Hướng dẫn công nghệ
Cảnh báo hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng an ninh mạng
Trọng Đạt - Thứ Sáu, 15/12/2023 1:52 CH
Vietnet24h - Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin đã phát hiện hành vi sử dụng lỗ hổng "zero-day" để tấn công vào các hệ thống thư điện tử sử dụng Zimbra. Đặc biệt lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) có công văn số 2216/CATTT-NCSC ngày 12/12 gửi cơ quan chuyên trách về an toàn thông tin của cơ quan Nhà nước, các doanh nghiệp Nhà nước lớn, các ngân hàng và tổ chức tài chính về việc phát hiện lỗ hổng an toàn thông tin "zero-day" trong hệ thống thư điện tử sử dụng Zimbra. Đây là phần mềm cộng tác bao gồm một máy chủ e-mail và một máy khách website, phổ biến được hơn 200.000 doanh nghiệp, tổ chức chính phủ và tổ chức tài chính ở 140 quốc gia sử dụng.

Cục An toàn thông tin ước tính tại Việt Nam có hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng "zero-day". Do đó, lỗ hổng an toàn thông tin này được nhận định có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công diện rộng.

Đáng chú ý, lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây. Theo công ty an ninh mạng Kaspersky, lỗ hổng "zero-day" là thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục. Tội phạm mạng có thể lợi dụng lỗ hổng này để tấn công xâm nhập vào hệ thống máy tính của doanh nghiệp, tổ chức để đánh cắp hoặc thay đổi dữ liệu.

XSS mang sức mạnh phá hoại, có khả năng ảnh hưởng đến tính bảo mật và tính toàn vẹn dữ liệu. Hơn nữa, kẻ tấn công này có thể đánh cắp thông tin nhạy cảm của người dùng hoặc thực thi mã độc trên các hệ thống bị ảnh hưởng. Đồng thời, trong quá trình điều tra ghi nhận nhiều tổ chức trên thế giới đang bị tấn công bởi lỗ hổng này.

Hiện tại, nhà phát triển chưa có bản vá cho lỗ hổng này, NCSC đã tiến hành gửi thông tin phân tích đến nhà phát triển Zimbra để sớm đưa ra biện pháp khắc phục và phát hành bản vá.

Nói cách khác, lỗ hổng DOM-based XSS bên trong một tính năng của Zimbra Mail Server; ảnh hưởng: Zimbra Mail Server ≤ 8.8.15 GA Release Patch 44, một số phiên bản cũ của các bản 9.x.x và 10.x.x

“Vì vậy, lỗ hổng ATTT này có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công diện rộng”, NCSC cho biết.

Chính vì vậy, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện 3 nhiệm vụ: Trước hết là rà soát và thực hiện các biện pháp giảm thiểu rủi ro trên máy chủ thư điện tử của đơn vị, đặc biệt là lỗ hổng nói trên.

Đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Song song với đó là cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức uy tín về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin.

