您现在的位置是:La liga >>正文
Hacker đang khai thác hai lỗ hổng bảo mật mới trong phần mềm nguồn mở Zimbra_bóng đá cá cược
La liga5263人已围观
简介Zimbra Collaboration là phần mềm nguồn mở máy chủ thư điện tử được sử dụng phổ biến ở ...
Zimbra Collaboration là phần mềm nguồn mở máy chủ thư điện tử được sử dụng phổ biến ở hàng trăm nghìn cơ quan,đangkhaitháchailỗhổngbảomậtmớitrongphầnmềmnguồnmởbóng đá cá cược tổ chức, doanh nghiệp tại nhiều quốc gia, trong đó có Việt Nam.
Trong thông tin mới phát ra, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho biết, Zimbra mới phát hành bản vá cho lỗ hổng bảo mật CVE-2022-37042. Lỗ hổng này kết hợp với lỗ hổng bảo mật CVE-2022-27925 cho phép đối tượng không cần xác thực có thể thực thi mã từ xa.
Cả 2 lỗ hổng nêu trên đều ảnh hưởng đến Zimbra Collaboration 8.8.15 và 9.0.0 có chức năng “mboximport” nhận tệp lưu trữ ZIP và trích xuất tệp từ đó.
Cụ thể, lỗ hổng bảo mật có mã CVE-2022-27925 trong Zimbra Collaboration cho phép đối tượng tấn công có thể thực thi mã từ xa, tải tệp tùy ý lên hệ thống khi đã có xác thực với quyền quản trị của hệ thống. Còn lỗ hổng bảo mật CVE-2022-37042 cho phép đối tượng tấn công có thể khai thác lỗ hổng trên mà không cần bất cứ thông tin xác thực nào.
![]() |
Chuyên gia NCSC cho rằng điều quan trọng trong bảo đảm an toàn thông tin là cần phát hiện sớm để khắc phục kịp thời các nguy cơ tấn công (Ảnh minh họa: Internet) |
Theo ghi nhận của NCSC, 2 lỗ hổng CVE-2022-37042 và CVE-2022-27925 đang được các đối tượng tấn công có chủ đích tích cực khai thác, vì vậy các cơ quan tổ chức cần tiến hành khắc phục và kiểm tra các máy chủ Zimbra của mình trong thời gian sớm nhất.
Để khắc phục các lỗ hổng trên, chuyên gia NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần cập nhập hệ thống lên phiên bản Zimbra 8.8.15 Patch 33, Zimbra 9.0.0 Patch 26.
Trong báo cáo kỹ thuật về tình hình an toàn thông tin tháng 7, NCSC cho biết trong tháng đã ghi nhận tới 1.851 điểm yếu, lỗ hổng an toàn thông tin tại hệ thống thông tin của các cơ quan, tổ chức nhà nước. Trung tâm này đã đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục. Đáng chú ý, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.
Nhận định trong bối cảnh chuyển đổi số, nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật mới cũng xuất hiện thường xuyên hơn, NCSC lưu ý: “Điều quan trọng trong việc bảo đảm an toàn thông tin của một tổ chức, doanh nghiệp là cần phát hiện sớm để xử lý và khắc phục kịp thời các nguy cơ tấn công”.
Vân Anh
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“CMD77”。http://sports.rgbet01.com/html/909e198169.html
相关文章
Ban hành 11 quy chuẩn về viễn thông
La ligaCác trạm viễn thông cũng là đối tượng áp dụng quy chuẩn kỹ thuật quốc gia. Ảnh: M.T Thông tư này gồm ...
【La liga】
阅读更多Những khách sạn xa hoa đẹp không thể tin nổi sắp khai trương
La ligaTờ CNN (Mỹ) mới đây đã liệt kê danh sách những khách sạn xa hoa đang trong quá trình xây dựng và đượ ...
【La liga】
阅读更多Tai nạn dồn toa khi đổ đèo khiến 4 siêu xe triệu đô thiệt hại không nhỏ
La ligaTrên mạng xã hội Reddit vừa đăng tải bức ảnh tai nạn khiến cộng đồng mạng xôn xao khi thấy 4 chiếc x ...
【La liga】
阅读更多
热门文章
- Ryan Seacrest MC nổi tiếng rao bán dinh thự siêu sang hơn 2000 tỷ
- Messi vượt Mbappe, xuất sắc nhất bóng đá thế giới 2022
- Tổng hợp đề thi tốt nghiệp THPT môn Toán 3 năm gần nhất
- Tư vấn bố trí nội thất căn nhà 17,5m² cho ba người ở thoải mái
- Đức Phúc run khi hát ca khúc về chuyện thất tình
- Số người Palestine thiệt mạng tăng, bộ trưởng Israel muốn hủy đàm phán với Hamas