Nhóm lỗ hổng trong Microsoft, Linux, Google, Cisco... có thể ảnh hưởng lớn đến người dùng Việt Nam
Nhĩ Anh
22/08/2023, 15:31
Lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ công nghệ thông tin phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam, như nhóm lỗ hổng trong Microsoft, Linux, Google, Wordpress, Apache, Cisco, trong đó có một số lỗ hổng chưa có bản vá...
Ảnh minh họa
Cục an toàn thông tin cho biết trong tuần qua, các tổ chức quốc tế đã công bố và cập nhật ít nhất 871 lỗ hổng, trong đó có 304 lỗ hổng mức Cao, 215 lỗ hổng mức trung bình, 3 lỗ hổng mức thấp và 349 lỗ hổng chưa đánh giá. Trong đó, có ít nhất 130 lỗ hổng cho phép chèn và thực thi mã lệnh.
Hệ thống kỹ thuật của Cục qua rà quét trên không gian mạng Việt Nam, cho biết có 7 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ công nghệ thông tin phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam như: Nhóm 74 lỗ hổng trong Microsoft, nhóm 4 lỗ hổng trong Linux, nhóm 38 lỗ hổng trong Google, nhóm 77 lỗ hổng trong Wordpress, nhóm 15 lỗ hổng trong Zoom, nhóm 51 lỗ hổng trong Apache, nhóm 03 lỗ hổng trong Cisco.
Cụ thể, có một số lỗ hổng trên các sản phẩm dịch vụ phổ biến tại Việt Nam như nhóm 74 lỗ hổng trong Microsoft cho phép đối tượng tấn công thực hiện leo thang đặc quyền, thực thi mã từ xa, thực hiện lỗi Spoofing, tấn công từ chối dịch vụ.
Với nhóm 4 lỗ hổng trong Linux cho phép đối tượng tấn công thực hiện leo thang đặc quyền, truy cập và thực hiện các hành động trái phép.
Nhóm 77 lỗ hổng trong Wordpress cho phép đối tượng tấn công thực hiện tấn công chèn SQL, tấn công CSRF, thực hiện tấn công XSS, truy cập và thực hiện các hành động trái phép.
Nhóm 5 lỗ hổng trong Apache cho phép đối tượng tấn công thực thi mã từ xa, thực hiện tấn công XSS, truy cập và thực hiện các hành động trái phép.
Đây là những lỗ hổng đã có thông tin xác nhận và bản vá từ hãng.
Riêng với 3 nhóm lỗ hổng của Google, Zoom và Cisco chưa có thông tin xác nhận và bản vá. Theo đó, nhóm 38 lỗ hổng trong Google và nhóm 15 lỗ hổng trong Zoom cho phép đối tượng tấn công thực hiện leo thang đặc quyền, tấn công từ chối dịch vụ, truy cập và thực hiện các hành động trái phép.
Nhóm 3 lỗ hổng trong Cisco cho phép đối tượng tấn công thực thi mã tùy ý, truy cập và thực hiện các hành động trái phép.
Cùng với việc cảnh báo các lỗ hổng trên, Cục an toàn thông tin cho biết tuần qua tại Việt Nam, có rất nhiều máy chủ, thiết bị có thể trở thành nguồn phát tán tấn công DRDoS. Cụ thể, trong tuần có 50.652, (giảm so với tuần trước 51.022) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS. Các thiết bị này đang mở sử dụng các dịch vụ NTP- giao thức đồng bộ thời gian mạng (123), DNS- hệ thống phân giải tên miền (53), Chargen (19).
Cơ quan an ninh mạng cũng ghi nhận 381 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam, trong đó toàn bộ là tấn công lừa đảo (Phishing). Ngoài ra, hệ thống cũng ghi nhận có 365 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam phản ánh về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) qua hệ thống canhbao.khonggianmang.vn. Qua kiểm tra, phân tích có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử nổi tiếng như: web giả mạo Amazon, Tiki, Shopee, Facebook…
Các chuyên gia an ninh mạng cho biết trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử… Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Payment, Apple, Paypal… Do đó, người dùng cần phải cảnh giác với những trang web giả mạo để đánh cắp tài khoản, chuyên gia an ninh mạng khuyến cáo.
WinRAR dính lỗ hổng nghiêm trọng cho phép hacker chạy mã tùy ý trên máy nạn nhân
15:20, 21/08/2023
Hàng tỷ máy tính có nguy cơ bị đánh cắp dữ liệu bởi lỗ hổng bảo mật Downfall
13:44, 10/08/2023
Gần 4 triệu máy tính Việt Nam có nguy cơ bị tấn công do chưa vá lỗ hổng Microsoft Office
Ông Vũ Đại Thắng, Chủ tịch UBND Thành phố Hà Nội, giữ chức Trưởng Ban Chỉ đạo về dữ liệu thành phố Hà Nội...
Điện thoại Trung Quốc chạm tới đẳng cấp máy ảnh
Xiaomi Leica Leitzphone phiên bản 16GB RAM và 1TB hiện có giá khoảng 50 triệu đồng...
Viettel và thị trường Myanmar: “Bây giờ cạnh tranh mới khốc liệt”
Đã qua thời “mảnh đất tiềm năng, màu mỡ, cắm trạm BTS đến đâu có thuê bao đến đó”, thị trường viễn thông di động Myanmar bây giờ mới bắt đầu vào cuộc cạnh tranh khốc liệt…
Hộ kinh doanh đăng ký dịch vụ số VNPT sẽ có nhiều cơ hội trúng "Ngựa Vàng 9999"
VNPT triển khai chương trình tri ân lớn dành cho hộ kinh doanh với tên gọi “Săn Ngựa Vàng - Đón ngàn tài lộc”. Chương trình không chỉ mang đến giải thưởng là những chú Ngựa vàng 9999, mà còn đóng vai trò như một cú hích kép: Hỗ trợ chuyển đổi số và tiếp thêm động lực để hộ kinh doanh vận hành hiệu quả, phát triển bền vững trong bối cảnh chính sách thuế mới.
Iran ước chiếm khoảng 2 - 5% tổng sức mạnh khai thác Bitcoin toàn cầu
Nếu xung đột tiếp tục kéo dài sẽ làm gián đoạn lưới điện, sản lượng khai thác Bitcoin của Iran có thể suy giảm trong ngắn hạn...
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định gồm: Hà Nội có 11 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 32; Thành phố Hồ Chí Minh có 13 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 38; Hải Phòng có 7 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 19...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: