-
Nỗi đau xé lòng của người mẹ có con gái bị chồng bạo hành dẫn đến tử vong -
Tử vi thứ 7 ngày 6/6/2026 của 12 con giáp: Sửu thuận lợi, Mão rủng rỉnh -
Bộ Xây dựng đề xuất giao Hà Nội làm chủ đầu tư hai dự án đường sắt 37.000 tỷ đồng -
Miền Bắc và Trung Bộ đón nắng nóng đỉnh điểm trước khi hứng mưa lớn giải nhiệt -
Hiểm họa khôn lường khi cha mẹ khoe giấy khen của con lên mạng xã hội -
Nguy cơ từ sự cố xô lệch loạt gối cầu trên tuyến Vành đai 3 trên cao ở Hà Nội -
"Vua AI" Jensen Huang ưu tiên gặp Faker trước cả các trùm công nghệ Hàn Quốc -
Hải Phòng chuẩn bị đón siêu nhà máy bán dẫn rộng bằng 45 sân bóng đá -
Đã tìm thấy thi thể 3 nạn nhân đuối nước ở thác Rồng, hé lộ chi tiết ngỡ ngàng liên quan đôi nam nữ -
Hà Nội xem xét đề xuất xây dựng tổ hợp chăn nuôi lợn trong nhà cao tầng
Công nghệ
14/08/2022 14:12Hacker đang khai thác hai lỗ hổng bảo mật mới trong phần mềm nguồn mở Zimbra
Zimbra Collaboration là phần mềm nguồn mở máy chủ thư điện tử được sử dụng phổ biến ở hàng trăm nghìn cơ quan, tổ chức, doanh nghiệp tại nhiều quốc gia, trong đó có Việt Nam.
Trong thông tin mới phát ra, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho biết, Zimbra mới phát hành bản vá cho lỗ hổng bảo mật CVE-2022-37042. Lỗ hổng này kết hợp với lỗ hổng bảo mật CVE-2022-27925 cho phép đối tượng không cần xác thực có thể thực thi mã từ xa.
Cả 2 lỗ hổng nêu trên đều ảnh hưởng đến Zimbra Collaboration 8.8.15 và 9.0.0 có chức năng “mboximport” nhận tệp lưu trữ ZIP và trích xuất tệp từ đó.
Cụ thể, lỗ hổng bảo mật có mã CVE-2022-27925 trong Zimbra Collaboration cho phép đối tượng tấn công có thể thực thi mã từ xa, tải tệp tùy ý lên hệ thống khi đã có xác thực với quyền quản trị của hệ thống. Còn lỗ hổng bảo mật CVE-2022-37042 cho phép đối tượng tấn công có thể khai thác lỗ hổng trên mà không cần bất cứ thông tin xác thực nào.
Theo ghi nhận của NCSC, 2 lỗ hổng CVE-2022-37042 và CVE-2022-27925 đang được các đối tượng tấn công có chủ đích tích cực khai thác, vì vậy các cơ quan tổ chức cần tiến hành khắc phục và kiểm tra các máy chủ Zimbra của mình trong thời gian sớm nhất.
Để khắc phục các lỗ hổng trên, chuyên gia NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần cập nhập hệ thống lên phiên bản Zimbra 8.8.15 Patch 33, Zimbra 9.0.0 Patch 26.
Trong báo cáo kỹ thuật về tình hình an toàn thông tin tháng 7, NCSC cho biết trong tháng đã ghi nhận tới 1.851 điểm yếu, lỗ hổng an toàn thông tin tại hệ thống thông tin của các cơ quan, tổ chức nhà nước. Trung tâm này đã đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục. Đáng chú ý, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.
Nhận định trong bối cảnh chuyển đổi số, nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật mới cũng xuất hiện thường xuyên hơn, NCSC lưu ý: “Điều quan trọng trong việc bảo đảm an toàn thông tin của một tổ chức, doanh nghiệp là cần phát hiện sớm để xử lý và khắc phục kịp thời các nguy cơ tấn công”.
Theo Vân Anh (VietNamNet)
- Lamine Yamal bỏ xa Mbappe và Haaland, dẫn đầu danh sách cầu thủ giá trị nhất World Cup 2026 (1 giờ trước)
- Phi hành gia nhận lệnh khẩn từ NASA, chuẩn bị sơ tán vì rò rỉ khí nghiêm trọng (2 giờ trước)
- Ngày 7/6 mở ra nhiều cơ hội bất ngờ: 3 con giáp đón vận may, tài lộc và nhân duyên cùng khởi sắc (2 giờ trước)
- Mỹ tuyên bố bắn hạ UAV Iran, dội bom các trạm radar trên đảo chiến lược ở eo biển Hormuz (2 giờ trước)
- Đề xuất áp dụng thu phí theo quãng đường trên xa lộ Hà Nội, tài xế đi bao xa trả tiền bấy nhiêu (3 giờ trước)
- Apple khẩn cấp tung iOS 26.5.1 để vá lỗi iPhone không nhận sạc khi pin yếu (3 giờ trước)
- Ô tô đầu kéo va chạm xe công nông làm 3 người tử vong (3 giờ trước)
- Bộ đôi ái nữ và thiếu gia nhà ông Nguyễn Đức Thụy cùng gia nhập Ban điều hành Sacombank (3 giờ trước)
- Hai nữ nhân viên quán bún chả phố cổ Hà Nội tận tình cạo gió, xoa bóp giúp nữ du khách Tây có dấu hiệu mệt mỏi (3 giờ trước)
- Phim mới của Christopher Nolan làm sập hệ thống đặt vé, cháy suất chiếu IMAX trước ngày ra rạp (3 giờ trước)