-
Máy lọc không khí: Từ "Bí mật bom nguyên tử" đến "Cú lừa đô thị"? Sự thật về khả năng chống bụi mịn PM2.5 -
Top 3 con giáp số đỏ nhất dịp Giáng Sinh 2025, quà lớn đổ về túi -
Indonesia hoang tàn sau thảm họa kép: Hơn 1.000 người thiệt mạng, 1,2 triệu dân mất nhà và bài toán tái thiết 81 nghìn tỷ đồng -
Vụ kiểm điểm Phó Hiệu trưởng bắt học sinh dừng học đi dọn rác: Kỷ luật hay lạm quyền? -
Đã có lịch nghỉ Tết Nguyên đán 2026, học sinh Hà Nội được nghỉ liền 9 ngày? -
Từ kẻ "săn" ảnh thần tượng đến nghề "hot": Sự thật về những tay máy bí ẩn sau trào lưu chụp lén sân bay -
Dòng tiền "bẩn" chảy về đâu: Hé lộ đường đi hàng nghìn tỷ trong túi các đại gia lừa đảo -
Sát giờ G, vé concert Mỹ Tâm bất ngờ rớt giá mạnh: Lý do ít ai ngờ tới -
Thông tin sốc vụ đối tượng đẩy CSGT vào đầu xe tải: Hé lộ quá khứ từng nhốt công an trong nhà -
Hà Nội chốt những trường hợp được mua nhà ở xã hội không cần bốc thăm: Ai được ưu tiên đặc biệt?
Công nghệ
14/08/2022 14:12Hacker đang khai thác hai lỗ hổng bảo mật mới trong phần mềm nguồn mở Zimbra
Zimbra Collaboration là phần mềm nguồn mở máy chủ thư điện tử được sử dụng phổ biến ở hàng trăm nghìn cơ quan, tổ chức, doanh nghiệp tại nhiều quốc gia, trong đó có Việt Nam.
Trong thông tin mới phát ra, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho biết, Zimbra mới phát hành bản vá cho lỗ hổng bảo mật CVE-2022-37042. Lỗ hổng này kết hợp với lỗ hổng bảo mật CVE-2022-27925 cho phép đối tượng không cần xác thực có thể thực thi mã từ xa.
Cả 2 lỗ hổng nêu trên đều ảnh hưởng đến Zimbra Collaboration 8.8.15 và 9.0.0 có chức năng “mboximport” nhận tệp lưu trữ ZIP và trích xuất tệp từ đó.
Cụ thể, lỗ hổng bảo mật có mã CVE-2022-27925 trong Zimbra Collaboration cho phép đối tượng tấn công có thể thực thi mã từ xa, tải tệp tùy ý lên hệ thống khi đã có xác thực với quyền quản trị của hệ thống. Còn lỗ hổng bảo mật CVE-2022-37042 cho phép đối tượng tấn công có thể khai thác lỗ hổng trên mà không cần bất cứ thông tin xác thực nào.
Theo ghi nhận của NCSC, 2 lỗ hổng CVE-2022-37042 và CVE-2022-27925 đang được các đối tượng tấn công có chủ đích tích cực khai thác, vì vậy các cơ quan tổ chức cần tiến hành khắc phục và kiểm tra các máy chủ Zimbra của mình trong thời gian sớm nhất.
Để khắc phục các lỗ hổng trên, chuyên gia NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần cập nhập hệ thống lên phiên bản Zimbra 8.8.15 Patch 33, Zimbra 9.0.0 Patch 26.
Trong báo cáo kỹ thuật về tình hình an toàn thông tin tháng 7, NCSC cho biết trong tháng đã ghi nhận tới 1.851 điểm yếu, lỗ hổng an toàn thông tin tại hệ thống thông tin của các cơ quan, tổ chức nhà nước. Trung tâm này đã đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục. Đáng chú ý, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.
Nhận định trong bối cảnh chuyển đổi số, nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật mới cũng xuất hiện thường xuyên hơn, NCSC lưu ý: “Điều quan trọng trong việc bảo đảm an toàn thông tin của một tổ chức, doanh nghiệp là cần phát hiện sớm để xử lý và khắc phục kịp thời các nguy cơ tấn công”.
Theo Vân Anh (VietNamNet)
- Mỹ Tiên giành huy chương một ngày sau sự cố bật khóc ở lễ trao giải SEA Games (2 giờ trước)
- "Nữ hoàng đi bộ" Thanh Phúc lỡ huy chương vì tái phát chấn thương (14/12/25 23:00)
- Bóng chuyền nữ Việt Nam áp đảo Philippines, lần thứ 12 vào chung kết SEA Games (14/12/25 22:35)
- Không có phép màu xảy ra: Đã tìm thấy 2 thi thể trong vụ sạt lở Quốc lộ 6 ở Phú Thọ (14/12/25 22:22)
- Bí mật đáng sợ bên trong chiếc ô tô chở 20 thanh niên bị công an chặn dừng giữa đường (14/12/25 22:00)
- Nữ Thái Lan bị loại ở bán kết, Việt Nam gặp lại đối thủ khó nhằn tại chung kết SEA Games (14/12/25 21:42)
- Hé lộ câu nói gây tổn thương của vị lãnh đạo khiến kình ngư Mỹ Tiên bật khóc nức nở ngay khi huy chương (14/12/25 21:25)
- Vì mâu thuẫn cá nhân, nhóm nữ sinh đánh hội đồng khiến bạn nhập viện, nhà trường ra quyết định nóng (14/12/25 21:02)
- Lão nông nghèo nhận nuôi bé gái bị bỏ rơi, 23 năm sau bị cô gái kiện ra tòa vì lý do cay đắng (14/12/25 20:42)
- Khởi tố thanh niên đột nhập nhà dân giữa đêm, liều lĩnh trộm ôtô chở bạn gái về nhà: Quá khứ bất hảo (14/12/25 20:33)