An toàn thông tin

Lỗ hổng Zero-day có thể dẫn đến các cuộc tấn công diện rộng

NM 22:09 13/12/2023

Nhằm đảm bảo an toàn thông tin (ATTT) cho hệ thống thông tin của tổ chức, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, thời gian qua, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục ATTT - Bộ TT&TT luôn nỗ lực, tích cực tìm kiếm, phát hiện, đưa ra giải pháp, cùng các khuyến nghị xử lý.

Kẻ phá hoại tấn công bảo mật, dữ liệu

Theo NCSC, hiện đang diễn ra tình trạng lo ngại, báo động về hành vi sử dụng lỗ hổng Zero-day để tấn công vào các hệ thống thư điện tử người dùng, các tổ chức, DN sử dụng Zimbra.

Cụ thể, lỗ hổng Zero-day hiện nay chưa từng được ghi nhận trong các bản vá trước đây, mang tên Cross-site scripting (XSS) và ứng dụng Zimbra hiện đang được sử dụng phổ biến bởi hơn 200.000 DN trên 140 quốc gia (bao gồm nhiều tổ chức chính phủ và tổ chức tài chính trên toàn thế giới; Việt Nam có khoảng hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng Zero-day).

zero.jpg
Lỗ hổng Zero-day mang sức mạng phá hoại.

XSS mang sức mạnh phá hoại, có khả năng ảnh hưởng đến tính bảo mật và tính toàn vẹn dữ liệu. Hơn nữa, kẻ tấn công này có thể đánh cắp thông tin nhạy cảm của người dùng hoặc thực thi mã độc trên các hệ thống bị ảnh hưởng. Đồng thời, trong quá trình điều tra ghi nhận nhiều tổ chức trên thế giới đang bị tấn công bởi lỗ hổng này.

Hiện tại, nhà phát triển chưa có bản vá cho lỗ hổng này, NCSC đã tiến hành gửi thông tin phân tích đến nhà phát triển Zimbra để sớm đưa ra biện pháp khắc phục và phát hành bản vá.

Nói cách khác, lỗ hổng DOM-based XSS bên trong một tính năng của Zimbra Mail Server; ảnh hưởng: Zimbra Mail Server ≤ 8.8.15 GA Release Patch 44, một số phiên bản cũ của các bản 9.x.x và 10.x.x

“Vì vậy, lỗ hổng ATTT này có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công diện rộng”, NCSC cho biết.

Tăng cường giám sát, sẵn sàng phương án xử

Để hiểu rõ về những nguy hại cũng như đưa ra các giải pháp an toàn, NCSC khuyến nghị người dùng, các tổ chức cần nhanh chóng rà soát và thực hiện các biện pháp giảm thiểu rủi ro trên máy chủ thư điện tử, đặc biệt là lỗ hổng XSS.

Cùng với đó, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức uy tín về ATTT để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp bị tấn công, hướng khắc phụ tạm thời hiệu quả chính là áp dụng việc ngăn chặn truy cập mail Zimbra thông qua trình duyệt. Và người dùng cần sử dụng email có thể truy cập thông qua các ứng dụng Outlook, Thunderbird…. hoặc thay đổi mật khẩu và tự rà soát email để phát hiện các hành vi bất thường (nếu có)”, NCSC khuyến nghị.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục ATTT: Ông Nguyễn Văn Chung, Trưởng phòng Giám sát ATTT, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục ATTT; số điện thoại: 0345551337; thư điện tử: nvchung@mic.gov.vn./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Bưu điện chuyển phát bưu gửi nhanh nhất đến người nhận trước Tết
    Nhằm đáp ứng tối đa nhu cầu của khách hàng và giao hàng kịp Tết Nguyên đán Ất Tỵ 2025, Bưu điện Việt Nam đã chủ động tối ưu sản xuất, ứng dụng công nghệ tự động hóa, dồn toàn lực cung cấp ổn định các dịch vụ bưu chính chuyển phát trên toàn quốc.
  • ‏OPPO Find X8 và Find X8 Pro thiết lập tiêu chuẩn mới về thời lượng pin‏
    Ngày 21/1, OPPO Find X8‏‏ và ‏‏Find X8 Pro‏‏ vừa được vinh danh với danh hiệu‏‏ DXOMARK Gold Battery Label 2025‏‏, khẳng định vị trí dẫn đầu trong ngành với hiệu suất pin vượt trội về thời lượng sử dụng, tốc độ sạc và hiệu quả năng lượng.‏
  •  Tác động của AI trong trật tự thế giới
    Cuốn sách “Trò chơi quyền lực - Quá khứ, hiện tại và tương lai của trật tự thế giới” có một phần đề cập đến tác động của công nghệ, đặc biệt là trí tuệ nhân tạo (AI), trong việc thay đổi cán cân quyền lực.
  • Tổng thống Mỹ ký sắc lệnh hoãn cấm TikTok 75 ngày
    Ngay trong ngày đầu tiên nhậm chức ngày 20/01, Tổng thống Mỹ Donald Trump đã ký một sắc lệnh hành pháp để hoãn việc thực thi lệnh cấm TikTok ở Mỹ trong ít nhất 75 ngày.
  • Tết sắm trang sức DOJI, nhân đôi xuân sắc và tài lộc
    Những ngày cận Tết, chị em tất bật sắm sửa quần áo, làm tóc để đón diện mạo mới, chào tân niên đầy hứng khởi. DOJI giới thiệu những bộ sưu tập tinh hoa như lời chúc xuân tròn đầy gửi đến mỗi khách hàng, cùng ưu đãi hấp dẫn dành riêng cho năm mới Ất Tỵ.
Đừng bỏ lỡ
Lỗ hổng Zero-day có thể dẫn đến các cuộc tấn công diện rộng
POWERED BY ONECMS - A PRODUCT OF NEKO