Google khai trương trung tâm an ninh mạng tại Châu Âu Vietnet24h - Google khai trương trung tâm an ninh mạng lớn nhất tại châu Âu, cung cấp các công cụ đối phó với các mối đe dọa trên mạng.
Tin khác cùng chuyên mục
Tin đọc nhiều
Phiên bản iPhone nào đủ sức chạy Apple Intelligence? Vietnet24h - Apple vừa đưa ra thông tin về dung lượng bộ nhớ mà các mẫu iPhone cần để hỗ trợ tính năng Apple Intelligence, cho biết tối thiểu 4 GB dung lượng trống là cần thiết và dự kiến sẽ tăng lên trong tương lai. Điều này được đề cập trong tài liệu hướng dẫn mới nhất của hãng dành cho bản cập nhật iOS 18.1 Developer Beta 5.
Liệu Apple Intelligence có lợi thế hơn Galaxy AI không? Vietnet24h - Tại Hội nghị các nhà phát triển toàn cầu hôm thứ Hai, Apple đã giới thiệu Apple Intelligence, hệ thống AI sẽ được tích hợp trên các sản phẩm từ iPhone đến Macbook.
Apple Intelligence trên iPhone của bạn có thể yêu cầu nâng cấp Vietnet24h - Apple cuối cùng đã lao đầu vào lĩnh vực trí tuệ nhân tạo vào thứ Hai với thông báo về Apple Intelligence.
Khám phá iOS 18: Sức mạnh của trí tuệ nhân tạo trên iPhone 15 Pro/Pro Max Vietnet24h - iOS 18 đem lại chuỗi tính năng AI độc đáo, từ cải thiện Siri đến xử lý dữ liệu mạnh mẽ trên đám mây. Chip A17 Pro và Neural Engine trên iPhone 15 Pro/Pro Max cho phép trải nghiệm toàn diện, trong khi các thiết bị khác chỉ hỗ trợ tính năng AI hạn chế.
iOS 18: kỷ nguyên mới của trải nghiệm người dùng iPhone Vietnet24h - Apple công bố iOS 18 với công nghệ AI tiên tiến, mang đến khả năng tùy chỉnh không giới hạn với biểu tượng cảm xúc độc đáo và cá nhân hóa. Tính năng mới cho phép tạo emoji tùy chỉnh nhanh chóng, thể hiện chính xác cảm xúc và ngữ cảnh của từng tin nhắn, làm phong phú kho emoji hiện có. iOS 18 sẽ bổ sung nhiều tính năng mới và cải tiến đáng kể như chuyển đổi âm thanh thành văn bản, dịch ngôn ngữ và tóm tắt văn bản, đều được hỗ trợ bởi AI.
Windows 11 IoT Enterprise LTSC 2024: Mở rộng khả năng tương thích phần cứng Vietnet24h - Phiên bản Windows 11 IoT Enterprise LTSC 2024 từ Microsoft không chỉ tối ưu hóa cho thiết bị cấu hình thấp mà còn mở rộng khả năng tương thích phần cứng. Với khả năng hoạt động trên các card màn hình cũ kỹ dựa trên DirectX 10 và không yêu cầu TPM và Secure Boot, người dùng có thêm sự linh hoạt khi lựa chọn thiết bị.
Hướng dẫn cách trao đổi số chỉ bằng cách chạm các iPhone lại với nhau Vietnet24h - Bạn có thể trao đổi thông tin liên lạc bằng cách giữ iPhone của bạn cạnh nhau. Cả hai iPhone đều cần được cập nhật lên iOS 17.
Windows 12 sẽ phát hành vào năm 2024 Vietnet24h - Theo một số báo cáo rò rỉ, Microsoft đang phát triển Windows 12 và dự kiến sẽ phát hành vào năm 2024.
Apple đặt mã QR siêu nhỏ kiểm soát số lượng màn hình lỗi Vietnet24h - Apple đã chi hàng triệu USD để thêm mã vạch (QR) vào màn hình iPhone nhằm tránh bị tính phí hàng trăm triệu USD bởi các nhà cung cấp gian dối trong báo cáo lượng màn hình lỗi của quá trình sản xuất.
