghiệp, tổ chức đặc biệt là trường học và ngân hàng.

Để khai thác lỗ hổng này, tin tặc sẽ truy cập vào giao diện quản trị web hoặc bảng điều khiển SSL VPN ( SSL VPN Consoles), sau đó gửi các gói tin chứa mã khai thác đến 2 giao diện đó để chiếm quyền điều khiển thiết bị.

Video đang HOT

Nguy hiểm hơn, quyền truy cập được cấp lại là quyền cao nhất, giúp kẻ tấn công có thể làm bất kỳ hoạt động tùy ý trên thiết bị Cyberoam của bạn như tấn công sâu hơn vào hệ thống hay cài đặt backdoor, theo dõi toàn bộ các dữ liệu tin nhắn, giao dịch,… được truyền trong mạng.

Cyberoam là một thiết bị bảo mật dựa trên cơ sở xác thực người sử dụng, cung cấp khả năng bảo vệ trong thời gian thực đối với những dạng tấn công và mối đe dọa an ninh mạng.

Theo kết quả thống kê từ Shodan (shodan.io), có hơn 96.000 thiết bị Cyberoam công khai trên internet ở khắp nơi trên thế giới. Hầu hết các thiết bị này được cài đặt trong các doanh nghiệp, trường đại học và ngân hàng nổi tiếng thế giới, giúp chống spam, virus, lọc nội dung trang web, phòng chống thâm nhập trái phép, quản lý băng thông… Do đó, nếu tin tặc khai thác thành công lỗ hổng này cho các cuộc tấn công mạng, hậu quả sẽ rất khôn lường.

Theo nghiên cứu của VSEC, tại Việt Nam có rất nhiều ngân hàng và công ty viễn thông (trong đó có không ít các đơn vị hàng đầu) đang sử dụng thiết bị Cyberoam. Trong trường hợp hệ thống bị khống chế, kẻ tấn công có thể chiếm quyền điều khiển thiết bị, tắt các chức năng bảo vệ hệ thống, thực hiện tấn công vào mạng nội bộ đặc biệt là các hệ thống chứa các thông tin nhạy cảm và dữ liệu liên quan đến tài chính.

Để đảm bảo an toàn cho các tổ chức và doanh nghiệp Việt, VSEC khuyến cáo các đơn vị đang sử dụng tường lửa Cyberoam cần ngay lập tức cập nhật phiên bản CyberoamOS mới nhất, sử dụng các giao thức mã hóa để truyền dữ liệu kể cả trong mạng nội bộ, nâng cao năng lực, nhận thức của người dùng về an toàn bảo mật thông tin.

Thêm vào đó, việc Cyberoam còn tồn tại lỗ hổng bảo mật nên các tổ chức, doanh nghiệp không nên phụ thuộc hoàn toàn vào các thiết bị tường lửa để bảo vệ website mà song song với đó hãy thực hiện kiểm thử, đánh giá bảo mật để rà soát lỗ hổng thường xuyên các hệ thống công khai, nội bộ, áp dụng các tiêu chuẩn bảo mật thế giới như OWASP, ISO 27008. Có như vậy mới bảo vệ hệ thống toàn diện nhất.

Theo VOV

VSEC triển khai đánh giá bảo mật website miễn phí

Công ty Cổ phần An ninh mạng Việt Nam (VSEC) vừa chính thức triển khai chương trình 'Đánh giá bảo mật website miễn phí' tới tất cả các doanh nghiệp hiện đang hoạt động tại thị trường Việt Nam.

Đây là một trong chuỗi các hoạt động thuộc kế hoạch hỗ trợ doanh nghiệp Việt nâng cao năng lực an toàn thông tin mạng.

