-
4 sai lầm khi dùng bình giữ nhiệt có thể biến vật dụng quen thuộc thành mối lo cho sức khỏe -
Lén gửi 10 triệu cho bố ruột chữa bệnh, tôi sững người trước phản ứng và quyết định từ mẹ chồng lẫn thái độ của chồng -
Triệu Vy sau 5 năm bị phong sát: Từ đỉnh cao danh vọng đến cuộc sống chật vật vì nợ nần -
Bi kịch từ mâu thuẫn gia đình dai dẳng: Con dâu dùng hai con dao đoạt mạng mẹ chồng lúc rạng sáng -
Tô Ngọc Viên Minh: Điểm tựa tri thức và cuộc sống kín tiếng phía sau sân cỏ của Công Phượng -
5 xe tông liên hoàn trên cao tốc vì không giữ khoảng cách an toàn -
6 loại đồ uống không nên dùng khi cơ thể bị mất nước, thiếu nước -
Xe khách 20 chỗ chở hơn gấp đôi số người quy định, tài xế và hợp tác xã bị phạt 174 triệu đồng -
Bộ Y tế cảnh báo nguy cơ ngộ độc sau mưa lũ, yêu cầu kiểm soát chặt thực phẩm -
Mẹ chồng từng ngán ngẩm vì con dâu lười, đến khi đổ bệnh mới bật khóc vì một câu nói
Công nghệ
14/08/2022 14:12Hacker đang khai thác hai lỗ hổng bảo mật mới trong phần mềm nguồn mở Zimbra
Zimbra Collaboration là phần mềm nguồn mở máy chủ thư điện tử được sử dụng phổ biến ở hàng trăm nghìn cơ quan, tổ chức, doanh nghiệp tại nhiều quốc gia, trong đó có Việt Nam.
Trong thông tin mới phát ra, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho biết, Zimbra mới phát hành bản vá cho lỗ hổng bảo mật CVE-2022-37042. Lỗ hổng này kết hợp với lỗ hổng bảo mật CVE-2022-27925 cho phép đối tượng không cần xác thực có thể thực thi mã từ xa.
Cả 2 lỗ hổng nêu trên đều ảnh hưởng đến Zimbra Collaboration 8.8.15 và 9.0.0 có chức năng “mboximport” nhận tệp lưu trữ ZIP và trích xuất tệp từ đó.
Cụ thể, lỗ hổng bảo mật có mã CVE-2022-27925 trong Zimbra Collaboration cho phép đối tượng tấn công có thể thực thi mã từ xa, tải tệp tùy ý lên hệ thống khi đã có xác thực với quyền quản trị của hệ thống. Còn lỗ hổng bảo mật CVE-2022-37042 cho phép đối tượng tấn công có thể khai thác lỗ hổng trên mà không cần bất cứ thông tin xác thực nào.
Theo ghi nhận của NCSC, 2 lỗ hổng CVE-2022-37042 và CVE-2022-27925 đang được các đối tượng tấn công có chủ đích tích cực khai thác, vì vậy các cơ quan tổ chức cần tiến hành khắc phục và kiểm tra các máy chủ Zimbra của mình trong thời gian sớm nhất.
Để khắc phục các lỗ hổng trên, chuyên gia NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần cập nhập hệ thống lên phiên bản Zimbra 8.8.15 Patch 33, Zimbra 9.0.0 Patch 26.
Trong báo cáo kỹ thuật về tình hình an toàn thông tin tháng 7, NCSC cho biết trong tháng đã ghi nhận tới 1.851 điểm yếu, lỗ hổng an toàn thông tin tại hệ thống thông tin của các cơ quan, tổ chức nhà nước. Trung tâm này đã đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục. Đáng chú ý, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.
Nhận định trong bối cảnh chuyển đổi số, nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật mới cũng xuất hiện thường xuyên hơn, NCSC lưu ý: “Điều quan trọng trong việc bảo đảm an toàn thông tin của một tổ chức, doanh nghiệp là cần phát hiện sớm để xử lý và khắc phục kịp thời các nguy cơ tấn công”.
Theo Vân Anh (VietNamNet)
- Chủ tịch ACB Trần Hùng Huy khoe ảnh đi học tại Đại học danh giá Oxford (19:09)
- Ukraine tung hàng trăm UAV tập kích quy mô lớn vào thủ đô Moskva trong ngày Nga bầu cử (1 giờ trước)
- Lời khai rùng minh của nghi phạm sát hại bạn gái người Thái Lan, cho thi thể vào vali rồi giấu trong tủ đông công ty (2 giờ trước)
- Nam Trung Bộ và Nam Bộ đối mặt đợt mưa lớn diện rộng, có nơi vượt ngưỡng 400 mm (2 giờ trước)
- Những tình tiết bất thường trong vụ phát hiện xương người trong xe bán tải ở Vĩnh Long (2 giờ trước)
- Bộ trưởng GD-ĐT nhận trách nhiệm vụ thiếu sách giáo khoa, cam kết không tái diễn (2 giờ trước)
- Nghệ An: Mở đường, làm cầu tạm tiếp tế cho hơn 1.100 dân bị cô lập do sạt lở núi (2 giờ trước)
- Houthi tuyên bố tấn công "các vị trí nhạy cảm" ở thủ đô Saudi Arabia (3 giờ trước)
- Nghi án nam sinh lớp 12 bị đâm gục do vô tình đi ngang qua khu vực "hỗn chiến" (3 giờ trước)
- Nhiều người mua iPhone Duo rồi thất vọng, muốn trả lại ngay lập tức: Sự thật ra sao? (4 giờ trước)