会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 【toulouse – reims】Phát hiện lỗ hổng an toàn thông tin khiến hơn 1.000 tổ chức có thể bị ảnh hưởng!

【toulouse – reims】Phát hiện lỗ hổng an toàn thông tin khiến hơn 1.000 tổ chức có thể bị ảnh hưởng

时间:2025-01-11 09:55:32 来源:Nhà cái uy tín 作者:Nhà cái uy tín 阅读:806次

Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) đã có công văn số 2216 /CATTT-NCSC ngày 12/12 gửi cơ quan chuyên trách về an toàn thông tin của cơ quan Nhà nước,áthiệnlỗhổngantoànthôngtinkhiếnhơntổchứccóthểbịảnhhưởtoulouse – reims các doanh nghiệp Nhà nước lớn, các ngân hàng và tổ chức tài chính về việc phát hiện lỗ hổng an toàn thông tin Zero-day trong hệ thống mail Zimbra.

Theo đó, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn Thông tin đã phát hiện hành vi sử dụng lỗ hổng Zero-day để tấn công vào các hệ thống thư điện tử sử dụng Zimbra.

Lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây. Ứng dụng Zimbra được sử dụng phổ biến bởi hơn 200.000 doanh nghiệp ở 140 quốc gia, bao gồm nhiều tổ chức Chính phủ và tổ chức tài chính trên toàn Thế giới. Ước tính tại Việt Nam có hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng Zero-day. Vì vậy, lỗ hổng an toàn thông tin này có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công diện rộng.

Cục An toàn Thông tin khuyến nghị, các đơn vị thực hiện 3 nhiệm vụ: Thứ nhất là rà soát và thực hiện các biện pháp giảm thiểu rủi ro trên máy chủ thư điện tử của đơn vị, đặc biệt là lỗ hổng nói trên.

Thứ hai là ăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Thứ ba, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức uy tín về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn Thông tin.

Những giải pháp giúp khắc phục tình trạng lỗ hổng bảo mật dành cho doanh nghiệp

Thường xuyên cập nhật phần mềm

Cập nhật phần mềm, hệ điều hành là bước mà các doanh nghiệp cần phải thực hiện càng sớm càng tốt để bảo mật an toàn thông tin và tránh những nguy cơ bị các tin tặc tấn công và đánh cắp thông tin ở hệ thống.

Hiện nay có rất nhiều các để các doanh nghiệp cập nhật phần mềm của mình. Các doanh nghiệp có thể truy cập vào trang web của nhà sản xuất và cập nhật phần mềm bản mới nhất, tải cài đặt thủ công bản vá hay thậm chí một vài phần mềm có tính năng tự động cập nhật hàng ngày. Tuy nhiên, các doanh nghiệp vẫn nên thường xuyên chủ động kiểm tra định kỳ phần mềm để tối ưu hóa việc bảo mật thông tin.

Ước tính tại Việt Nam có hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng này Zero-day. Ảnh minh họa 

(责任编辑:La liga)

相关内容
  • Ngày 5/1: Giá xăng dầu tiếp tục đà tăng mạnh
  • Không muốn bị đình chỉ học thì đừng vi phạm giao thông
  • Tình hình Biển Đông mới nhất hôm nay ngày 7/3/2016
  • Tổng bí thư: Kon Tum tiếp tục phát triển nhanh hơn và bền vững
  • Đề nghị kỷ luật nguyên Trưởng Công an TP Chí Linh Lê Văn Thoan
  • Bí thư Đinh La Thăng: ‘Phải xin lỗi nữ du khách bị cướp túi xách'
  • Tin mới: Thủ tướng điện đàm với Tổng thống đắc cử Donald Trump
  • Tin mới: Sẽ hủy huân chương lao động của Trịnh Xuân Thanh
推荐内容
  • Vợ chồng ngủ riêng, đừng nghĩ đơn giản là sở thích!
  • 'Bơm' thêm 2 tỷ USD vào nhà máy lọc dầu Dung Quất
  • Bộ trưởng GTVT: Bất hợp lý khi hàng không là sự lựa chọn số 1
  • Tin mới: Thứ trưởng Nội vụ, thi công chức sức ép gửi gắm rất lớn
  • Viettel tăng trưởng 2 con số, nộp ngân sách 44,3 nghìn tỷ đồng
  • Khu trục hạm Hải quân Nga mới nhận sở hữu hoả lực 'sấm sét'