-
Công an thông tin vụ cô gái bị siết cổ, sàm sỡ ngay trước cửa nhà, nạn nhân kể lại giây phút đối mặt với 2 đối tượng -
Hà Nội sắp lấy ý kiến người dân về Quy hoạch phân khu sông Hồng và Trục đại lộ cảnh quan -
Mưa lớn gây sạt lở, ngập úng nhiều nơi ở Cao Bằng, thủy điện phát thông báo xả lũ khẩn -
Gia đình hé lộ quá khứ ngỡ ngàng của người đàn ông ăn hải sản 16 triệu rồi "bùng" ở Phú Thọ -
Vụ người đàn ông đưa cô gái đi ăn cua hoàng đế hết 16 triệu đồng: Ai là người phải thanh toán? -
Khủng hoảng vì mẹ chồng "vừa đấm vừa xoa": Chi tiền triệu cho cháu nhưng miệt mài kể xấu con dâu -
Phát hiện thi thể nam giới bên đường, xe máy cách hiện trường 20m, công an vào cuộc truy tìm manh mối -
Ông Trần Anh Tiến được bổ nhiệm giữ chức Phó chủ nhiệm Văn phòng Chính phủ -
Thực hư vụ cô gái bị 2 người đàn ông đánh gãy răng ở Lĩnh Nam Hà Nội: Clip phơi bày toàn bộ sự việc -
"Rước họa" vì cho em vợ ở nhờ: Người đàn ông sợ hãi không dám trở về căn nhà của chính mình
Công nghệ
11/11/2025 14:00Công an Hà Nội cảnh báo an ninh mạng: Điểm mặt ba lỗ hổng nghiêm trọng bị xem là "mục tiêu dễ dàng" cho tin tặc
Phòng An ninh mạng và phòng chống tội phạm công nghệ cao Công an TP.Hà Nội cho biết, qua công tác nắm tình hình, đã phát hiện những lỗ hổng này có thể ảnh hưởng lớn đến an ninh mạng quốc gia.

1. Lỗ hổng chèn lệnh trên dịch vụ Email Libraesva (CVE-2025-59689)
Lỗ hổng có mức độ rủi ro trung bình (6.1/10) này tồn tại trong Libraesva Email Security Gateway (ESG) (phiên bản 4.5 đến trước 5.0.31). Tin tặc có thể khai thác lỗ hổng bằng cách chèn lệnh tùy ý, được kích hoạt thông qua một email chứa tệp đính kèm nén được thiết kế đặc biệt. Điều này cho phép kẻ tấn công thực thi các lệnh với tư cách người dùng không có đặc quyền. Nguyên nhân là do quá trình quét file không dùng cách trong quá trình xóa mã thực thi khỏi các tệp lưu trữ nén.
Khuyến nghị: Người dùng đang sử dụng phiên bản ESG 5.x đã nhận được bản vá tự động. Tuy nhiên, khách hàng đang sử dụng phiên bản 4.x cần thực hiện cập nhật thủ công ngay lập tức.
2. Lỗ hổng thoát khỏi Sandbox trên trình duyệt Firefox (CVE-2025-11152)
Lỗ hổng này có mức độ rủi ro cao (8.6/10), cho phép thoát khỏi sandbox (môi trường bảo vệ) thông qua lỗi tràn số nguyên trong thành phần Graphics: Canvas2D. Hậu quả là nghiêm trọng, có thể dẫn đến truy cập dữ liệu nhạy cảm từ bộ nhớ, đọc/ghi vùng nhớ khác (memory corruption), tiết lộ dữ liệu hoặc thực thi mã độc từ xa.
Khuyến nghị: Mozzilla đã khắc phục lỗ hổng này trong Firefox phiên bản 143.0.3. Người dùng được khuyến cáo cập nhật lên phiên bản này hoặc mới hơn để giảm thiểu rủi ro. Bản sửa lỗi cũng đã được tích hợp vào nhiều bản phân phối Linux như Libuntu và Debian.
