Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy

Theo dõi VGT trên

Cục An toàn thông tin ghi nhận mã khai thác của lỗ hổng bảo mật CVE-2022-40684 đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức…

Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy - Hình 1

Cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy .(Ảnh minh họa).

Fortinet vừa công bố lỗ hổng bảo mật CVE-2022-40684 làm ảnh hưởng nghiêm trọng các sản phẩm FortiOS và FortiProxy. Nguy hiểm hơn, lỗ hổng này cho phép đối tượng tấn công chưa xác thực chiếm quyền truy cập vào giao diện quản trị từ xa.

Qua quá trình giám sát an toàn không gian mạng quốc gia, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC)- Cục An toàn thông tin (Bộ Thông tin và Truyền thông), ghi nhận mã khai thác của lỗ hổng này đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức.

Video đang HOT

Trung tâm NCSC đánh giá, mức độ ảnh hưởng của lỗ hổng CVE-2022-40684 là nghiêm trọng. Do đó, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức doanh nghiệp và cũng góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị thực hiện:

Kiểm tra, rà soát các sản phẩm FortiOS và FortiProxy đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên.

Ngoài ra, thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Trường hợp chưa thể nâng cấp, cần thực hiện thiết lập chính sách để hạn chế quyền truy cập các địa chỉ IP vào giao diện quản trị.

Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng;

Bên cạnh đó, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616 hoặc ais@mic.gov.vn

Cảnh báo nguy cơ tấn công mạng do lỗ hổng mới trong Linux Kernel

Lỗ hổng bảo mật CVE-2022-0847 trong Linux Kernel cho phép đối tượng tấn công có thể ghi đè lên tệp trong hình ảnh container với tài khoản người dùng chỉ có quyền đọc (read-only), từ đó có thể thực hiện leo thang đặc quyền.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT vừa cảnh báo các cơ quan, tổ chức về lỗ hổng bảo mật mới trong Linux Kernel. Linux Kernel là thành phần cốt lõi trong hệ điều hành Linux đã được sử dụng khá phổ biến tại Việt Nam.

Theo Trung tâm NCSC, lỗ hổng bảo mật "CVE-2022-0847" mới đây đã được công bố với tên gọi là Dirty Pipe ảnh hưởng đến Linux Kernel phiên bản 5.8 trở lên.

Cảnh báo nguy cơ tấn công mạng do lỗ hổng mới trong Linux Kernel - Hình 1

Theo NCSC, hiện tại lỗ hổng "CVE-2022-0847" trong Linux Kernel đã có mã khai thác công bố rộng rãi trên Internet, trong khi đó chưa có biện pháp giảm thiểu nào cho lỗ hổng (Ảnh minh họa: nhanhoa.com)

Lỗ hổng "CVE-2022-0847" có điểm CVSS là 7.8 (cao) cho phép đối tượng tấn công có thể thực hiện ghi đè lên tệp trong hình ảnh container với tài khoản người dùng chỉ có quyền đọc (read-only) từ đó có thể thực hiện leo thang đặc quyền. Đối tượng tấn công có thể sửa đổi kết quả containers đang chạy trên một hình ảnh được chia sẻ hoặc đầu độc một hình ảnh trên máy chủ để containers mới nhận được các tệp đã bị sửa đổi.

Hiện tại, lỗ hổng "CVE-2022-0847" tồn tại trong Linux Kernel đã có mã khai thác công bố rộng rãi trên Internet, trong khi đó chưa có biện pháp giảm thiểu nào cho lỗ hổng. Vì vậy, để đảm bảo an toàn thông tin cho hệ thống thông tin, các cơ quan, tổ chức cần cập nhật sớm bản vá.

Theo thống kê, tính từ đầu năm 2021 đến hết tháng 2/2022, Cục An toàn thông tin, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý hơn 12.300 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, gồm 8.022 cuộc tấn công cài mã độc (Malwave), 2.358 cuộc tấn công lừa đảo (Phishing) và 1.792 cuộc tấn công thay đổi giao diện (Deface).

