NCSC: Lổ hỗng bảo mật trong Apache Log4j đang được khai thác rộng rãi
Như ICTnews đã thông tin,ổhỗngbảomậttrongApacheLogjđangđượckhaithácrộngrãket qua c2 ngày 10/12, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã có cảnh báo các cơ quan, đơn vị, doanh nghiệp nhà nước về lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Log4j. Lỗ hổng ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.
Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng hiện nay được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn. Tại thời điểm phát cảnh báo ngày 10/12, Trung tâm NCSC cũng đã đánh giá lỗ hổng này khá nghiêm trọng và có mức độ ảnh hưởng lớn. Đồng thời, khuyến nghị các đơn vị kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j và cập nhật lên phiên bản mới nhất.
Theo Trung tâm NCSC, hiện nhiều hãng lớn đã có cảnh báo về việc sản phẩm của họ bị ảnh hưởng bởi Apache Log4j (Ảnh minh họa: Internet) |
Tuy nhiên, trong quá trình giám sát những ngày vừa qua, Trung tâm NCSC nhận thấy lỗ hổng mới này có mức độ ảnh hưởng rất lớn, do mức độ nguy hiểm khi bị khai thác cũng như thư viện Apache Log4j được dùng rất phổ biến trong các sản phẩm sử dụng Java. Khai thác thành công lỗ hổng tồn tại trong Apache Log4j, kẻ xấu có thể chiếm quyền điều khiển máy chủ bị ảnh hưởng.
Vì thế, Trung tâm NCSC đã một lần nữa khuyến cáo: Các cơ quan, đơn vị cần tự đánh giá các dự án phát triển của mình cũng như các sản phẩm thương mại đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên không.
Hiện nay, có rất nhiều các hãng lớn như Cisco, Dell, F-Secure, McAfee, Microsoft... đã cảnh báo về việc sản phẩm của họ bị ảnh hưởng bởi Apache Log4j.
Trong khuyến nghị mới phát ra, Trung tâm NCSC cũng thông tin về danh sách sách hãng công nghệ có sản phẩm bị ảnh hưởng cũng như danh sách các IP/domain được công bố liên quan đến các đối tượng tấn công.
“Để đảm bảo an toàn cho hệ thống thông tin, các cơ quan, đơn vị cần tăng cường hơn nữa việc kiểm tra, giám sát, đồng thời sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng”, chuyên gia Trung tâm NCSC đề nghị.
Vân Anh
Ra mắt công cụ Việt hỗ trợ quét lỗ hổng và giám sát bảo mật cho website
Web Security - công cụ quét lỗ hổng và giám sát bảo mật cho website, ứng dụng trực tuyến có khả năng tự động mô phỏng các bài kiểm tra của kỹ sư bảo mật. Nhờ vậy, sẽ hỗ trợ bảo vệ website, ứng dụng hiệu quả hơn.