3. Nguy cơ từ thiết bị Router TP-Link cũ đã ngừng hỗ trợ
Công an Hà Nội cảnh báo nhiều mẫu Router TP-Link cũ (như TL-WR740N, TL-WR841N, Archer C50,...) đang được sử dụng tại các cơ quan, đơn vị đã bị nhà sản xuất ngừng hỗ trợ cập nhật Firmware (End-of-Life/End-of-Service). Các lỗ hổng bảo mật nghiêm trọng như Chèn lệnh (Command Injection), Tràn bộ đệm (Buffer Overflow), Bỏ qua xác thực (Authentication Bypass) và Thực thi mã từ xa (RCE) sẽ không bao giờ được vá, biến chúng thành mục tiêu dễ dàng cho các cuộc tấn công mạng.
Các lỗ hổng trên có thể cho phép tin tặc chiếm quyền kiểm soát Router, đánh cắp thông tin đăng nhập và dữ liệu truyền qua mạng, chuyển hướng người dùng đến các trang web lừa đảo, hoặc tạo các botnet để thực hiện tấn công từ chối dịch vụ phân tán (DDoS).
Hướng dẫn khắc phục khẩn cấp: Đối với các Router TP-Link đã ngừng hỗ trợ, việc cập nhật phần mềm không còn khả thi mà cần các biện pháp quyết liệt hơn:
Rà soát và thống kê thiết bị: Lập danh sách, xác định model và tra cứu tình trạng hỗ trợ (End-of-Life) của từng thiết bị trên trang web chính thức của TP-Link.
Thay thế ngay lập tức: Bắt buộc thay thế tất cả các mẫu Router đã ngừng hỗ trợ bằng các thiết bị Router mới hơn.
Triển khai biện pháp bảo mật mạng: Phân đoạn mạng (Network Segmentation) để cô lập hệ thống quan trọng; đảm bảo Tường lửa (Firewall) được cấu hình chặt chẽ; và triển khai Hệ thống phát hiện/ngăn chặn xâm nhập (IDS/IPS) để giám sát lưu lượng mạng.
Phòng An ninh mạng và phòng chống tội phạm công nghệ cao Công an TP.Hà Nội đề nghị các cơ quan, doanh nghiệp, tổ chức, cá nhân thực hiện tốt các hướng dẫn trên để phát hiện sớm, khắc phục rủi ro và ngăn chặn kịp thời các cuộc tấn công khai thác dữ liệu.
- Nhạc sĩ Giáng Son thắng kiện BH Media trong vụ tranh chấp bản quyền "Giấc mơ trưa" (16:17)
- Công an thông tin vụ cô gái bị siết cổ, sàm sỡ ngay trước cửa nhà, nạn nhân kể lại giây phút đối mặt với 2 đối tượng (16:06)
- Đi đá bóng, 8 học sinh bị 3 thanh niên dùng dao uy hiếp cướp tài sản (41 phút trước)
- Hà Nội sắp lấy ý kiến người dân về Quy hoạch phân khu sông Hồng và Trục đại lộ cảnh quan (50 phút trước)
- "Cơn mưa tiền thưởng" tại World Cup 2026: Bị loại sớm vẫn ôm hàng triệu USD, nhà vô địch nhận con số kỷ lục (51 phút trước)
- Kế hoạch tái thiết khung gỗ của MU: Chốt tương lai Onana, kích hoạt chiến dịch săn lùng người gác đền mới (58 phút trước)
- Giá gas hôm nay 26/6 bất động giữa lúc nguồn cung khí đốt thế giới xuất hiện cảnh báo từ Mỹ và Qatar (1 giờ trước)
- Taylor Swift và Travis Kelce chuẩn bị làm "đám cưới thế kỷ", New York phải phong tỏa nhiều tuyến đường? (1 giờ trước)
- Bê bối "nuôi án" gây chấn động nước Mỹ: DEA bị điều tra vì cáo buộc "thả cửa" cho hàng trăm nghìn viên ma túy cực độc Fentanyl tràn ra đường phố (1 giờ trước)
- Đừng nhìn vẻ bề ngoài, hãy soi 5 chi tiết này để biết ai là người đáng tin (1 giờ trước)