Để bảo đảm an toàn thông tin mạng, trong thời gian tới, Bộ TT&TT sẽ tiếp tục tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê và tiếp tục đẩy mạnh tuyên truyền, cảnh báo trên các phương tiện thông tin đại chúng để người dùng biết và phòng tránh.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cách Trung Quốc tạo ra chip 5nm không cần EUVCách Trung Quốc tạo ra chip 5nm không cần EUV
13:12:42 29/04/2025
Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'
14:12:11 30/04/2025
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceXThêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX
07:57:10 30/04/2025
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"
11:06:03 30/04/2025
Xiaomi bất ngờ ra mắt mô hình AI tự phát triểnXiaomi bất ngờ ra mắt mô hình AI tự phát triển
10:09:29 01/05/2025
AI tham gia vào toàn bộ 'vòng đời' dự luậtAI tham gia vào toàn bộ 'vòng đời' dự luật
10:25:04 01/05/2025
Cách AI được huấn luyện để 'làm luật'Cách AI được huấn luyện để 'làm luật'
10:28:14 01/05/2025
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung QuốcChiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc
14:40:31 29/04/2025

Tin đang nóng

1 chi tiết đặc biệt trong bức ảnh của Hà Tăng và chồng doanh nhân khi xem diễu binh, diễu hành 30/4 gây sốt1 chi tiết đặc biệt trong bức ảnh của Hà Tăng và chồng doanh nhân khi xem diễu binh, diễu hành 30/4 gây sốt
06:25:00 01/05/2025
Nghịch tử sát hại mẹ ruộtNghịch tử sát hại mẹ ruột
05:58:45 01/05/2025
Thủ đoạn của 'ông trùm' bán thuốc hỗ trợ sinh lý giả, thu lợi 20 tỷ đồngThủ đoạn của 'ông trùm' bán thuốc hỗ trợ sinh lý giả, thu lợi 20 tỷ đồng
06:10:31 01/05/2025
HOT: Cindy Lư chính thức được Đạt G cầu hôn!HOT: Cindy Lư chính thức được Đạt G cầu hôn!
06:00:42 01/05/2025
Bố bạn trai nói sẽ đặt 500 triệu vào tráp cưới nhưng nghe điều kiện bác ấy đưa ra, tôi quyết định hủy hôn ngay lập tứcBố bạn trai nói sẽ đặt 500 triệu vào tráp cưới nhưng nghe điều kiện bác ấy đưa ra, tôi quyết định hủy hôn ngay lập tức
08:22:42 01/05/2025
Nữ chủ nhân hit 2.2 tỷ views khóc nức nở khi Viết Tiếp Câu Chuyện Hoà Bình được đồng ca tại "concert quốc gia"Nữ chủ nhân hit 2.2 tỷ views khóc nức nở khi Viết Tiếp Câu Chuyện Hoà Bình được đồng ca tại "concert quốc gia"
10:41:40 01/05/2025
Lễ 30/4 tôi muốn về chăm mẹ ốm, chồng không hài lòng nói một câu như dao cứa vào timLễ 30/4 tôi muốn về chăm mẹ ốm, chồng không hài lòng nói một câu như dao cứa vào tim
07:36:52 01/05/2025
Đến nhà thông gia thăm con dâu đẻ, được 2 ngày tôi đã phải bỏ về quê vì một câu của con traiĐến nhà thông gia thăm con dâu đẻ, được 2 ngày tôi đã phải bỏ về quê vì một câu của con trai
09:37:41 01/05/2025

Tin mới nhất

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

14:16:42 30/04/2025
Theo WCCF Tech, người hâm mộ Apple từng kỳ vọng iPhone 17 Pro và 17 Pro Max sẽ là những thiết bị di động đầu tiên của hãng sở hữu lớp phủ màn hình chống phản chiếu (anti-reflective)
Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

07:55:05 30/04/2025
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.
One UI 7 kìm hãm sự phổ biến của Android 15?

One UI 7 kìm hãm sự phổ biến của Android 15?

