-
Thị trưởng Mỹ sa thải toàn bộ cảnh sát vì mâu thuẫn liên quan đến vợ -
Danh tính người đàn ông cạo xóa số đường dây nóng trên cao tốc Bắc-Nam, hé lộ nguồn cơn sự việc -
Thắp hương buổi sáng hay tối tốt hơn? Bí mật đằng sau những khung giờ thờ cúng -
HLV Kim Sang-sik nói gì khi tuyển Việt Nam chạm trán Hàn Quốc, UAE ở Asian Cup? -
Nữ sinh lớp 7 bị nhóm bạn vây đánh liên tiếp vào đầu: Tình hình sức khỏe hiện tại gây chú ý -
Bi Rain lên tiếng về nghi vấn "biến căng" hôn nhân khi không còn đeo nhẫn cưới -
Tố trà sữa Chagee chứa thủy ngân, cô gái bàng hoàng phát hiện "kịch bản" kinh hoàng của bạn trai -
Vài chục triệu đồng "hô biến" tội phạm thành bệnh nhân tâm thần -
Chi 17,6 triệu đồng cho dịch vụ cưới, cô dâu ngậm ngùi mang "mặt nạ bể nền" lên sân khấu -
Tử vi 12 con giáp - Chủ nhật ngày 10/5/2026: Tị thoải mái, Ngọ hay ghen
Công nghệ
14/08/2022 14:12Hacker đang khai thác hai lỗ hổng bảo mật mới trong phần mềm nguồn mở Zimbra
Zimbra Collaboration là phần mềm nguồn mở máy chủ thư điện tử được sử dụng phổ biến ở hàng trăm nghìn cơ quan, tổ chức, doanh nghiệp tại nhiều quốc gia, trong đó có Việt Nam.
Trong thông tin mới phát ra, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho biết, Zimbra mới phát hành bản vá cho lỗ hổng bảo mật CVE-2022-37042. Lỗ hổng này kết hợp với lỗ hổng bảo mật CVE-2022-27925 cho phép đối tượng không cần xác thực có thể thực thi mã từ xa.
Cả 2 lỗ hổng nêu trên đều ảnh hưởng đến Zimbra Collaboration 8.8.15 và 9.0.0 có chức năng “mboximport” nhận tệp lưu trữ ZIP và trích xuất tệp từ đó.
Cụ thể, lỗ hổng bảo mật có mã CVE-2022-27925 trong Zimbra Collaboration cho phép đối tượng tấn công có thể thực thi mã từ xa, tải tệp tùy ý lên hệ thống khi đã có xác thực với quyền quản trị của hệ thống. Còn lỗ hổng bảo mật CVE-2022-37042 cho phép đối tượng tấn công có thể khai thác lỗ hổng trên mà không cần bất cứ thông tin xác thực nào.
Theo ghi nhận của NCSC, 2 lỗ hổng CVE-2022-37042 và CVE-2022-27925 đang được các đối tượng tấn công có chủ đích tích cực khai thác, vì vậy các cơ quan tổ chức cần tiến hành khắc phục và kiểm tra các máy chủ Zimbra của mình trong thời gian sớm nhất.
Để khắc phục các lỗ hổng trên, chuyên gia NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần cập nhập hệ thống lên phiên bản Zimbra 8.8.15 Patch 33, Zimbra 9.0.0 Patch 26.
Trong báo cáo kỹ thuật về tình hình an toàn thông tin tháng 7, NCSC cho biết trong tháng đã ghi nhận tới 1.851 điểm yếu, lỗ hổng an toàn thông tin tại hệ thống thông tin của các cơ quan, tổ chức nhà nước. Trung tâm này đã đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục. Đáng chú ý, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.
Nhận định trong bối cảnh chuyển đổi số, nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật mới cũng xuất hiện thường xuyên hơn, NCSC lưu ý: “Điều quan trọng trong việc bảo đảm an toàn thông tin của một tổ chức, doanh nghiệp là cần phát hiện sớm để xử lý và khắc phục kịp thời các nguy cơ tấn công”.
Theo Vân Anh (VietNamNet)
- PV Hàn Quốc: Trận đấu với ĐT Việt Nam sẽ là đỉnh cao Asian Cup (21:42)
- Doanh nghiệp, cá nhân bị cấm sử dụng phần mềm, nội dung lậu (21:15)
- Toyota Camry và Honda Accord "toát mồ hôi" với sedan điện cỡ D mới: Mạnh 204 mã lực, chỉ 583 triệu (59 phút trước)
- Gia tộc cải lương hiếm có: 4 chị em ruột đều nổi tiếng, một người là Nghệ sĩ Nhân dân (1 giờ trước)
- Nghi án sát hại người tình rồi tự tử, phát hiện thư tuyệt mệnh trong phòng ngủ, hé lộ nguyên nhân (1 giờ trước)
- Chồng thiếu gia của diễn viên Mild Lapassalan bị em trai tố xâm hại tình dục: Góc khuất kinh hoàng của gia tộc tập đoàn Singha (1 giờ trước)
- Quảng Trị: Xác minh nhóm học sinh từ 3 trường liên quan vụ hành hung nữ sinh lớp 7 (2 giờ trước)
- Làm rõ vụ shipper bị hành hung chảy máu miệng vì từ chối tỉa lông chó cho khách (2 giờ trước)
- Mercedes-Benz triệu hồi hơn 144.000 xe: Bảng đồng hồ kỹ thuật số có thể "tắt ngúm" khi vận hành (3 giờ trước)
- Hàng loạt chuyên cơ y tế đổ bộ Tây Ban Nha, giải cứu du khách khỏi du thuyền chứa virus chết người (3 giờ trước)