Lỗ hổng 'lớn nhất thập kỷ' có thể ảnh hưởng nhiều hệ thống ở Việt Nam
Apache Log4j là thư viện ghi log (nhật ký hoạt động) trong Java, tồn tại trong nhiều ứng dụng hiện nay và được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn tại Việt Nam.
Theo cảnh báo từ Cục An toàn thông tin - Bộ Thông tin và Truyền thông, lỗ hổng có tên Log4Shell - mới được phát hiện trong Apache Log4j phiên bản từ 2.0 đến 2.14.1 - cho phép kẻ xấu thực hiện các cuộc tấn công thực thi mã từ xa. Ngày 9/12, mã khai thác của Log4Shell đã được công khai trên Internet.
"Lỗ hổng này nghiêm trọng và có mức độ ảnh hưởng lớn", Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin cho biết.
Mức độ nghiêm trọng của lỗ hổng được nhiều chuyên gia bảo mật trên thế giới cảnh báo. Amit Yoran, CEO công ty an ninh mạng Tenable, đánh giá Log4Shell là "lỗ hổng bảo mật lớn nhất, nghiêm trọng nhất thập kỷ qua". Trong khi đó, tổ chức giám sát sự phát triển của phần mềm Apache Software Foundation xếp hạng lỗ hổng 10/10 điểm, tức ở mức nguy hiểm nhất.
Tỷ lệ các cuộc tấn công khai thác lỗ hổng trong Log4j theo khu vực tính đến ngày 13/12. Ảnh: Checkpoint
Theo công ty bảo mật Checkpoint, Log4j là thư viện ghi log Java phổ biến nhất thế giới với hơn 400.000 lượt tải xuống từ GitHub. Sản phẩm này được nhiều công ty trên thế giới sử dụng, như Twitter, Amazon, Microsoft, Apple. Việc khai thác lỗ hổng được các chuyên gia nhận định là "rất đơn giản", cho phép kẻ tấn công kiểm soát các máy chủ web dựa trên Java, từ đó thực thi mã từ xa. Công ty bảo mật này cũng ghi nhận nhiều trường hợp khai thác lỗ hổng Log4Shell để tấn công và mục tiêu là tiền điện tử của các nạn nhân.
Checkpoint cũng cho biết, kể từ khi được công bố, khoảng 40% hệ thống mạng của các công ty trên toàn cầu bị tin tặc nhắm đến để khai thác lỗ hổng nói trên. Mỗi phút có hơn 100 cuộc tấn công được ghi nhận.
Cục An toàn thông tin khuyến cáo các đơn vị kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j. Các hệ thống này cần cập nhật phiên bản mới nhất (log4j-2.15.0-rc2) để khắc phục lỗ hổng, đồng thời nâng cấp các ứng dụng và thành phần liên quan có khả năng bị ảnh hưởng như srping-boot-strater-log4j2, Apache Solr, Apache Flink, Apache 2 Druid,...
Theo vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
-
Cả nước đã hỗ trợ xóa 121.638 nhà tạm, nhà dột nát
- Đại hội Chi bộ Tỉnh đoàn thanh niên lần thứ XXII, nhiệm kỳ 2025 - 2030
- Đoàn Tổng hội Thương gia Đài Loan (Trung Quốc) tại Việt Nam: Tìm hiểu cơ hội hợp tác đầu tư tại KCN Liên Hà Thái
- Quán triệt, triển khai các luật, nghị quyết được thông qua tại kỳ họp bất thường lần thứ chín, Quốc hội khóa XV
- Thái Bình: Khẩn trương, nghiêm túc thực hiện Kết luận số 127 của Bộ Chính trị, Ban Bí thư
- Hội nghị toàn quốc tháo gỡ khó khăn, vướng mắc, thúc đẩy phát triển nhà ở xã hội
- Gắn biển công trình chào mừng đại hội đảng
- Thường trực Tỉnh ủy: Gặp mặt nữ cán bộ, công chức, viên chức, người lao động các cơ quan thuộc khối Đảng, MTTQ và đoàn thể chính trị - xã hội tỉnh
- Khu kinh tế và các khu công nghiệp phải là đầu tàu, mũi nhọn phát triển kinh tế của tỉnh
- Hội nghị cán bộ chủ chốt của tỉnh triển khai kế hoạch thực hiện Kết luận số 127-KL/TW