Cùng với sự phát triển của công nghệ thông tin, rất nhiều nhiều doanh nghiệp tại Việt Nam đã sử dụng website vào hoạt động kinh doanh, nhằm đưa thông tin, sản phẩm của doanh nghiệp tới gần hơn với người tiêu dùng. Tuy số lượng website ngày càng tăng nhưng vấn đề đảm bảo an toàn an ninh thông tin website vẫn chưa được chú trọng đúng mức.

Theo thông tin từ Bộ Thông tin và Truyền thông, 6 tháng đầu năm 2019 tại Việt Nam đã xảy ra 3.159 vụ tấn công mạng vào các hệ thống thông tin, trong đó có 968 cuộc tấn công thay đổi giao diện (Deface), 635 cuộc tấn công cài cắm mã độc (Malware), 1.556 cuộc tấn công lừa đảo (Phishing). Cũng theo nghiên cứu, website thường xuyên là mục tiêu tấn công của tin tặc để khai thác đánh cắp các thông tin liên quan bên trong; bởi đối với các cơ quan, tổ chức website là kênh cung cấp thông tin hiệu quả, nhanh chóng và phổ biến nhất.

Theo các chuyên gia bảo mật VSEC đánh giá, hiện nay có khoảng 60% website ở Việt Nam đang dính các lỗ hổng bảo mật, phổ biến nhất hiện tại là các lỗi phân quyền người dùng (Broken access control), Cross-site scripting (XSS), Cross-site request forgery (CSRF),SQL injection (SQLi)...

VSEC triển khai đánh giá bảo mật website miễn phí - Hình 1

Biểu đồ tỷ lệ lỗ hổng xuất hiện trên ứng dụng web năm 2018 (Theo Edgescan)

Tuy hình thức tấn công thông qua các lỗ hổng đơn giản nhưng gây ra những thiệt hại khôn lường tới doanh nghiệp như hệ thống bị tê liệt, bị xóa dữ liệu, thời gian khôi phục rất dài và mức độ thiệt hại lớn. Nguy hiểm hơn, các tin tặc sẽ tiến hành khai thác một cách âm thầm và lấy cắp nhiều thông tin nhạy cảm như: danh sách khách hàng, danh sách nhân viên, tài liệu dự án...

Theo ghi nhận của VSEC, đã có tình trạng công ty thuê tin tặc tấn công vào hệ thống của đối thủ cạnh tranh, lấy đi các thông tin quan trọng như hồ sơ thầu, kế hoạch kinh doanh... gây thiệt hại hàng tỷ đồng. Với kì vọng nâng cao nhận thức và bảo mật an toàn thông tin mạng khi sử dụng website của doanh nghiệp Việt, VSEC phát động chương trình "Đánh giá website miễn phí" cho đối tượng hướng tới là các doanh nghiệp đang hoạt động tại Việt Nam.

VSEC triển khai đánh giá bảo mật website miễn phí - Hình 2

Theo đó, bằng công nghệ rà soát bảo mật và giám sát website toàn diện và tiên tiến nhất hiện nay, VSEC sẽ tiến hành Rà soát Website để phát hiện lỗ hổng bảo mật tiềm ẩn nguy cơ bị tấn công, từ đó các chuyên gia của VSEC sẽ đưa ra các cảnh báo về nguy cơ tấn công website và đề xuất giải pháp. Ngoài ra, VSEC cũng sẽ có chia sẻ và hướng dẫn các kỹ năng cần thiết về bảo mật và bảo vệ website dựa trên tình hình thực tế của từng doanh nghiệp.

"Đây là chiến dịch hoàn toàn miễn phí, hướng về cộng đồng. Mong muốn của VSEC là sau chiến dịch này, chúng tôi giúp được các doanh nghiệp nâng cao chất lượng bảo mật thông tin website - nơi hiện diện của doanh nghiệp trên môi trường internet. Đồng thời giúp họ nâng cao ý thức, chú trọng hơn trong việc trang bị và đầu tư công tác bảo mật thông tin" - ông Đào Minh Tuấn, Trưởng phòng công nghệ bảo mật VSEC chia sẻ.