12:59:41 29/04/2025
Theo Sammy Fans, One UI 7 được đánh giá là một trong những bản nâng cấp phần mềm đáng giá nhất từ Samsung, nhưng quá trình triển khai lại đang gây ra nhiều thất vọng.
Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

12:53:51 29/04/2025
TheoTom s Hardware, ngày 27.4 vừa qua đánh dấu cột mốc quan trọng, khi chuẩn kết nối Universal Serial Bus (USB) 2.0 chính thức tròn 25 tuổi.
Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

12:47:40 29/04/2025
Google đã triển khai AI Overview cho một số người dùng YouTube nhằm mục đích cải thiện trải nghiệm, tuy nhiên một số lo ngại đã được đưa ra.
Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

10:34:38 29/04/2025
Bạn đã biết cách khai thác hết khả năng của chế độ xem trên cửa sổ thu nhỏ (Picture-in-Picture - PiP) của YouTube?
Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam

Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam

08:26:38 29/04/2025
Khi kết nối iPhone với màn hình xe hơi qua CarPlay, Apple Maps có thể hiển thị tính năng chỉ đường thời gian thực tại Việt Nam.
Giới công nghệ 'loạn nhịp' vì khái niệm AI PC

Giới công nghệ 'loạn nhịp' vì khái niệm AI PC

08:06:44 29/04/2025
Gần đây, thị trường máy tính cá nhân (PC) đã chứng kiến sự xuất hiện của một loại máy tính mới mang tên máy tính AI (hay AI PC).
HyperOS 3 sẽ thổi luồng gió mới cho thiết bị Xiaomi

HyperOS 3 sẽ thổi luồng gió mới cho thiết bị Xiaomi

07:42:34 29/04/2025
Theo các thông tin ban đầu, HyperOS 3 hứa hẹn sẽ thay đổi cách các thiết bị của Xiaomi hoạt động cùng nhau và cách người dùng tương tác với chúng.
Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em

Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em

20:50:21 28/04/2025
Một báo cáo chấn động từ Wall Street Journal, các chatbot AI do Meta phát triển, tích hợp trên Facebook và Instagram, tham gia vào các cuộc trò chuyện có nội dung tình dục, thậm chí với trẻ em.
Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

13:34:47 28/04/2025
Người đàn ông này đã dự đoán đúng sự ra đời của Internet và iPhone, giờ đây đang phác thảo một tương lai nơi cái chết có thể bị vượt qua và suy nghĩ của bạn tồn tại trên lưu trữ đám mây.
Màn hình Always On là kẻ thù gây hao pin điện thoại?

Màn hình Always On là kẻ thù gây hao pin điện thoại?

08:02:15 28/04/2025
Màn hình là một trong những yếu tố tiêu tốn pin điện thoại nhiều nhất, đặc biệt là trên các thiết bị có màn hình lớn, độ phân giải cao và tốc độ làm mới nhanh.

Có thể bạn quan tâm

Cha tôi, người ở lại - Tập 33: Đại và An chính thức kết thúc

Cha tôi, người ở lại - Tập 33: Đại và An chính thức kết thúc

Phim việt

12:59:25 01/05/2025
Sau những chuyện bất ngờ xảy ra, đặc biệt sự tái xuất hiện của Mai, chuyện tình cảm của An và Đại chính thức kết thúc.
Thunderbolts*: Phim siêu anh hùng điên rồ và dị biệt nhất vũ trụ điện ảnh Marvel

Thunderbolts*: Phim siêu anh hùng điên rồ và dị biệt nhất vũ trụ điện ảnh Marvel

Phim âu mỹ

12:56:15 01/05/2025
Thunderbolts* đã đưa người hâm mộ quay về thời kỳ đỉnh cao của MCU khi khai thác những cái tên quen thuộc và mang tới ý nghĩa thực sự của một siêu anh hùng.
8 sai lầm phổ biến khiến kem chống nắng 'mất tác dụng'

8 sai lầm phổ biến khiến kem chống nắng 'mất tác dụng'

Làm đẹp

12:54:01 01/05/2025
Với da mặt và cổ, bạn cần khoảng 2 đốt ngón tay kem chống nắng (tương đương 1/4 thìa cà phê) để đảm bảo độ phủ đầy đủ. Nếu dùng dạng xịt, cần đảm bảo phun đều và đủ số lần (ít nhất 56 lần cho toàn mặt).
10 phim Hàn hài - lãng mạn hay nhất 5 năm qua: Xem 1 tập là nghiện!

