-
Tổng Giám đốc Vinpearl Đặng Thanh Thủy từ nhiệm -
Tài sản tỷ phú Phạm Nhật Vượng "bốc hơi" gần 2 tỷ USD chỉ sau một phiên giao dịch -
Hà Nội: Xác minh vụ tài xế ô tô đánh nam thanh niên vì bị nhắc không đỗ xe -
23 cán bộ diện Trung ương quản lý bị kỷ luật, có 6 trường hợp xử lý hình sự trong năm 2025 -
Vạch trần góc tối về ông trùm mua bán nợ Được "Đất Bắc": Thân thế khó tin, đàn em toàn thành phần bất hảo -
Cảnh báo nóng lừa đảo đặt phòng homestay dịp cuối năm: Fanpage tick xanh vẫn có thể là giả! -
Ham vẻ ngoài long lanh khi mua xe cũ, nhiều người trả giá đắt vì ô tô từng đâm đụng được che giấu tinh vi -
Vụ 2 học sinh lớp 8 đuối nước ở Nghệ An: Lộ rõ bất cập trong công tác phòng ngừa -
VN-Index rơi thẳng đứng, mất gần 40 điểm sau tin Vingroup rút đầu tư đường sắt cao tốc -
Thông tin mới vụ nam sinh Đồng Tháp nghi bị bắt cóc sang Campuchia: Gia đình nạn nhân xin lỗi, công an tiếp tục xác minh
Công nghệ
21/10/2019 16:02Phát hiện lỗ hổng giúp hacker tấn công hệ thống của nhà mạng Việt Nam
Công ty Cổ Phần An Ninh Mạng Việt Nam (VSEC) vừa phát đi cảnh báo về một lỗ hổng mã CVE-2019-17059, cho phép kẻ tấn công truy cập vào thiết bị Cyberoam và thực thi lệnh trái phép từ xa mà không cần cung cấp bất kỳ tên người dùng hoặc mật khẩu.
Cyberoam là một thiết bị bảo mật dựa trên cơ sở xác thực người sử dụng, cung cấp khả năng bảo vệ trong thời gian thực đối với những dạng tấn công và mối đe dọa an ninh mạng.
Lỗ hổng này được phát hiện trên phiên bản CyberoamOS trước 10.6.6 MR-6 và được các chuyên gia bảo mật đánh giá là một lỗ hổng nghiêm trọng, có thể ảnh hưởng lớn đến nhiều doanh nghiệp Việt Nam.
Để khai thác lỗ hổng này, tin tặc sẽ truy cập vào giao diện quản trị web hoặc bảng điều khiển SSL VPN (SSL VPN Consoles), sau đó gửi các gói tin chứa mã khai thác đến 2 giao diện đó để chiếm quyền điều khiển thiết bị.
Nguy hiểm hơn, quyền truy cập được cấp là quyền cao nhất, giúp kẻ tấn có thể làm bất kỳ hoạt động tùy ý trên thiết bị Cyberoam như tấn công sâu hơn vào hệ thống hay cài đặt backdoor, theo dõi toàn bộ các dữ liệu tin nhắn, giao dịch,… được truyền trong mạng.
Theo kết quả thống kê từ Shodan (shodan.io), có hơn 96.000 thiết bị Cyberoam công khai trên Internet ở khắp nơi trên thế giới. Hầu hết các thiết bị này được cài đặt trong các doanh nghiệp, trường đại học và ngân hàng nổi tiếng thế giới.
Đây là thiết bị giúp chống spam, virus, lọc nội dung trang web, phòng chống thâm nhập trái phép, quản lý băng thông. Do vậy, nếu hacker khai thác thành công lỗ hổng này cho các cuộc tấn công mạng, hậu quả sẽ rất khôn lường.
Tại Việt Nam hiện có rất nhiều ngân hàng và công ty viễn thông đang sử dụng thiết bị Cyberoam. Trong trường hợp hệ thống bị khống chế, kẻ tấn công có thể chiếm quyền điều khiển thiết bị, tắt các chức năng bảo vệ hệ thống, thực hiện tấn công vào mạng nội bộ, đặc biệt là các hệ thống chứa các thông tin nhạy cảm và dữ liệu liên quan đến tài chính.
Để đảm bảo an toàn cho các tổ chức và doanh nghiệp Việt, VSEC khuyến cáo các đơn vị đang sử dụng tường lửa Cyberoam cần ngay lập tức cập nhật phiên bản CyberoamOS mới nhất, sử dụng các giao thức mã hóa để truyền dữ liệu kể cả trong mạng nội bộ, nâng cao năng lực, nhận thức của người dùng về an toàn bảo mật thông tin.
Cyberoam còn tồn tại lỗ hổng bảo mật. Do vậy, các tổ chức, doanh nghiệp không nên phụ thuộc hoàn toàn vào các thiết bị tường lửa để bảo vệ website. Thay vào đó, cần tiến hành kiểm thử, đánh giá bảo mật để rà soát lỗ hổng thường xuyên các hệ thống công khai, nội bộ, áp dụng các tiêu chuẩn bảo mật thế giới như OWASP, ISO 27008 để bảo vệ hệ thống toàn diện nhất.
Theo Trọng Đạt (VietNamNet)
- Tử vi thứ 6 ngày 26/12/2025 của 12 con giáp: Dậu đỏ rực, Thân sa sút (06:01)
- Thông điệp Giáng sinh từ Tòa thánh: Giáo hoàng kêu gọi sự "can đảm" để chấm dứt xung đột Nga - Ukraine (25/12/25 23:16)
- Ngỡ ngàng vụ nam tài tử Hàn Quốc bạo hành bạn gái: Sự thật đảo chiều 180 độ (25/12/25 22:57)
- Truy tố cựu Thư ký Phó chủ nhiệm Văn phòng Chính phủ trong vụ án giả mạo kết quả kiểm nghiệm (25/12/25 22:18)
- Tiết lộ về 1 người được nhận thưởng Tết Dương Lịch gần 220 triệu ở Bắc Ninh (25/12/25 21:49)
- Bé gái 13 tuổi phát hiện có thai, 3 người bạn trai đều không phải "tác giả", lời khai hé lộ sốc (25/12/25 20:49)
- Đại án tại Cục Quản lý lao động ngoài nước: Hé lộ "kho" phong bì tiền tỷ tại phòng làm việc cựu Thứ trưởng (25/12/25 20:33)
- Hà Nội tổ chức 6 trận địa bắn pháo hoa dịp Tết Dương lịch năm 2026 (25/12/25 20:32)
- Tổng Giám đốc Vinpearl Đặng Thanh Thủy từ nhiệm (25/12/25 20:05)
- Tài sản tỷ phú Phạm Nhật Vượng "bốc hơi" gần 2 tỷ USD chỉ sau một phiên giao dịch (25/12/25 19:35)