Nhiều cơ quan, tổ chức tại Việt Nam đang bị hacker khai thác lỗ hổng mới từ Zimbra

  • Cập nhật: Chủ nhật, 14/8/2022 | 8:42:21 AM

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC, Bộ TT-TT) cho biết, 2 lỗ hổng có mã CVE-2022-37042 và CVE-2022-27925 tồn tại trong phần mềm nguồn mở Zimbra Collaboration hiện được nhiều đối tượng tấn công có chủ đích tích cực khai thác.

Các cơ quan, tổ chức cần rà soát lại hệ thống, cập nhật bản vá để tránh bị tấn công mạng.
Các cơ quan, tổ chức cần rà soát lại hệ thống, cập nhật bản vá để tránh bị tấn công mạng.

Đáng chú ý là cả 2 lỗ hổng này đều cho phép đối tượng không cần xác thực có thể thực thi mã từ xa, ảnh hưởng đến Zimbra Collaboration 8.8.15 và 9.0.0 có chức năng "mboximport” nhận tệp lưu trữ ZIP và trích xuất tệp từ đó.

Zimbra Collaboration là phần mềm nguồn mở máy chủ thư điện tử được sử dụng phổ biến ở hàng trăm nghìn cơ quan, tổ chức, doanh nghiệp tại nhiều quốc gia, trong đó có Việt Nam.

Do đó, NCSC khuyến cáo các cơ quan tổ chức cần tiến hành khắc phục và kiểm tra các máy chủ Zimbra của mình trong thời gian sớm nhất.

Để khắc phục các lỗ hổng trên, chuyên gia NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần cập nhập hệ thống lên phiên bản Zimbra 8.8.15 Patch 33, Zimbra 9.0.0 Patch 26.

Theo NCSC, trong tháng 7, Trung tâm này ghi nhận 1.851 điểm yếu, lỗ hổng an toàn thông tin tại hệ thống thông tin của các cơ quan, tổ chức nhà nước. Trung tâm này đã đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục.

Đáng chú ý, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.

(Theo ANTD)

Các tin khác
Các đại biểu HĐND tỉnh biểu quyết trên máy tính bảng.

Để đáp ứng yêu cầu nhiệm vụ và giúp các đại biểu HĐND các cấp trong tỉnh phát huy tốt vai trò của mình, thời gian qua, HĐND tỉnh luôn đổi mới theo hướng linh hoạt, sáng tạo, tăng cường ứng dụng công nghệ thông tin trong thực hiện chức năng, nhiệm vụ để đáp ứng yêu cầu nhiệm vụ mới đặt ra, xứng đáng là cơ quan dân cử.

Lãnh đạo UBND huyện Văn Yên trao đổi với đội ngũ cán bộ, công chức tại Lễ phát động “Tháng chuyển đổi số” của thị trấn Mậu A.

Văn Yên đã chọn năm 2022 là “Năm đột phá về CĐS” với tinh thần tổng tiến công. Thể hiện rõ quyết tâm đó, huyện nỗ lực khẩn trương triển khai nhiều hoạt động cụ thể, rất mới, lần đầu tiên tổ chức triển khai thực hiện.

Thí sinh tham dự Ngày hội tư vấn xét tuyển đại học.

Theo Bộ Giáo dục và Đào tạo, đến nay hệ thống xét tuyển trực tuyến có trên 50% thí sinh, tương ứng với khoảng 450.000 thí sinh cùng 2 triệu nguyện vọng đã được đăng ký với tất cả các phương thức xét tuyển khác nhau.

Đảng viên Đảng bộ VNPT Yên Bái sinh hoạt trên nền tảng số

Thực hiện Kế hoạch số 61 của Tỉnh ủy Yên Bái về triển khai thí điểm sử dụng nền tảng số ”Sổ tay đảng viên điện tử tỉnh Yên Bái”, đến nay, toàn tỉnh có 41 tổ chức đảng với 170 chi bộ và 4.002 đảng viên tham gia (vượt chỉ tiêu 372,7% số tổ chức cơ sở đảng; 278,7% chi bộ, đạt 200,2% đảng viên kế hoạch giao); 170/170 chi bộ tổ chức sinh hoạt trên nền tảng số “Sổ tay đảng viên điện tử tỉnh Yên Bái”.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục