Tiêu điểm công nghệ
Cảnh báo hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng an ninh mạng
Trọng Đạt - Thứ Sáu, 15/12/2023 1:52 CH
Vietnet24h - Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin đã phát hiện hành vi sử dụng lỗ hổng "zero-day" để tấn công vào các hệ thống thư điện tử sử dụng Zimbra. Đặc biệt lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) có công văn số 2216/CATTT-NCSC ngày 12/12 gửi cơ quan chuyên trách về an toàn thông tin của cơ quan Nhà nước, các doanh nghiệp Nhà nước lớn, các ngân hàng và tổ chức tài chính về việc phát hiện lỗ hổng an toàn thông tin "zero-day" trong hệ thống thư điện tử sử dụng Zimbra. Đây là phần mềm cộng tác bao gồm một máy chủ e-mail và một máy khách website, phổ biến được hơn 200.000 doanh nghiệp, tổ chức chính phủ và tổ chức tài chính ở 140 quốc gia sử dụng.

Cục An toàn thông tin ước tính tại Việt Nam có hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng "zero-day". Do đó, lỗ hổng an toàn thông tin này được nhận định có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công diện rộng.

Đáng chú ý, lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây. Theo công ty an ninh mạng Kaspersky, lỗ hổng "zero-day" là thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục. Tội phạm mạng có thể lợi dụng lỗ hổng này để tấn công xâm nhập vào hệ thống máy tính của doanh nghiệp, tổ chức để đánh cắp hoặc thay đổi dữ liệu.

XSS mang sức mạnh phá hoại, có khả năng ảnh hưởng đến tính bảo mật và tính toàn vẹn dữ liệu. Hơn nữa, kẻ tấn công này có thể đánh cắp thông tin nhạy cảm của người dùng hoặc thực thi mã độc trên các hệ thống bị ảnh hưởng. Đồng thời, trong quá trình điều tra ghi nhận nhiều tổ chức trên thế giới đang bị tấn công bởi lỗ hổng này.

Hiện tại, nhà phát triển chưa có bản vá cho lỗ hổng này, NCSC đã tiến hành gửi thông tin phân tích đến nhà phát triển Zimbra để sớm đưa ra biện pháp khắc phục và phát hành bản vá.

Nói cách khác, lỗ hổng DOM-based XSS bên trong một tính năng của Zimbra Mail Server; ảnh hưởng: Zimbra Mail Server ≤ 8.8.15 GA Release Patch 44, một số phiên bản cũ của các bản 9.x.x và 10.x.x

“Vì vậy, lỗ hổng ATTT này có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công diện rộng”, NCSC cho biết.

Chính vì vậy, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện 3 nhiệm vụ: Trước hết là rà soát và thực hiện các biện pháp giảm thiểu rủi ro trên máy chủ thư điện tử của đơn vị, đặc biệt là lỗ hổng nói trên.

Đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Song song với đó là cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức uy tín về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin.

