Nhiều cơ quan, tổ chức đã bị tấn công qua lỗ hổng bảo mật trong FortiOS và FortiProxy

Theo dõi VGT trên

Theo Cục An toàn thông tin, mã khai thác lỗ hổng bảo mật CVE-2022-40684 trong các sản phẩm FortiOSFortiProxy của hãng Fortinet đã được một số nhóm hacker sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức.

Cục An toàn thông tin, Bộ TT&TT vừa gửi cảnh báo tới đơn vị chuyên trách CNTT của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng có mức độ ảnh hưởng nghiêm trọng trong các sản phẩm FortiOS và FortiProxy của hãng bảo mật Fortinet.

Thông tin về lỗ hổng bảo mật CVE-2022-40684, ảnh hưởng nghiêm trọng trong các sản phẩm FortiOS và FortiProxy đã được Fortinet công bố ngày 7/10. Lỗ hổng này cho phép đối tượng tấn công chưa xác thực chiếm quyền truy cập vào giao diện quản trị từ xa.

Nhiều cơ quan, tổ chức đã bị tấn công qua lỗ hổng bảo mật trong FortiOS và FortiProxy - Hình 1

Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào tổ chức, doanh nghiệp. (Ảnh: thegioibantin)

Đáng chú ý, trong cảnh báo mới phát ra, Cục An toàn thông tin cho hay, qua công tác giám sát an toàn không gian mạng quốc gia, Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC thuộc Cục đã ghi nhận mã khai thác của lỗ hổng này đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức.

“Vì vậy, mức độ ảnh hưởng của lỗ hổng bảo mật CVE-2022-40684 là nghiêm trọng. Việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức”, chuyên gia NCSC nhấn mạnh.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơnvị kiểm tra, rà soát các sản phẩm FortiOS và FortiProxy đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng bảo mật CVE-2022-40684.

Video đang HOT

Biện pháp tốt nhất để khắc phục lỗ hổng bảo mật này, tránh nguy cơ bị tấn công mạng là các đơn vị nâng cấp các sản phẩm FortiOS và FortiProxy lên phiên bản mới, cụ thể là FortiOS 7.0.7 và 7.2.2, FortiProxy 7.0.7 và 7.2.1.

Trong trường hợp chưa thể nâng cấp, các đơn vị cần thực hiện biện pháp khắc phục tạm thời bằng cách thiết lập chính sách và hạn chế quyền truy cập các địa chỉ IP vào giao diện quản trị, triển khai xác thực đa yếu tố (MFA) để không bị lộ thông tin giao diện quản trị và tránh nguy cơ bị tấn công khai thác.

Các cơ quan, đơn vị, doanh nghiệp cũng được đề nghị tăng cường hơn nữa việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn.

Trong đó, FortiProxy là giải pháp đảm bảo an toàn an ninh mạng. Còn FortiOS là hệ điều hành của giải pháp đảm bảo an toàn an ninh mạng.

Nguy cơ tấn công mạng vào các hệ thống tại Việt Nam từ 13 lỗ hổng mới

Để tránh nguy cơ bị tấn công mạng, Cục An toàn thông tin vừa yêu cầu các cơ quan, tổ chức, doanh nghiệp rà soát và cập nhật kịp thời bản vá 13 lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm của Microsoft.

Lỗ hổng bảo mật được chuyên gia nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Theo Cục An toàn thông tin, Bộ TT&TT, thống kê toàn cầu cho thấy, có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày.

Nguy cơ tấn công mạng vào các hệ thống tại Việt Nam từ 13 lỗ hổng mới - Hình 1

Các lỗ hổng ảnh hưởng mức cao và nghiêm trọng nếu không được xử lý ngay sẽ khiến các cơ quan, tổ chức đứng trước nguy cơ bị tấn công ngay lập tức. (Ảnh minh họa: Internet)

Các lỗ hổng ảnh hưởng mức cao và nghiêm trọng nếu không được xử lý ngay sẽ khiến nhiều cơ quan, tổ chức đứng trước nguy cơ bị tấn công ngay lập tức. Cũng vì thế, để giúp các đơn vị tối ưu nguồn lực trong việc cập nhật các bản vá lỗ hổng, Cục An toàn thông tin thường xuyên phân tích, đánh giá mức độ ảnh hưởng của việc xuất hiện mã khai thác cũng như hành vi khai thác của từng lỗ hổng.

Hôm qua, ngày 13/10, Cục An toàn thông tin đã tiếp tục có cảnh báo tới các đơn vị chuyên trách CNTT bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; ngân hàng, tổ chức tài chính và hệ thống đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong sản phẩm Microsoft công bố tháng 10/2022.

Trong danh sách bản vá tháng 10/2022 với 85 lỗ hổng bảo mật mới được Microsoft công bố ngày 11/10, Cục An toàn thông tin lưu ý các cơ quan, tổ chức, doanh nghiệp trong nước về 13 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Cụ thể là, lỗ hổng bảo mật CVE-2022-41033 trong "Windows COM Event System Service" cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Chuyên gia Cục An toàn thông tin cho biết thêm, lỗ hổng bảo mật này đã được một số nhóm tấn công khai thác trong thực tế.

Cùng với đó, còn có 2 lỗ hổng bảo mật CVE-2022-37987, CVE-2022-37989 trong "Windows Client Server Run-time Subsystem" cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Lỗ hổng bảo mật CVE-2022-37968 trong "Azure Arc-enabled Kubernetes cluster Connect" cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Ba lỗ hổng bảo mật CVE-2022-38048, CVE-2022-41043, CVE-2022-38001 trong Microsoft Office cho phép đối tượng tấn công thực thi mã từ xa, thu thập thông tin, tấn công giả mạo. Trong đó, lỗ hổng CVE-2022-41043 đã được công bố rộng rãi trên Internet.

Ba lỗ hổng bảo mật CVE-2022-41036, CVE-2022-41037, CVE-2022-41038 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.

Lỗ hổng bảo mật CVE-2022-41031 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng bảo mật CVE-2022-37976 trong Active Directory Certificate Services cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát, xác định thiết bị sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời tránh nguy cơ bị tấn công. "Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nêu trên theo hướng dẫn của hãng", Cục An toàn thông tin lưu ý.

Các đơn vị cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.

Theo Trung tâm Giám sát an toàn không gian mạng Việt Nam thuộc Cục An toàn thông tin, riêng trong tuần đầu tháng 10/2022, các tổ chức quốc tế đã công bố và cập nhật ít nhất 307 lỗ hổng, có ít nhất 40 lỗ hổng cho phép chèn và thực thi mã lệnh. Đơn vị này cũng điểm ra một số lỗ hổng trên sản phẩm, dịch vụ phổ biến tại Việt Nam của các hãng Adobe, Google, Samsung, Cisco, Apache, Dell...

Trong chia sẻ với VietNamNet hồi trung tuần tháng 3, đại diện Cục An toàn thông tin cho hay, việc cập nhật bản vá để khắc phục điểm yếu lỗ hổng trên các phần mềm, sản phẩm hay hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam đã được quan tâm hơn.

"Tuy nhiên, khoảng thời gian từ khi lỗ hổng được công khai trên mạng đến khi hacker tấn công khai thác hệ thống thông tin qua lỗ hổng là rất ngắn. Bởi vậy, các cơ quan, đơn vị cần tăng cường tốc độ cập nhật thông tin về bản vá để kịp thời hành động trước khi lỗ hổng được khai thác", đại diện Cục An toàn thông tin nhấn mạnh.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vụ nam TikToker thuê trọ ở phòng từng có người tự tử để livestream: Một sao Việt bức xúc lên tiếng
20:26:04 15/11/2024
Người mẹ ngã quỵ khi nhận tin con bị ung thư máu: Hé lộ hoàn cảnh gia đình
19:10:44 15/11/2024
Em trai An Tây viết dòng trạng thái đầy xót xa, cầu cứu cộng đồng mạng sau khi chị gái bị bắt
22:08:24 15/11/2024
Sao nam bị vợ tố nghiện mua dâm lâm đường cùng, phải vội vàng bán nhà 69 tỷ?
23:30:13 15/11/2024
Phim 18+ gây sốc tột độ vì cảnh nóng bỏng mắt, nam chính U50 vẫn trẻ đẹp khiến netizen mê mẩn
21:27:10 15/11/2024
Lời xin lỗi muộn màng của Chi Dân, An Tây
22:15:13 15/11/2024
Đi họp lớp, người bạn giàu tranh thanh toán hoá đơn 200 triệu: Về đến nhà, mở nhóm chat thì chết sững vì 1 cảnh tượng
21:09:35 15/11/2024
Quang Đăng và bạn gái người Trung Quốc sắp kết hôn?
19:09:05 15/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cuối cùng thì Hồng Loan cũng làm điều này cho Vũ Linh

Sao việt

23:32:21 15/11/2024
Theo đó, Hồng Loan đã ký kết với một đơn vị bản quyền và quyết định lập kênh YouTube mới cho cố nghệ sĩ Vũ Linh.

