-
Khởi tố Khánh Sky, Hồ Văn Khoa và TikToker “Vua Quạt” -
Giáo viên mầm non thừa nhận dùng dây thun bắn vào chân hai trẻ nhỏ -
Miền Bắc chuẩn bị đón nắng nóng diện rộng, mưa dông giảm dần -
Cảnh sát Thái Lan hé lộ nguyên nhân vụ nam sinh nổ súng tại trường học -
Tổ ấm hỗn loạn ngày vắng giúp việc: Góc khuất đằng sau cuộc hôn nhân với nữ giám đốc thành đạt -
Thêm một thương hiệu kim hoàn nổi tiếng bất ngờ đóng cửa, từng tài trợ cho loạt hoa hậu đình đám -
Thông tin gây chú ý từ Cục Thuế sau cuộc khám xét của Bộ Công an đối với Huấn Hoa Hồng ngày 6/8 -
Cha ruột nói gì khi biết con gái 11 tuổi phải quỳ gối cầu xin cha dượng sau nhiều lần bị bạo hành -
Thanh Hóa "hồi sinh" hàng nghìn trụ sở dôi dư sau sáp nhập: Quyết liệt chống lãng phí tài sản công -
Bộ trang sức kim cương gần 25 tỷ đồng của bà Trương Mỹ Lan bị thất lạc hóa đơn
Công nghệ
14/08/2022 14:12Hacker đang khai thác hai lỗ hổng bảo mật mới trong phần mềm nguồn mở Zimbra
Zimbra Collaboration là phần mềm nguồn mở máy chủ thư điện tử được sử dụng phổ biến ở hàng trăm nghìn cơ quan, tổ chức, doanh nghiệp tại nhiều quốc gia, trong đó có Việt Nam.
Trong thông tin mới phát ra, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho biết, Zimbra mới phát hành bản vá cho lỗ hổng bảo mật CVE-2022-37042. Lỗ hổng này kết hợp với lỗ hổng bảo mật CVE-2022-27925 cho phép đối tượng không cần xác thực có thể thực thi mã từ xa.
Cả 2 lỗ hổng nêu trên đều ảnh hưởng đến Zimbra Collaboration 8.8.15 và 9.0.0 có chức năng “mboximport” nhận tệp lưu trữ ZIP và trích xuất tệp từ đó.
Cụ thể, lỗ hổng bảo mật có mã CVE-2022-27925 trong Zimbra Collaboration cho phép đối tượng tấn công có thể thực thi mã từ xa, tải tệp tùy ý lên hệ thống khi đã có xác thực với quyền quản trị của hệ thống. Còn lỗ hổng bảo mật CVE-2022-37042 cho phép đối tượng tấn công có thể khai thác lỗ hổng trên mà không cần bất cứ thông tin xác thực nào.
Theo ghi nhận của NCSC, 2 lỗ hổng CVE-2022-37042 và CVE-2022-27925 đang được các đối tượng tấn công có chủ đích tích cực khai thác, vì vậy các cơ quan tổ chức cần tiến hành khắc phục và kiểm tra các máy chủ Zimbra của mình trong thời gian sớm nhất.
Để khắc phục các lỗ hổng trên, chuyên gia NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần cập nhập hệ thống lên phiên bản Zimbra 8.8.15 Patch 33, Zimbra 9.0.0 Patch 26.
Trong báo cáo kỹ thuật về tình hình an toàn thông tin tháng 7, NCSC cho biết trong tháng đã ghi nhận tới 1.851 điểm yếu, lỗ hổng an toàn thông tin tại hệ thống thông tin của các cơ quan, tổ chức nhà nước. Trung tâm này đã đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục. Đáng chú ý, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.
Nhận định trong bối cảnh chuyển đổi số, nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật mới cũng xuất hiện thường xuyên hơn, NCSC lưu ý: “Điều quan trọng trong việc bảo đảm an toàn thông tin của một tổ chức, doanh nghiệp là cần phát hiện sớm để xử lý và khắc phục kịp thời các nguy cơ tấn công”.
Theo Vân Anh (VietNamNet)
- Tử vi thứ 7 ngày 8/8/2026 của 12 con giáp: Tị dễ sai sót, Mùi phát lộc (4 giờ trước)
- Indonesia bị loại khỏi ASEAN Cup sau trận hòa Singapore (07/08/26 22:31)
- Đình Bắc tỏa sáng đẳng cấp, Việt Nam vào bán kết ASEAN Cup với ngôi đầu bảng (07/08/26 22:00)
- Ford ra mắt mẫu SUV hạng C mới đẹp long lanh giá 700 triệu đồng: "Phá giá" Mazda CX-5 và Honda CR-V (07/08/26 21:40)
- Khánh Sky, "Vua Quạt" khai gì tại cơ quan công an? (07/08/26 21:27)
- Bảo mẫu bắn dây thun vào chân trẻ khai gì? (07/08/26 21:09)
- Ai đã đặt tên cho các cầu thủ nhập tịch của ĐT Việt Nam: VFF hay các "ông bầu" quyền lực? (07/08/26 20:53)
- Công an thông tin nóng về hệ thống doanh nghiệp của Huấn Hoa Hồng? Hé lộ ma trận dòng tiền phía sau? (07/08/26 20:45)
- Toàn cảnh vụ thiếu niên 14 tuổi sát hại ông bà, 3 giáo viên và 3 học sinh: Lạnh người quá trình gây án (07/08/26 20:31)
- Xe khách chở 18 người lao xuống hố sâu ở Quảng Trị (07/08/26 19:53)