LG ra mắt thiết bị giải trí xách tay LG StanbyME Go Vietnet24h - Công ty LG Electronics Việt Nam (LG) vừa trình làng thiết bị giải trí xách tay LG StanbyME Go, mở ra khái niệm “picnic công nghệ” với trải nghiệm linh hoạt và chủ động, không giới hạn không gian.
Samsung Electro-Mechanics đặt cược lớn vào pin thể rắn cho thiết bị đeo Vietnet24h - Hôm nay, thứ Năm (26/9), Samsung cho biết, gần đây họ đã thành công trong việc phát triển pin thể rắn siêu nhỏ đầu tiên trên thế giới dựa trên oxit dành cho các thiết bị đeo được.
Khi nào Apple sẽ áp dụng công nghệ Face ID dưới màn hình vào iPhone? Vietnet24h - Thời điểm Apple áp dụng công nghệ Face ID dưới tấm nền cho iPhone vẫn chưa rõ ràng vì các nhà cung cấp màn hình vẫn chưa đảm bảo các công nghệ cần thiết.
Chip A16 Bionic của Apple bắt đầu được sản xuất tại mỹ bởi TSMC Vietnet24h - TSMC, nhà sản xuất chip hàng đầu thế giới, đã bắt đầu sản xuất chip xử lý A16 Bionic tại nhà máy Fab 21 ở bang Arizona, Mỹ. Đây là bước đi chiến lược của TSMC nhằm mở rộng năng lực sản xuất ngoài Đài Loan, đồng thời đáp ứng nhu cầu ngày càng lớn của khách hàng lớn nhất của mình – Apple.
Samsung chịu áp lực sau khi mảng đúc chip được tách khỏi Intel Vietnet24h - Động thái của Intel đặt ra câu hỏi cho Samsung: làm thế nào để duy trì khả năng cạnh tranh với tư cách là nhà sản xuất thiết bị tích hợp?
OpenAI o1: siêu AI mới của OpenAI đạt khả năng suy nghĩ vượt trội Vietnet24h - OpenAI đã công bố mô hình ai mới, OpenAI o1, với khả năng lý luận và giải quyết các bài toán phức tạp trong khoa học và toán học. mô hình này không chỉ hứa hẹn sẽ cải thiện khả năng suy nghĩ như con người mà còn mở ra triển vọng mới cho nghiên cứu và ứng dụng công nghệ ai.
Thiết kế bo tròn và mỏng nhẹ của Galaxy s25 Ultra lộ diện trước thềm ra mắt Vietnet24h - Chuyên gia tiết lộ cho thấy phiên bản Galaxy S25 Ultra của Samsung sẽ có nhiều cải tiến đáng chú ý so với người tiền nhiệm, đặc biệt là về mặt thiết kế.
Tất cả những gì Apple vừa công bố: iPhone 16, iPhone 16 Pro, Apple Watch Series 10, AirPods 4 và nhiều hơn nữa Vietnet24h - Apple vừa kết thúc sự kiện ra mắt các thiết bị mới của mùa Thu năm 2024 tại trụ sở chính ở Cupertino, California, nơi công ty ra mắt các phiên bản mới của iPhone, AirPods và Apple Watch.
iPhone 16 của Apple sẽ tập trung vào các tính năng AI Vietnet24h - Vào thứ Hai (9/9), Apple sẽ ra mắt dòng sản phẩm iPhone 16, tập trung vào cách các tính năng của thiết bị hàng đầu này được tích hợp trí tuệ nhân tạo, thay vì tập trung vào việc nâng cấp phần cứng như thường lệ.
Triển lãm SEMICON Đài Loan 2024 sôi động với hội nghị thượng đỉnh CEO và diễn đàn công nghệ Vietnet24h - Hơn 20 diễn đàn quốc tế về công nghệ bán dẫn tiên tiến sẽ được tổ chức tại SEMICON Đài Loan năm nay, dự kiến ​​sẽ thu hút khoảng 85.000 du khách nước ngoài, ban tổ chức cho biết hôm thứ Hai tuần này (2/9).
Những điều mong đợi từ triển lãm công nghệ lớn nhất Châu Âu - IFA Berlin Vietnet24h - IFA, triển lãm công nghệ lớn nhất châu Âu sẽ bắt đầu tại Berlin vào thứ Sáu, ngày 6 tháng 9 đến 11 tháng 9 năm 2024 quy tụ những tên tuổi lớn nhất trong lĩnh vực công nghệ.