Google khai trương trung tâm an ninh mạng tại Châu Âu Vietnet24h - Google khai trương trung tâm an ninh mạng lớn nhất tại châu Âu, cung cấp các công cụ đối phó với các mối đe dọa trên mạng.
Tin khác cùng chuyên mục
Tin đọc nhiều
LG CNS giới thiệu nền tảng nhà máy tích hợp trí tuệ nhân tạo tại triển lãm ở Mỹ Vietnet24h - LG CNS hôm thứ Tư cho biết họ đã giới thiệu các giải pháp nhà máy thông minh dựa trên trí tuệ nhân tạo (AI) tại Triển lãm Công nghệ IoT 2026 ở San Jose, khi công ty đẩy mạnh việc thâm nhập thị trường sản xuất Bắc Mỹ.
Samsung đang nghiên cứu thiết kế TriFold rộng hơn trong hồ sơ bằng sáng chế Vietnet24h - Theo một hồ sơ bằng sáng chế được công bố hôm thứ Tư, Samsung Electronics đã nghiên cứu một phiên bản rộng hơn của chiếc Galaxy Z TriFold.
Hiểu thể nào là đúng về Start Up? Vietnet24h - Không ít người vẫn hiểu sai rằng startup đơn giản chỉ là một công ty mới thành lập hoặc doanh nghiệp nhỏ.
DeepSeek V4 chạy trên chip Huawei: Bước tiến lớn của Trung Quốc trong cuộc đua AI và bán dẫn Vietnet24h - Cuộc cạnh tranh công nghệ toàn cầu đang chứng kiến một bước ngoặt đáng chú ý khi mô hình AI thế hệ mới DeepSeek V4 của Trung Quốc được cho là sẽ vận hành trên chip do Huawei phát triển.
Doanh nghiệp điện tử – bán dẫn cần chuẩn bị gì để đạt Giấy chứng nhận doanh nghiệp khoa học và công nghệ? Vietnet24h - Trong bối cảnh Việt Nam đẩy mạnh chiến lược phát triển công nghiệp công nghệ cao, bán dẫn và AI, Giấy chứng nhận doanh nghiệp khoa học và công nghệ (DN KH&CN) đang trở thành một “tấm vé chiến lược” giúp doanh nghiệp điện tử – bán dẫn bước lên nấc thang cao hơn trong chuỗi giá trị.
Camera sau của Galaxy S26 sẽ có thông số kỹ thuật tương tự như S25. Vietnet24h - Samsung đang lên kế hoạch trang bị camera sau có thông số kỹ thuật tương tự cho mẫu Galaxy S26 tiêu chuẩn ra mắt năm sau với tên gọi Galaxy S25.
Phần mềm mới của Nvidia có thể giúp theo dõi xem các chip AI của hãng được sử dụng đến đâu. Vietnet24h - Dịch vụ tùy chọn mới của Nvidia sẽ cung cấp dữ liệu định vị địa lý, giúp xác định quốc gia mà các GPU cụ thể đang hoạt động.
Digital Twin – “Bản sao số” đang cách mạng hóa công nghiệp và đời sống Việt Nam Vietnet24h - Trong kỷ nguyên Công nghiệp 4.0 và Chuyển đổi số quốc gia, khái niệm Digital Twin (Bản sao số) đang nổi lên như một “vũ khí bí mật” giúp doanh nghiệp tối ưu vận hành, giảm chi phí và dự đoán tương lai với độ chính xác chưa từng có.
SAMSUNG GALAXY Z FLIP 7 “ĐỐI ĐẦU” IPHONE 17 PRO: “SIÊU PHẨM” NÀO XỨNG ĐÁNG 1.099 USD NHẤT NĂM 2025? Vietnet24h - Điện thoại gập không còn là “hàng thử nghiệm” nữa! Chúng đang “chiến đấu sòng phẳng” với các flagship truyền thống.
Meta Connect 2025: Kính thông minh tích hợp AI chiếm vị trí trung tâm Vietnet24h - Meta đã chi hàng tỷ đô la để cố gắng đưa thực tế ảo (VR) trở thành xu hướng với người tiêu dùng. Khi chuyển hướng chiến lược metaverse sang kính thông minh, các nhà đầu tư sẽ theo dõi phản ứng của công chúng.
Marvell tiếp tục nâng dự báo doanh thu nhờ nhu cầu tăng cao đối với trung tâm dữ liệu AI Vietnet24h - Doanh thu quý đạt mức kỷ lục nhờ nhu cầu ngày càng tăng đối với chip kết nối.
STMicroelectronics nhắm đến lĩnh vực sản xuất chip lượng tử với công nghệ FD-SOI Vietnet24h - STMicroelectronics đã tuyên bố ý định tham gia vào lĩnh vực sản xuất chip lượng tử bằng công nghệ xử lý silicon-on-insulator (FD-SOI) 300mm của mình.
Computex 2026: Nvidia và Đài Loan trở thành trung tâm của cuộc đua hạ tầng AI toàn cầu Vietnet24h - Triển lãm công nghệ Computex 2026 tại Đài Bắc được dự báo sẽ tiếp tục là tâm điểm của ngành công nghệ thế giới khi Nvidia cùng hệ sinh thái công nghệ Đài Loan bước vào vị trí trung tâm của cuộc đua xây dựng hạ tầng AI toàn cầu.
Samsung bắt đầu cung cấp các mẫu HBM4E 12 lớp đầu tiên trên thế giới Vietnet24h - Samsung dẫn đầu cuộc đua HBM4E trong khi đối thủ SK hynix chuẩn bị cung cấp mẫu thử cho khách hàng.
Huawei tuyên bố chip Kirin mới vượt qua vòng siết công nghệ Mỹ, mở ra bước ngoặt mới cho bán dẫn Trung Quốc Vietnet24h - Huawei Technologies đang phát đi thông điệp mạnh mẽ nhất kể từ khi bị Mỹ đưa vào danh sách hạn chế công nghệ năm 2019: Trung Quốc có thể tìm ra con đường riêng để phát triển chip tiên tiến mà không phụ thuộc hoàn toàn vào công nghệ phương Tây.