Phim hài đen của Việt Nam dám đương đầu với bom tấn 7500 tỷ của Hollywood

Phim việt

23:20:00 15/11/2024
Giải cứu anh thầy - bộ phim hài đen hiếm hoi của Việt Nam chọn ngày ra rạp cùng thời điểm với bom tấn 7500 tỷ Võ sĩ giác đấu II (Gladiator II) của Hollywood.

Haaland tạo thống kê lịch sử

Sao thể thao

23:19:36 15/11/2024
Rạng sáng 15/11 (giờ Hà Nội), Erling Haaland ghi bàn và kiến tạo trong chiến thắng 4-1 của Na Uy trước Slovenia ở League B, UEFA Nations League.

Ca sĩ Hà Anh không ngại so sánh với Đức Phúc

Nhạc việt

23:16:14 15/11/2024
Ra mắt MV Giao bái mang phong cách nhạc đám cưới, ca sĩ Hà Anh không ngại so sánh với Đức Phúc, người có sản phẩm tương tự.

Diễn viên bắt đầu sự nghiệp bằng 15 chiếc xúc xích, đổi đời nhờ bom tấn 7.500 tỷ

Hậu trường phim

23:12:52 15/11/2024
Paul Mescal - nam diễn viên thủ vai chính trong bom tấn 7.500 tỷ chia sẻ câu chuyện được nhận vai chính trong Võ sĩ giác đấu II (Gladiator II) theo một cách điên rồ và kỳ quặc .

Chàng trai khiến danh ca Thái Châu, Họa Mi bồi hồi nhớ nhạc sĩ Trịnh Công Sơn

Tv show

23:00:41 15/11/2024
Thể hiện ca khúc Em đi bỏ mặc con đường , Trần Minh Dũng khiến các giám khảo như Thái Châu, Họa Mi bồi hồi nhớ về nhạc sĩ Trịnh Công Sơn.

Drama twist chóng mặt: Hàng loạt nhân chứng đứng ra bênh vực Hwayoung, tố cáo T-ara bắt nạt

Sao châu á

22:12:12 15/11/2024
Sau 12 năm ngủ yên, bê bối bắt nạt nội bộ T-ara bất ngờ bị khơi lại. Lần này, Hwayoung lên tiếng tố cáo các thành viên T-ara bạo hành, chửi bới mình.

Philippines chao đảo khi 5 cơn bão lớn tấn công chỉ trong 3 tuần

Thế giới

22:08:37 15/11/2024
Tần suất bất thường của những cơ bão khiến người dân vốn đã phải vật lộn với hậu quả của những trận mưa lớn và lũ lụt trước đó không có nhiều thời gian để chuẩn bị cho trận bão tiếp theo.

Không diện đồ hở bạo, vợ Kanye West vẫn khiến người đối diện "đỏ mặt"

Sao âu mỹ

22:04:38 15/11/2024
Ngày 14/11, xuất hiện tại Los Angeles (Mỹ), kiến trúc sư Bianca Censori, gây bất ngờ khi diện đồ kín đáo, thanh lịch, khác với phong cách hở bạo trước đây.

Bom tấn mới chiếu đã đứng top 1 phòng vé Việt, dàn cast toàn "danh hài quốc dân" khiến khán giả cười không ngừng

Phim châu á

21:31:07 15/11/2024
Với phong độ thu hút khán giả như hiện tại, dự án hài - hành động của xứ sở kim chi được dự đoán sẽ còn bùng nổ hơn nữa trong thời gian tới.

Sự thật trần trụi về các "idol mạng" trước và sau ống kính, hóa ra bao lâu nay chúng ta đã bị lừa...?

Netizen

21:05:08 15/11/2024
Sự phát triển nhanh chóng của nền tảng livestream đã mang lại nhiều thay đổi đáng kể trong lĩnh vực truyền thông và giải trí trực tuyến.