Tính giờ trên mặt trăng: thách thức lớn trong cuộc đua khám phá vũ trụ Vietnet24h - Trong cuộc đua không gian đang nóng bỏng hiện nay, một trong những thách thức lớn nhất mà các nhà khoa học phải đối mặt chính là việc định thời gian chính xác trên Mặt Trăng. Mặc dù đây có vẻ là một chi tiết nhỏ, nhưng sự sai lệch về thời gian có thể tạo ra những hệ quả nghiêm trọng trong các sứ mệnh không gian.
Honor sắp tung ra smartphone gập ba chỉ 10mm, mỏng hơn Huawei Mate XT Vietnet24h - Không lâu sau khi Huawei tung ra chiếc Mate XT, mẫu smartphone màn hình gập ba đầu tiên và được ca ngợi với thiết kế mỏng chỉ 12,8 mm khi gập lại, đối thủ Honor đã nhanh chóng hé lộ một kế hoạch có thể làm lung lay vị trí độc tôn của Huawei.
Huawei Mate XT gập ba gây sốt với hơn hai triệu lượt đặt trước dù chưa ra mắt Vietnet24h - Huawei Mate XT, mẫu smartphone gập ba đầu tiên trên thế giới sắp được thương mại hóa, đã thu hút hơn hai triệu lượt đăng ký đặt trước chỉ trong hai ngày dù chưa chính thức ra mắt. Sản phẩm hiện đang tạo ra làn sóng quan tâm mạnh mẽ, đặc biệt tại Trung Quốc.
Khí cầu AS700 của Trung Quốc hoàn thành chuyến bay xuyên tỉnh đầu tiên Vietnet24h - Khí cầu dân dụng có người lái as700, do trung quốc tự nghiên cứu và phát triển, vừa hoàn thành chuyến bay thử nghiệm xuyên tỉnh dài gần 1.000 km, mở ra tiềm năng mới cho ngành hàng không dân dụng của nước này.
Chip AI Ascind 910c của Huawei đạt sức mạnh tương đương Nvidia H100 Vietnet24h - Trước sự hạn chế nghiêm ngặt từ Mỹ về sức mạnh của các chip đồ họa (GPU) xuất khẩu sang Trung Quốc, quốc gia này đang chuẩn bị trình làng một sản phẩm trí tuệ nhân tạo (AI) mới của Huawei có khả năng tương đương với GPU NVIDIA H100.
Google nâng tầm camera an ninh với AI Gemini đọc hiểu nâng cao Vietnet24h - Google vừa đưa ra một bước tiến mới trong việc tích hợp trí tuệ nhân tạo (AI) vào hệ sinh thái nhà thông minh của mình, khi chính thức giới thiệu khả năng "đọc" và phân tích nội dung từ camera an ninh thông qua AI Gemini.
Robot Thanh Long: cú nhảy vọt trong công nghệ robot hình người của Trung Quốc Vietnet24h - Thanh Long, robot hình người kích thước đầy đủ do Trung Quốc phát triển, đánh dấu bước tiến lớn trong công nghệ robot với khả năng thực hiện nhiều nhiệm vụ tương tự như con người.
Gặp gỡ robot hỗ trợ AI mà các Big Tech cho rằng có thể giải quyết tình trạng thiếu lao động toàn cầu Vietnet24h - Robot hỗ trợ AI đang xuất hiện khắp Thung lũng Silicon. Nếu một số chuyên gia trong ngành đúng, họ có thể giúp giải quyết tình trạng thiếu lao động toàn cầu.
ChatGPT giới thiệu tính năng dạy ngoại ngữ với công nghệ giọng nói tiên tiến Vietnet24h - OpenAI vừa ra mắt GPT-4o, phiên bản mới của ChatGPT với khả năng dạy ngoại ngữ nhờ công nghệ giọng nói nâng cao. Tính năng AVM cho phép phiên dịch và phản hồi trực tiếp theo thời gian thực, mang đến trải nghiệm học ngôn ngữ giống như có một giáo viên thực thụ bên cạnh. Tính năng này dự kiến sẽ được thử nghiệm với người dùng ChatGPT Plus vào cuối tháng 7.
Samsung áp dụng molypden vào V-NAND thế hệ 9 Vietnet24h - Samsung đang áp dụng molypden trong quá trình kim loại hóa V-NAND thế hệ 9.