【bống đá trực tiếp】Nguy cơ tấn công mạng qua khai thác lỗ hổng nghiêm trọng của camera Hikvision
Trong thông tin cảnh báo về lỗ hổng bảo mật nghiêm trọng trong camera IP Hikvision gửi tới các đơn vị chuyên trách về CNTT các bộ,ơtấncôngmạngquakhaitháclỗhổngnghiêmtrọngcủbống đá trực tiếp ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin hôm nay, ngày 22/9, Cục An toàn thông tin, Bộ TT&TT cho biết, hãng Hikvision ngày 19/9 đã công bố lỗ hổng bảo mật CVE-2021-36260 trong sản phẩm camera IP.
Theo nhận định của Trung tâm NCSC, khả năng mã khai thác của lỗ hổng bảo mật CVE-2021-36260 sẽ sớm được công khai trên Internet trong thời gian sắp tới (Ảnh minh họa) |
Được các chuyên gia nhận định là lỗ hổng nghiêm trọng, lỗ hổng CVE-2021-36260 trong camera Hikvision cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực, từ đó chiếm toàn quyền kiểm soát thiết bị, thông qua đó có thể truy cập và tấn công mạng nội bộ của cơ quan, tổ chức.
Hiện nay, camera IP được các cơ quan, tổ chức, doanh nghiệp sử dụng khá phổ biến. Theo đánh giá sơ bộ từ các chuyên gia bảo mật, lỗ hổng CVE-2021-36260 ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu trong đó có cả Việt Nam. Vì thế, lỗ hổng này ảnh hưởng khá lớn và có thể gây rủi ro cho các cơ sở hạ tầng quan trọng.
Đáng chú ý, Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, Bộ TT&TT đánh giá: Khả năng mã khai thác của lỗ hổng bảo mật CVE-2021-36260 sẽ sớm được công khai trên Internet trong thời gian sắp tới.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định hệ thống thông tin có sử dụng và những hệ thống thông tin có kết nối với thiết bị camera IP Hikvision. Nếu có sử dụng, đơn vị cần thực hiện cập nhật phần mềm, tách riêng dải mạng dùng cho camera và hạn chế truy cập đến các dải mạng khác.
Các cơ quan, đơn vị, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong trường hợp cần hỗ trợ, các cơ quan, đơn vị, doanh nghiệp liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và hộp thư điện tử [email protected].
Vân Anh
Lithuania khuyến cáo người dân không dùng điện thoại Trung Quốc
Bộ Quốc phòng Lithuania khuyến cáo người tiêu dùng tránh mua điện thoại di động Trung Quốc và khuyên mọi người nên vứt bỏ điện thoại họ đang có sau khi một báo cáo của chính phủ cho thấy các thiết bị này cài đặt sẵn phần mềm kiểm duyệt.
(责任编辑:Nhà cái uy tín)
- ·BHXH Việt Nam: Đẩy nhanh tiến độ xác nhận cho người lao động hưởng hỗ trợ tiền thuê nhà
- ·Đầu tư bền vững với biệt thự mặt tiền tại KĐT xanh
- ·EU đặt thêm rào cản đối với người Nga xin thị thực nhập cảnh
- ·Các nước châu Âu tiếp tục cung cấp viện trợ quân sự cho Ukraine
- ·Giá heo hơi hôm nay 15/6/2023: Ngập tràn sắc xanh
- ·Giá khí đốt tại thị trường châu Âu thiết lập mức cao kỷ lục mới
- ·Ukraine và LHQ nhất trí phối hợp xuất khẩu ngũ cốc qua Biển Đen
- ·Amber Riverside ‘đắt hàng’ ngày mở bán
- ·Đề xuất rút ngắn kỳ điều hành xăng dầu từ 10 ngày xuống 7 ngày
- ·Tận thấy chung cư cao cấp đập tường nhét điều hoà dân tố thiếu diện tích
- ·Các địa phương tập trung cao cho công tác ứng phó với bão số 3
- ·Nhận định, soi kèo Macarthur FC vs Central Coast Mariners, 15h00 ngày 23/12: Trái đắng xa nhà
- ·19 chung cư của tổng HUD lọt danh sách đen chung cư vi phạm PCCC
- ·Tây Ban Nha: Hàng nghìn người biểu tình phản đối Hội nghị NATO
- ·TP.HCM: Nhiều chợ bán hóa chất tạo màu, chất tẩy thực phẩm không rõ nguồn gốc
- ·Hạ viện Mỹ thông qua dự luật về gói ngân sách quốc phòng kỷ lục
- ·Nhà đất khu Đông TP.HCM liệu có hạ nhiệt?
- ·Những ý tưởng trang trí nhà đẹp có diện tích nhỏ
- ·Công bố danh sách các nền tảng số quốc gia đang được các Bộ, ngành triển khai
- ·Sắp công khai 47 dự án thuộc diện thu hồi ở Hà Nội