(责任编辑:Công nghệ)
- Nhận định, soi kèo Blackburn vs Portsmouth, 2h45 ngày 16/1: Lật tìm bản ngã
- Con gái NSƯT Việt Hoàn khoe giọng hát trong veo trong liveshow của cha
- Đêm nhạc Phú Quang xúc động và nhiều nước mắt
- Soi kèo góc Brisbane Roar vs Central Coast Mariners, 15h35 ngày 3/1: Chủ nhà lép vế
- Soi kèo góc Nottingham vs Liverpool, 3h00 ngày 15/1
- Nhận định, soi kèo Dundee FC vs Celtic, 03h00 ngày 15/1: Tí hon đấu khổng lồ
- Nhận định, soi kèo Zakho vs Al Karkh, 21h00 ngày 3/1: Điểm tựa sân nhà
- Ca sĩ ẩn danh tập 8: Chuyện nữ ca sĩ dạy Phương Thanh cách 'gào', được Hoài Linh giúp đóng tiền nhà
- Bảo Thy giải thích gương mặt khác lạ trên sóng truyền hình
- Nhận định, soi kèo Dundee FC vs Celtic, 03h00 ngày 15/1: Tí hon đấu khổng lồ
- Xuân Nghị, Trung Ruồi tạo nên màn gọi điện hài nhất Ai là triệu phú
- Đấu trí tập 15: Đại úy Vũ lo lắng đến gặp đại tá Giang khi được giao án mới
- Nhận định, soi kèo Melbourne City vs Wellington Phoenix, 13h00 ngày 3/1: Lịch sử gọi tên
-
Nhận định, soi kèo Al Jabalain vs Al Batin, 19h45 ngày 16/1: Cửa trên ‘tạch’
Hư Vân - 16/01/2025 04:30 Nhận định bóng đá g ...[详细] -
Nghệ sĩ hài Nhật Bản gãy xương cột sống khi ghi hình
Ngày 9/10, truyền thông Nhật Bản đưa tin nam diễn viên hài Tsukasa Saito bị thương nặng trong quá tr ...[详细] -
Huỳnh Hồng Loan tình tứ bên Minh Luân khi trở lại đóng phim
Huỳnh Hồng Loan vừa tham gia phim Mẹ rơm của đạo diễn Nguyễn Phương Điền. Đây cũng là d ...[详细] -
Thương ngày nắng về tập 49: bà Nga đổi ý, Phong chớp cơ hội ôm Vân làm lành
Trong tập 49 Thương ngày nắng vềphần 2 lên sóng tối thứ 2 ngày 25/7, Tran ...[详细] -
Nhận định, soi kèo Constantine vs Mouloudia Club El Bayadh, 22h59 ngày 16/1: Đẳng cấp lên tiếng
Pha lê - 15/01/2025 17:59 Nhận định bóng đá g ...[详细] -
Nhận định, soi kèo Maccabi Haifa vs Bnei Raina, 1h00 ngày 3/1: Khách khó có cơ hội
Chiểu Sương - 02/01/2025 08:16 Nhận định bóng ...[详细] -
Garage hạnh phúc tập cuối, bố đẻ Sơn Ca hoàn lương
Trong Garage hạnh phúctập 27 lên sóng tối 5/10, ông Sơn - bố đẻ Sơn Ca (Qu ...[详细] -
Nhận định, soi kèo Maccabi Kabilio Jaffa vs Hapoel Kfar Saba, 20h00 ngày 3/1: Khó vào top 8
Pha lê - 02/01/2025 16:54 Nhận định bóng đá g ...[详细] -
Nhận định, soi kèo Al Hazem vs Al Safa, 19h35 ngày 15/1: Cửa dưới thất thế
Hư Vân - 15/01/2025 04:30 Nhận định bóng đá g ...[详细] -
Đấu trí tập 21 đại uý Vũ đút cháo cho Lam trong khách sạn
Trong tập 21 phim Đấu trílên sóng tối nay 16/8, Vũ (Thanh Sơn) đền bù cho ...[详细]
Siêu máy tính dự đoán Newcastle vs Wolves, 2h30 ngày 16/1
Nhận định, soi kèo Gillingham vs Bromley, 02h45 ngày 3/1: Chia điểm
- Siêu máy tính dự đoán Arsenal vs Tottenham, 3h00 ngày 16/1
- NSND Quốc Hưng: Giọng bass hiếm có rung động khi hát nhạc tình
- Nhận định, soi kèo Esteghlal vs Sepahan, 21h00 ngày 2/1: Xây chắc ngôi đầu
- Phim đầu tay 60 tỷ gây tranh cãi của H’Hen Niê được chọn đi Oscar
- Siêu máy tính dự đoán Inter Milan vs Bologna, 2h45 ngày 16/1
- Thương ngày nắng về tập 49: bà Nga đổi ý, Phong chớp cơ hội ôm Vân làm lành
- Thông gia ngõ hẹp tập 8: ông Khôi đánh nhau với ông Phúc