Cục An toàn thông tin cảnh báo lỗ hổng trên trình duyệt Chrome

  • Cập nhật: Thứ bảy, 9/11/2019 | 9:04:19 AM

Tội phạm mạng có thể cài cắm mã khai thác vào các trang web người dùng hay truy cập hoặc lừa người dùng truy cập vào các trang này, người dùng truy cập các trang web này thì máy tính, thiết bị của người dùng sẽ bị tấn công, cài cắm mã độc.

Ảnh minh họa
Ảnh minh họa

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa cho biết, qua công tác theo dõi thông tin trên không gian mạng và hoạt động hợp tác, chia sẻ thông tin với các tổ chức lớn về an toàn thông tin trong và ngoài nước, Cục ghi nhận xu hướng khai thác lỗ hổng (CVE-2019-13720) trong trình duyệt Google Chrome.

Theo Cục An toàn thông tin, lỗ hổng này ảnh hưởng tới hầu hết các hệ điều hành (Microsoft Windows, Apple macOS và Linux) sử dụng trình duyệt Chrome trước phiên bản 78.0.3904.87. Đây là lỗ hổng cho phép đối tượng tấn công chèn và thực thi mã lệnh từ xa một cách tự động.

Do vậy, tội phạm mạng có thể cài cắm mã khai thác vào các trang web người dùng hay truy cập hoặc lừa người dùng truy cập vào các trang này, người dùng truy cập các trang web này thì máy tính/thiết bị của người dùng sẽ bị tấn công, cài cắm mã độc. Lỗ hổng này đã được Google vá trong phiên bản Chrome 78.0.3904.87.

Nhằm bảo đảm an toàn thông tin và phòng tránh việc đối tượng tấn công lợi dụng điểm yếu an toàn thông tin để thực hiện những cuộc tấn công mạng nguy hiểm, Cục An toàn thông tin khuyến nghị các quản trị viên tại các cơ quan, đơn vị thực hiện:

Kiểm tra và cập nhật lên phiên bản Chrome mới nhất (78.0.3904.87) để vá lỗ hổng bảo mật và phòng tránh các nguy cơ bị tấn công thông qua việc khai thác lỗ hổng;

Hạn chế truy cập các trang web, đường dẫn lạ.

Tại Việt Nam có 03 trình duyệt (Sfive, Chim Lạc và Cốc Cốc) phát triển trên mã nguồn Chrome cũng bị ảnh hưởng bởi lỗ hổng bảo mật này. Trong đó hai sản phẩm trình duyệt (Sfive, Chim Lạc) đã được đánh giá đáp ứng yêu cầu của TCVN 12637:2019 có khả năng cập nhật và cảnh báo khi người dùng truy cập các trang web độc hại (bao gồm cả những trang bị cài cắm mã khai thác trên) khi có cảnh báo Cục An toàn thông tin.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ais@mic.gov.vn.

(Theo chinhphu.vn)

Các tin khác
Cảnh sát phong tỏa chiếc xe container chở hàng chứa 39 thi thể ở hạt Essex, miền Đông Anh, ngày 23-10-2019.

Tối ngày 8-11, sau khi xác định danh tính các nạn nhân, các cơ quan chức năng của Việt Nam đã liên hệ với từng gia đình nạn nhân để thông báo một số thông tin liên quan đối với những nạn nhân này.

Thủ tướng Chính phủ vừa có Công điện số 1512/CĐ-TTg về việc ứng phó khẩn cấp bão số 6 năm 2019.

Đồng chí Giàng A Tông - Ủy viên Ban Thường vụ Tỉnh ủy, Chủ tịch Ủy ban MTTQ tỉnh tặng bằng khen cho các Trưởng ban TTDN và Trưởng ban GSĐTCĐ tiêu biểu, giai đoạn 2014 - 2019.

Chiều 8/11, Ủy ban Mặt trận Tổ quốc tỉnh tổ chức Hội nghị biểu dương Trưởng ban Thanh tra nhân dân (TTND) và Trưởng ban Giám sát đầu tư cộng đồng (GSĐTCĐ), giai đoạn 2014 - 2019.

Bản mẫu SGK lớp 1 mới của NXBGDVN.

Các bộ SGK mới sẽ có ứng dụng CNTT kèm theo, gồm Hệ thống tập huấn giáo viên trực tuyến và Hệ thống SGK điện tử và học liệu điện tử cho học sinh.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục