-
Hong Kong bắt 127 người trong đường dây cho vay nặng lãi nghi do người phụ nữ Việt Nam cầm đầu -
Hà Nội dự kiến xử lý 12 dự án liên quan ông Lê Thanh Thản: Cư dân có thể được chọn phương án di dời -
Miền Bắc nắng kéo dài, ô nhiễm không khí có thể tiếp diễn nhiều ngày -
Mỹ chốt thỏa thuận mua dầu từ Nga, ông Trump thúc giục Ukraine thay thế Tổng thống Zelensky -
Tử vi 12 con giáp Chủ nhật 11/10/2026: Tý đón lộc, Mão cần đề phòng sự cố -
Lật tẩy đường dây đầu tư vàng ảo qua ứng dụng Phantom, chiếm đoạt hơn 26,5 tỷ đồng -
Góa chồng hơn 5 năm muốn đi bước nữa, người phụ nữ kiệt sức vì sự kìm kẹp và theo dõi sát sao của mẹ chồng -
Mua đất hơn 8 tỷ, mất 300 triệu tiền cọc vì một tin nhắn -
Chốt giao dịch phá dỡ nhà, đơn hàng qua tin nhắn: Đối tác "quỵt tiền" có đòi được không? -
Ngày đầu phân luồng phục vụ metro số 2, người dân TPHCM lúng túng
Công nghệ
21/10/2019 16:02Phát hiện lỗ hổng giúp hacker tấn công hệ thống của nhà mạng Việt Nam
Công ty Cổ Phần An Ninh Mạng Việt Nam (VSEC) vừa phát đi cảnh báo về một lỗ hổng mã CVE-2019-17059, cho phép kẻ tấn công truy cập vào thiết bị Cyberoam và thực thi lệnh trái phép từ xa mà không cần cung cấp bất kỳ tên người dùng hoặc mật khẩu.
Cyberoam là một thiết bị bảo mật dựa trên cơ sở xác thực người sử dụng, cung cấp khả năng bảo vệ trong thời gian thực đối với những dạng tấn công và mối đe dọa an ninh mạng.
Lỗ hổng này được phát hiện trên phiên bản CyberoamOS trước 10.6.6 MR-6 và được các chuyên gia bảo mật đánh giá là một lỗ hổng nghiêm trọng, có thể ảnh hưởng lớn đến nhiều doanh nghiệp Việt Nam.
Để khai thác lỗ hổng này, tin tặc sẽ truy cập vào giao diện quản trị web hoặc bảng điều khiển SSL VPN (SSL VPN Consoles), sau đó gửi các gói tin chứa mã khai thác đến 2 giao diện đó để chiếm quyền điều khiển thiết bị.
Nguy hiểm hơn, quyền truy cập được cấp là quyền cao nhất, giúp kẻ tấn có thể làm bất kỳ hoạt động tùy ý trên thiết bị Cyberoam như tấn công sâu hơn vào hệ thống hay cài đặt backdoor, theo dõi toàn bộ các dữ liệu tin nhắn, giao dịch,… được truyền trong mạng.
Theo kết quả thống kê từ Shodan (shodan.io), có hơn 96.000 thiết bị Cyberoam công khai trên Internet ở khắp nơi trên thế giới. Hầu hết các thiết bị này được cài đặt trong các doanh nghiệp, trường đại học và ngân hàng nổi tiếng thế giới.
Đây là thiết bị giúp chống spam, virus, lọc nội dung trang web, phòng chống thâm nhập trái phép, quản lý băng thông. Do vậy, nếu hacker khai thác thành công lỗ hổng này cho các cuộc tấn công mạng, hậu quả sẽ rất khôn lường.
Tại Việt Nam hiện có rất nhiều ngân hàng và công ty viễn thông đang sử dụng thiết bị Cyberoam. Trong trường hợp hệ thống bị khống chế, kẻ tấn công có thể chiếm quyền điều khiển thiết bị, tắt các chức năng bảo vệ hệ thống, thực hiện tấn công vào mạng nội bộ, đặc biệt là các hệ thống chứa các thông tin nhạy cảm và dữ liệu liên quan đến tài chính.
Để đảm bảo an toàn cho các tổ chức và doanh nghiệp Việt, VSEC khuyến cáo các đơn vị đang sử dụng tường lửa Cyberoam cần ngay lập tức cập nhật phiên bản CyberoamOS mới nhất, sử dụng các giao thức mã hóa để truyền dữ liệu kể cả trong mạng nội bộ, nâng cao năng lực, nhận thức của người dùng về an toàn bảo mật thông tin.
Cyberoam còn tồn tại lỗ hổng bảo mật. Do vậy, các tổ chức, doanh nghiệp không nên phụ thuộc hoàn toàn vào các thiết bị tường lửa để bảo vệ website. Thay vào đó, cần tiến hành kiểm thử, đánh giá bảo mật để rà soát lỗ hổng thường xuyên các hệ thống công khai, nội bộ, áp dụng các tiêu chuẩn bảo mật thế giới như OWASP, ISO 27008 để bảo vệ hệ thống toàn diện nhất.
Theo Trọng Đạt (VietNamNet)
- Sức hút kỷ lục của trái phiếu chính phủ 10 năm: Ba lần "cháy hàng" trong một tháng, lãi suất chạm đỉnh từ năm 2023 (43 phút trước)
- Từng phản đối mẹ U50 tái hôn với người đàn ông hơn 11 tuổi, con gái bất ngờ nhận cái kết không ngờ sau 2 năm (49 phút trước)
- Cuộc sống của Á quân Olympia đầu tiên: Từ vai “mọt sách” trên truyền hình đến giáo sư tại Australia (1 giờ trước)
- Miss Grand International nhầm thứ hạng của Emoura Phạm, fan sắc đẹp phản ứng (1 giờ trước)
- Hong Kong bắt 127 người trong đường dây cho vay nặng lãi nghi do người phụ nữ Việt Nam cầm đầu (1 giờ trước)
- Chiêu trò "mặc áo blouse đóng giả bác sĩ" lừa tiền làm đẹp: Công an phát thông báo tìm bị hại tại 4 chi nhánh Mega Gangnam (1 giờ trước)
- Messi lập cú đúp, Inter Miami cắt chuỗi 5 trận không thắng (1 giờ trước)
- Người đàn ông tử vong sau khi đột nhập khu nuôi hổ tại công viên ở Anh (1 giờ trước)
- Ù tai phải kéo dài: Nguyên nhân và cách cải thiện (1 giờ trước)
- Người dân có quyền từ chối thủ tục hành chính trái quy định, cơ quan phải giải thích bằng văn bản (2 giờ trước)