10 phim Hàn hài - lãng mạn hay nhất 5 năm qua: Xem 1 tập là nghiện!

Phim châu á

12:45:24 01/05/2025
Dưới đây là 10 bộ phim truyền hình hài - lãng mạn Hàn Quốc (phim rom-com) tiêu biểu nhất trong khoảng 5 năm trở lại đây.
Vụ cha 'trả thù' thay con ở VL: bạn học, vợ phanh phui sự thật, lộ biểu hiện lạ?

Vụ cha 'trả thù' thay con ở VL: bạn học, vợ phanh phui sự thật, lộ biểu hiện lạ?

Tin nổi bật

12:40:04 01/05/2025
Liên quan đến vụ va chạm ngày 4-9-2024 làm em N.N.B. Tr. (14 tuổi; ngụ xã Trà Côn, huyện Trà Ôn, tỉnh Vĩnh Long) ra đi mãi mãi, phóng viên đã gặp bà N.T.H (SN 1981) là mẹ ruột em Tr., để lộ nhiều tình tiết mới.
RM (BTS) 'cắn ngược' HYBE trên sóng, lộ thế lực ngầm Kpop, nghệ sĩ là con rối?

RM (BTS) 'cắn ngược' HYBE trên sóng, lộ thế lực ngầm Kpop, nghệ sĩ là con rối?

Sao châu á

12:33:33 01/05/2025
Trong thế giới Kpop nơi mọi phát ngôn đều có thể trở thành tiêu đề giật gân, RM (BTS) vẫn luôn giữ vững lập trường của mình: trung thực, sâu sắc và không ngại nói ra sự thật, kể cả khi điều đó có thể khiến công ty chủ quản cảm thấy khôn...
Sao nữ cả đời chưa biết xấu, là đối thủ nặng ký về mặt mộc với Phương Anh Đào

Sao nữ cả đời chưa biết xấu, là đối thủ nặng ký về mặt mộc với Phương Anh Đào

Hậu trường phim

12:30:28 01/05/2025
Là một trong số những mỹ nhân giữ được vẻ đẹp tự nhiên, thanh lịch qua năm tháng, Kim Tuyến mới đây lại gây xôn xao khi đoạn clip soi nhan sắc của cô trong lúc đóng phim được chia sẻ rầm rộ trở lại.
Top những món ngon cho ngày lễ 30/4 -1/5 không dầu mỡ

Top những món ngon cho ngày lễ 30/4 -1/5 không dầu mỡ

Ẩm thực

11:42:39 01/05/2025
Dưới đây là một số gợi ý món ngon dịp nghỉ lễ dài ngày không dầu mỡ, đảm bảo vừa ngon miệng lại tốt cho sức khỏe.
Hồ Ngọc Hà "hét giá" cát-xê tiền tỷ, Noo Phước Thịnh chỉ biết cười trừ

Hồ Ngọc Hà "hét giá" cát-xê tiền tỷ, Noo Phước Thịnh chỉ biết cười trừ

Nhạc việt

11:24:06 01/05/2025
Chiều 30/4, Noo Phước Thịnh đã có mặt ở Đà Lạt để chuẩn bị cho concert NOO s Chill Night sẽ diễn ra tối 1/5 tới đây.
Phong cách thủy thủ: trẻ trung khi đi biển, thanh lịch trong thành phố

Phong cách thủy thủ: trẻ trung khi đi biển, thanh lịch trong thành phố

Thời trang

11:03:10 01/05/2025
Những chiếc áo thun kẻ sọc năm nay khoác lên mình một hơi thở đương đại: phom oversized phóng khoáng, tay lỡ cá tính, chất liệu thoáng mát và đường may tối giản.
"Người đàn ông sến nhất Kpop" gây tranh cãi khi ngồi ghế nóng show nhảy cực hot, netizen thắc mắc "trình đến đâu?"

"Người đàn ông sến nhất Kpop" gây tranh cãi khi ngồi ghế nóng show nhảy cực hot, netizen thắc mắc "trình đến đâu?"

Nhạc quốc tế

10:47:29 01/05/2025
Nam nghệ sĩ này đang tạo nên luồng ý kiến trái chiều khi nhận lời mời làm giám khảo Street Woman Fighter mùa mới.