Theo VnMedia

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cháy quán cà phê 11 người tử vong: Lời khai của nghi phạmCháy quán cà phê 11 người tử vong: Lời khai của nghi phạm
05:59:17 19/12/2024
Clip nghi phạm đốt quán hát khiến 11 người chết ở Hà NộiClip nghi phạm đốt quán hát khiến 11 người chết ở Hà Nội
07:05:15 19/12/2024
Khởi tố vụ án "Giết người", khởi tố bị can vụ đốt quán café làm 11 người tử vong tại Hà NộiKhởi tố vụ án "Giết người", khởi tố bị can vụ đốt quán café làm 11 người tử vong tại Hà Nội
06:41:49 19/12/2024
Xoài Non tung ảnh tình tứ bên Gil Lê, netizen "zoom cận" 1 chi tiết thân mật gây xôn xaoXoài Non tung ảnh tình tứ bên Gil Lê, netizen "zoom cận" 1 chi tiết thân mật gây xôn xao
06:54:34 19/12/2024
Nóng: Diệp Lâm Anh và chồng cũ bị bắt cận cảnh tái hợp sượng trân, nhưng biểu cảm của 2 người đẹp bên cạnh mới là thú vị!Nóng: Diệp Lâm Anh và chồng cũ bị bắt cận cảnh tái hợp sượng trân, nhưng biểu cảm của 2 người đẹp bên cạnh mới là thú vị!
06:49:39 19/12/2024
Nữ Đại tá là NSND từ chối nhận túi 100 triệu của Hồ Quỳnh Hương, xe ô tô của một nữ ca sĩ nổi tiếngNữ Đại tá là NSND từ chối nhận túi 100 triệu của Hồ Quỳnh Hương, xe ô tô của một nữ ca sĩ nổi tiếng
06:34:36 19/12/2024
Đưa dì út mỗi tháng 10 triệu chăm mẹ già bị liệt, mẹ tôi bật khóc tức giận khi lật chiếc chăn của bà ngoại lênĐưa dì út mỗi tháng 10 triệu chăm mẹ già bị liệt, mẹ tôi bật khóc tức giận khi lật chiếc chăn của bà ngoại lên
08:07:58 19/12/2024
Chuyện gì đang xảy ra với Phương Oanh?Chuyện gì đang xảy ra với Phương Oanh?
06:59:08 19/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vụ cháy quán cà phê: Bác sĩ kể "đêm trắng" cấp cứu nhiều nạn nhân ngạt khói

Vụ cháy quán cà phê: Bác sĩ kể "đêm trắng" cấp cứu nhiều nạn nhân ngạt khói

Pháp luật

09:23:26 19/12/2024
23h ngày 18/12, Phòng điều phối, Trung tâm Cấp cứu 115 Hà Nội nhận được cuộc gọi báo cháy ở một ngôi nhà trên đường Phạm Văn Đồng từ người dân.
Biotin có lợi ích sức khỏe và hạn chế gì?

Biotin có lợi ích sức khỏe và hạn chế gì?

Sức khỏe

09:14:13 19/12/2024
Biotin rất quan trọng để duy trì làn da khỏe mạnh, hỗ trợ sản xuất acid béo, rất cần thiết cho sức khỏe của da. Thiếu hụt biotin có thể biểu hiện bằng các triệu chứng như viêm da hoặc phát ban đỏ, có vảy.
Hoàng Dũng ra MV mới, trả lời cho bí ẩn "đi trốn ê-kíp" suốt thời gian qua

Hoàng Dũng ra MV mới, trả lời cho bí ẩn "đi trốn ê-kíp" suốt thời gian qua

Nhạc việt

09:11:34 19/12/2024
Tối 18/12, Hoàng Dũng đã phát hành sản phẩm âm nhạc Cuối tuần (1825) , tiếp nối chuỗi dự án đánh dấu sự chuyển mình mạnh mẽ trên hành trình nghệ thuật.
Hoa hậu Tiểu Vy đối đầu đàn chị Kỳ Duyên trong phim Tết của Trấn Thành

