您现在的位置是:CMD77 > Nhận Định Bóng Đá
VNCERT lại cảnh báo lỗ hổng đặc biệt nguy hiểm của hệ quản trị Drupal_kết quả c2 hôm nay
CMD772025-03-25 10:36:12【Nhận Định Bóng Đá】1人已围观
简介Tin thể thao 24H VNCERT lại cảnh báo lỗ hổng đặc biệt nguy hiểm của hệ quản trị Drupal_kết quả c2 hôm nay
VNCERT phát thông báo khẩn và cho rằng lỗ hổng đặc biệt nguy hiểm với các website sử dụng Hệ quản trị nội dung Drupal (Drupal) đến các đơn vị chuyên trách về CNTT,ạicảnhbáolỗhổngđặcbiệtnguyhiểmcủahệquảntrịkết quả c2 hôm nay ATTT: Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ và các đơn vị chuyên trách về CNTT, ATTT các Bộ, ngành, địa phương, các tổng công ty, tập đoàn kinh tế; các tổ chức Tài chính, Ngân hàng và Chứng khoán; các doanh nghiệp hạ tầng Internet, Viễn thông, Điện lực, Hàng không, Giao thông vận tải, Dầu khí.
Tiếp sau hai lỗ hổng an toàn thông tin nghiêm trọng với các website sử dụng Hệ quản trị nội dung Drupal đã được Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam cảnh báo và hướng dẫn xử lý tại công văn số 109/VNCERT-KTHT&GS ngày 23/04/2018 và công văn số 116/VNCERT-KTHT&GS ngày 24/04/2018. Ngày 25/4/2018, Drupal tiếp tục công bố lỗ hổng an toàn thông tin nghiêm trọng có mã lỗi SA-CORE-004 (mã quốc tế theo CVE có tên CVE-2018-7602).
Lỗ hổng này đặc biệt nguy hiểm do các mã khai thác lỗ hổng đã được công bố khá rộng rãi. Khi khai thác thành công, tin tặc sẽ dễ dàng cài đặt các phần mềm mã độc, phần mềm khai thác, phần mềm điều khiển trái phép toàn quyền điều khiển hệ thống, kỹ thuật khai thác rất dễ thực hiện, không yêu cầu quyền truy cập hệ thống, có thể sửa và xóa dữ liệu. Máy tính bị khai thác có thể trở thành bàn đạp khai thác các máy tính khác trong cùng vùng mạng.
Tính đến ngày 26/4/2018, nhiều thiết bị phát hiện tấn công (IPS, WAF Firewall, Application Firewall…) đã được kiểm tra và xác định vẫn chưa có khả năng phát hiện đầy đủ tấn công này. Việc phát sinh nhiều lỗ hổng ATTT cho các webiste sử dụng Drupal cùng một lúc sẽ tạo ra mức độ nguy hiểm tăng nhanh.
Cho đến thời điểm hiện tại cập nhật Drupal là biện pháp hiệu quả nhất. Do đó VNCERT xin thông báo và đề nghị các đơn vị nhanh chóng rà soát và xử lý nếu có website hoặc ứng dụng sử dụng nền tảng Drupal đặc biệt trong dịp lễ sắp tới. Ngày 26/4/2018, đã có một số webiste công bố mã khai thác lỗ hổng.
很赞哦!(7821)
相关文章
- U22 Việt Nam đấu U22 Thái Lan: Vận mệnh Park Hang Seo
- Game bài bum 86 club
- Vết thương nhỏ như hạt gạo khi chống lũ khiến người đàn ông phải cấp cứu
- Phân biệt u xơ tử cung và ung thư như thế nào?
- Nhận định, soi kèo CA Union vs Racing Club, 07h00 ngày 21/3: Chia điểm?
- Môn thể thao nào giúp ngừa đột quỵ tốt nhất?
- Triệu chứng "báo động đỏ" chỉ điểm ung thư xương
- Chỉ 5 phút làm việc này thường xuyên, bạn sẽ thấy ngồi nhiều vẫn khỏe
- Thành phố tích hợp mang sự thịnh vượng cho Đông Sài Gòn
- Phớt lờ dấu hiệu báo động đỏ, bệnh nhân vào viện đã di căn gan
热门文章
站长推荐
6 mẫu gộp của bệnh nhân và người nhà ở Bệnh viện Ung bướu TP.HCM dương tính Covid
Giới thiệu các game bài benvip club nổi bật, đáng trải nghiệm nhất
Hàng trăm phụ nữ bị ung thư máu do nâng ngực bằng túi nâng dạng nhám
Những điều cần biết về u xơ tử cung
Bố dí súng vào đầu con để trốn công an
Link tải game bài Vua Win mới nhất 2022
Giới thiệu các game bài benvip club nổi bật, đáng trải nghiệm nhất
Bỗng dưng giảm ham muốn "chuyện ấy", bàng hoàng phát hiện khối u não