Lỗ hổng 'lớn nhất thập kỷ' có thể ảnh hưởng nhiều hệ thống ở Việt Nam
Apache Log4j là thư viện ghi log (nhật ký hoạt động) trong Java, tồn tại trong nhiều ứng dụng hiện nay và được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn tại Việt Nam.
Theo cảnh báo từ Cục An toàn thông tin - Bộ Thông tin và Truyền thông, lỗ hổng có tên Log4Shell - mới được phát hiện trong Apache Log4j phiên bản từ 2.0 đến 2.14.1 - cho phép kẻ xấu thực hiện các cuộc tấn công thực thi mã từ xa. Ngày 9/12, mã khai thác của Log4Shell đã được công khai trên Internet.
"Lỗ hổng này nghiêm trọng và có mức độ ảnh hưởng lớn", Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin cho biết.
Mức độ nghiêm trọng của lỗ hổng được nhiều chuyên gia bảo mật trên thế giới cảnh báo. Amit Yoran, CEO công ty an ninh mạng Tenable, đánh giá Log4Shell là "lỗ hổng bảo mật lớn nhất, nghiêm trọng nhất thập kỷ qua". Trong khi đó, tổ chức giám sát sự phát triển của phần mềm Apache Software Foundation xếp hạng lỗ hổng 10/10 điểm, tức ở mức nguy hiểm nhất.
Tỷ lệ các cuộc tấn công khai thác lỗ hổng trong Log4j theo khu vực tính đến ngày 13/12. Ảnh: Checkpoint
Theo công ty bảo mật Checkpoint, Log4j là thư viện ghi log Java phổ biến nhất thế giới với hơn 400.000 lượt tải xuống từ GitHub. Sản phẩm này được nhiều công ty trên thế giới sử dụng, như Twitter, Amazon, Microsoft, Apple. Việc khai thác lỗ hổng được các chuyên gia nhận định là "rất đơn giản", cho phép kẻ tấn công kiểm soát các máy chủ web dựa trên Java, từ đó thực thi mã từ xa. Công ty bảo mật này cũng ghi nhận nhiều trường hợp khai thác lỗ hổng Log4Shell để tấn công và mục tiêu là tiền điện tử của các nạn nhân.
Checkpoint cũng cho biết, kể từ khi được công bố, khoảng 40% hệ thống mạng của các công ty trên toàn cầu bị tin tặc nhắm đến để khai thác lỗ hổng nói trên. Mỗi phút có hơn 100 cuộc tấn công được ghi nhận.
Cục An toàn thông tin khuyến cáo các đơn vị kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j. Các hệ thống này cần cập nhật phiên bản mới nhất (log4j-2.15.0-rc2) để khắc phục lỗ hổng, đồng thời nâng cấp các ứng dụng và thành phần liên quan có khả năng bị ảnh hưởng như srping-boot-strater-log4j2, Apache Solr, Apache Flink, Apache 2 Druid,...
Theo vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
-
Đoàn công tác tỉnh Thái Bình thăm Trường THCS Thái Bình tại huyện Càng Long
- Lãnh đạo 2 tỉnh Trà Vinh - Thái Bình dâng hương, dâng hoa tưởng niệm tại Đền thờ Bác Hồ, Nghĩa trang liệt sĩ và Bia chiến thắng tỉnh Trà Vinh
- Họp mặt giao lưu Trà Vinh - Thái Bình “Thủy chung son sắt - thắm đượm nghĩa tình”
- Nước Việt Nam là một, dân tộc Việt Nam là một
- Đồng chí Nguyễn Mạnh Hùng, Phó Bí thư Tỉnh ủy, Chủ tịch UBND tỉnh chúc mừng các chức sắc, tăng ni, tín đồ Phật tử tại huyện Vũ Thư
- Đồng chí Nguyễn Khắc Thận, Bí thư Tỉnh ủy thăm, chúc mừng các chức sắc, tăng ni, tín đồ Phật tử tại huyện Quỳnh Phụ
- Đồng chí Nguyễn Tiến Thành, Phó Bí thư thường trực Tỉnh ủy, Chủ tịch HĐND tỉnh chúc mừng các chức sắc, tăng ni, tín đồ Phật tử tại huyện Kiến Xương
- Ra quân tuần tra kiểm soát vũ trang, phòng chống tội phạm
- Kỳ họp để giải quyết công việc phát sinh đột xuất của HĐND tỉnh: Ban hành 2 Nghị quyết thông qua chủ trương sắp xếp đơn vị hành chính cấp xã, cấp tỉnh
- Quyết liệt xử lý các tồn tại để sớm hoàn thành đưa vào sử dụng các dự án, công trình chậm tiến độ