Hoa hậu Tiểu Vy đối đầu đàn chị Kỳ Duyên trong phim Tết của Trấn Thành

Hậu trường phim

09:06:10 19/12/2024
Dàn diễn viên phim điện ảnh Bộ tứ báo thủ gồm Trấn Thành, Lê Giang, Uyển Ân, Tiểu Vy, Kỳ Duyên... tung bộ ảnh mừng Giáng sinh khiến công chúng rần rần
Hiện trường vụ cháy quán 'Hát cho nhau nghe' khiến 11 người chết ở Hà Nội

Hiện trường vụ cháy quán 'Hát cho nhau nghe' khiến 11 người chết ở Hà Nội

Tin nổi bật

09:04:02 19/12/2024
Đêm qua, vụ cháy nhà 4 tầng ở số 258 đường Phạm Văn Đồng (phường Cổ Nhuế 2, quận Bắc Từ Liêm, Hà Nội) đã khiến 11 người chết. Hiện trường được dựng rào phong tỏa.
Hạnh phúc bất ngờ khi lấy một người... không yêu

Hạnh phúc bất ngờ khi lấy một người... không yêu

Góc tâm tình

08:58:30 19/12/2024
Tôi nhắm mắt bước vào cuộc hôn nhân ấy chỉ để chiều lòng bố mẹ, nhưng không ngờ, người chồng tôi lấy lại hết lòng yêu thương, chiều chuộng, cho tôi một cuộc sống hạnh phúc ngoài mong đợi.
Hyun Bin đích thân thừa nhận thời điểm yêu Son Ye Jin nhưng thật ra là nói dối?

Hyun Bin đích thân thừa nhận thời điểm yêu Son Ye Jin nhưng thật ra là nói dối?

Sao châu á

08:56:25 19/12/2024
Hyun Bin tham dự show truyền hình sau 13 năm. Tại đây, tài tử đã có nhiều chia sẻ về sự nghiệp và cuộc sống gia đình với Son Ye Jin.
Cố đô Huế - Vùng đất của những di sản văn hóa vô giá

Cố đô Huế - Vùng đất của những di sản văn hóa vô giá

Du lịch

08:45:45 19/12/2024
Cố đô Huế ngày nay vẫn còn lưu giữ gần như nguyên vẹn những di sản văn hóa vật thể và phi vật thể chứa đựng nhiều giá trị biểu trưng cho trí tuệ và tâm hồn của dân tộc Việt Nam.
Mỹ giải mã hiện tượng UAV bí ẩn

Mỹ giải mã hiện tượng UAV bí ẩn

Thế giới

08:45:26 19/12/2024
Tổng thống Mỹ Joe Biden và các cơ quan chính phủ đang trấn an người dân sau liên tiếp các vụ phát hiện máy bay không người lái (UAV) bí ẩn gần đây trên lãnh thổ Mỹ.
Hoa hậu Việt ồ ạt đi thi quốc tế, mấy người giành vương miện?

Hoa hậu Việt ồ ạt đi thi quốc tế, mấy người giành vương miện?

Sao việt

08:10:29 19/12/2024
2024 được xem là năm thăng trầm của những đại diện Việt Nam tại cuộc thi sắc đẹp quốc tế, có người đạt thành tích cao nhưng nhiều người lại ra về trong lặng lẽ.
Không thời gian - Tập 14: Đại gặp rắc rối

Không thời gian - Tập 14: Đại gặp rắc rối

Phim việt

07:13:25 19/12/2024
Về đơn vị mới, mặc dù cố gắng tiếp cận công việc nhanh nhất, nhưng với tính chất công việc thay đổi khiến Đại gặp rắc rối.