Tập đoàn LG có triển vọng thị trường tươi sáng cho mảng kinh doanh robot Vietnet24h - Các công ty thuộc tập đoàn LG đang hưởng lợi từ triển vọng thị trường khả quan khi kỳ vọng về kế hoạch kinh doanh robot của họ tiếp tục đẩy giá cổ phiếu lên cao.
DeepSeek giảm giá mạnh mô hình AI chủ lực, cuộc chiến AI Trung Quốc bước vào giai đoạn “siêu cạnh tranh” Vietnet24h - Cuộc đua AI tại Trung Quốc đang bước vào giai đoạn khốc liệt chưa từng có khi DeepSeek — startup AI đang nổi lên mạnh mẽ tại Trung Quốc — quyết định giảm vĩnh viễn tới 75% giá sử dụng mô hình ngôn ngữ lớn V4 Pro, động thái được xem là cú sốc mới đối với toàn ngành AI toàn cầu.
Khủng hoảng chip nhớ siết chặt ngành xe điện Trung Quốc, tham vọng AI mobility đối mặt phép thử lớn Vietnet24h - Sau nhiều năm tăng trưởng bùng nổ và vượt lên dẫn đầu thế giới về xe điện, ngành ô tô Trung Quốc đang đối mặt một thách thức mới mang tính chiến lược: thiếu hụt chip nhớ phục vụ các hệ thống AI trên xe thông minh.
Washington bật đèn xanh cho chip H200 của Nvidia vào Trung Quốc Vietnet24h - NVIDIA vừa giành được bước đột phá quan trọng tại thị trường Trung Quốc khi chính quyền Mỹ cho phép bán chip AI H200 cho 10 doanh nghiệp Trung Quốc.
NVIDIA và tham vọng kiểm soát toàn bộ hệ sinh thái AI toàn cầu Vietnet24h - NVIDIA đang tái định nghĩa vai trò của một công ty chip AI toàn cầu: không chỉ bán GPU, mà trở thành “kiến trúc sư tài chính” của toàn bộ hệ sinh thái AI.
Robot AI vật lý do Hàn Quốc sản xuất được ứng dụng trong chăm sóc tim mạch Vietnet24h - Trung tâm Y tế Asan sử dụng robot hỗ trợ can thiệp mạch vành qua da để điều trị bệnh nhân.
Cuộc đua robot hình người: “bàn tay” mới là chiến trường quyết định, không phải trí tuệ Vietnet24h - Thế giới đang bị cuốn vào cuộc cạnh tranh phát triển robot hình người với trọng tâm là AI và năng lực xử lý.
Mô hình AI dự đoán hương vị kim chi và mức độ lên men Vietnet24h - Viện nghiên cứu kim chi hàng đầu của Hàn Quốc đã phát triển một mô hình trí tuệ nhân tạo (AI) mới có thể dự đoán hương vị của kim chi dựa trên các điều kiện lên men, bao gồm nhiệt độ và vi khuẩn hiện diện.
Samsung Display giới thiệu các khái niệm AI và OLED thế hệ tiếp theo Vietnet24h - Samsung Display đã giới thiệu các sản phẩm concept cho các thiết bị trí tuệ nhân tạo (AI) thế hệ tiếp theo sử dụng công nghệ OLED tại một sự kiện truyền thông hôm thứ Hai (giờ địa phương) trước thềm CES 2026.
Từ “robot trình diễn” đến nền tảng mở: Unitree và bước ngoặt mới của ngành robot tiêu dùng Vietnet24h - Việc Unitree Robotics công bố nền tảng cho phép người dùng điều khiển robot thông qua smartphone không đơn thuần là một cải tiến giao diện người dùng.
Tàu vũ trụ thương mại đầu tiên của Hàn Quốc dự kiến ​​phóng vào ngày 22 tháng 11 tại Brazil Vietnet24h - HANBIT-Nano, tên lửa đẩy thương mại đầu tiên của Hàn Quốc do Innospace phát triển, sẽ được phóng vào lúc 3 giờ chiều ngày 22 tháng 11 tại Brazil (giờ địa phương), công ty cho biết hôm thứ Sáu (7/11).
Tương Lai Robot Hình Người: Từ “CMO” Đến Người Bạn Đồng Hành Của Nhân Loại Vietnet24h - Boston, ngày 3/10/2025 – Trong một động thái gây chấn động, robot hình người Uri – từng là Unitree G1 – vừa được bổ nhiệm làm Giám đốc Marketing (CMO) cho Series, nền tảng mạng xã hội cạnh tranh trực tiếp với LinkedIn.
PCIM Asia Shanghai 2025: Cuộc Cách Mạng Công Nghệ Điện Tử Công Suất – Phỏng Vấn Độc Quyền Với CEO EPC Về Tương Lai GaN Và AI Vietnet24h - Phóng viên Vietnet24h đã có cơ hội phỏng vấn độc quyền ông Alexander Lidow, Tiến sĩ khoa học, Tổng Giám đốc điều hành EPC (Efficient Power Conversion) – một trong những nhà tiên phong về công nghệ Gallium Nitride (GaN).
Triển Lãm Robot Tại Thượng Hải 2025: Đa Robot, Đa Nhiệm Vụ Và Tương Lai Việc Làm Tự Động Hóa Vietnet24h - Thượng Hải, Trung Quốc, ngày 27/9/2025 – Trong khuôn khổ China International Industry Fair (CIIF) 2025, Triển lãm Robot (Robot Show) đang diễn ra sôi nổi từ ngày 23 đến 27/9 tại Trung tâm Triển lãm và Hội nghị Quốc gia (National Exhibition and Convention Center, địa chỉ: 333 Songze Avenue, Quận Thanh Phổ, Thượng Hải).
Mark Zuckerberg ra mắt kính Meta Ray-Ban Display giá 799 đô la Vietnet24h - Hôm thứ Tư, Mark Zuckerberg đã ra mắt chiếc kính Meta Ray-Ban Display trị giá 799 đô la, chiếc kính thông minh đầu tiên của công ty truyền thông xã hội này dành cho người tiêu dùng với màn hình tích hợp.