Hacker đang khai thác hai lỗ hổng bảo mật mới trong phần mềm nguồn mở Zimbra
Zimbra Collaboration là phần mềm nguồn mở máy chủ thư điện tử được sử dụng phổ biến ở hàng trăm nghìn cơ quan,đangkhaitháchailỗhổngbảomậtmớitrongphầnmềmnguồnmởlịch phát trực tiếp bóng đá hôm nay tổ chức, doanh nghiệp tại nhiều quốc gia, trong đó có Việt Nam.
Trong thông tin mới phát ra, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho biết, Zimbra mới phát hành bản vá cho lỗ hổng bảo mật CVE-2022-37042. Lỗ hổng này kết hợp với lỗ hổng bảo mật CVE-2022-27925 cho phép đối tượng không cần xác thực có thể thực thi mã từ xa.
Cả 2 lỗ hổng nêu trên đều ảnh hưởng đến Zimbra Collaboration 8.8.15 và 9.0.0 có chức năng “mboximport” nhận tệp lưu trữ ZIP và trích xuất tệp từ đó.
Cụ thể, lỗ hổng bảo mật có mã CVE-2022-27925 trong Zimbra Collaboration cho phép đối tượng tấn công có thể thực thi mã từ xa, tải tệp tùy ý lên hệ thống khi đã có xác thực với quyền quản trị của hệ thống. Còn lỗ hổng bảo mật CVE-2022-37042 cho phép đối tượng tấn công có thể khai thác lỗ hổng trên mà không cần bất cứ thông tin xác thực nào.
![]() |
Chuyên gia NCSC cho rằng điều quan trọng trong bảo đảm an toàn thông tin là cần phát hiện sớm để khắc phục kịp thời các nguy cơ tấn công (Ảnh minh họa: Internet) |
Theo ghi nhận của NCSC, 2 lỗ hổng CVE-2022-37042 và CVE-2022-27925 đang được các đối tượng tấn công có chủ đích tích cực khai thác, vì vậy các cơ quan tổ chức cần tiến hành khắc phục và kiểm tra các máy chủ Zimbra của mình trong thời gian sớm nhất.
Để khắc phục các lỗ hổng trên, chuyên gia NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần cập nhập hệ thống lên phiên bản Zimbra 8.8.15 Patch 33, Zimbra 9.0.0 Patch 26.
Trong báo cáo kỹ thuật về tình hình an toàn thông tin tháng 7, NCSC cho biết trong tháng đã ghi nhận tới 1.851 điểm yếu, lỗ hổng an toàn thông tin tại hệ thống thông tin của các cơ quan, tổ chức nhà nước. Trung tâm này đã đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục. Đáng chú ý, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.
Nhận định trong bối cảnh chuyển đổi số, nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật mới cũng xuất hiện thường xuyên hơn, NCSC lưu ý: “Điều quan trọng trong việc bảo đảm an toàn thông tin của một tổ chức, doanh nghiệp là cần phát hiện sớm để xử lý và khắc phục kịp thời các nguy cơ tấn công”.
Vân Anh
下一篇:Nhận định, soi kèo Albirex Niigata vs Gamba Osaka, 12h00 ngày 29/3: 3 điểm nhọc nhằn
相关文章:
- Nhận định, soi kèo Hull City vs Luton Town, 19h30 ngày 29/3: Tiếp đà bất bại
- Kết quả U23 U23 Hàn Quốc 1
- Video bàn thắng HAGL 2
- Công chứng sai vẫn được công nhận
- Nhận định, soi kèo Ratchaburi vs PT Prachuap, 19h00 ngày 28/3: Trở lại quỹ đạo
- FTC phấn đấu trở thành cơ sở giáo dục đào tạo chất lượng cao, đáp ứng nhu cầu xã
- Bellingham kể khoảnh khắc run rẩy ở Bernabeu, làm lu mờ Ronaldo
- Những yếu tố khiến xung đột Nga
- Soi kèo góc Leverkusen vs Bochum, 2h30 ngày 29/3
- Trường THCS và THPT FPT Hải Phòng tư vấn tuyển sinh ‘hiểu đúng
相关推荐:
- Nhận định, soi kèo Sejong Sportstoto Nữ vs Gyeongju KHNP Nữ, 17h00 ngày 27/3: Bất phân thắng bại
- Báo Thái Lan xếp hạng Park Hang Seo là HLV hay nhất Đông Nam Á
- Fiorentina hạ giá bán Amrabat, MU mua ngay thôi
- Erik ten Hag bị bủa vây vẫn quyết không nhượng bộ dàn sao MU
- Nhận định, soi kèo Cardiff vs Sheffield Wednesday, 22h00 ngày 29/3: Tin vào cửa dưới
- Link xem trực tiếp U23 Việt Nam vs U23 Hàn Quốc, 16h00 ngày 29/8
- ĐH Văn Lang dành 100 suất học bổng cho sinh viên chương trình cử nhân quốc tế
- Ba thánh đường nổi tiếng thế giới vì mất nhiều thế kỷ xây dựng
- Nhận định, soi kèo Strasbourg vs Lyon, 2h45 ngày 29/3: 'Chung kết' sớm
- Mẹo bài trí căn hộ hợp phong thủy 'đón' tài lộc
- Nhận định, soi kèo Kuruvchi Kokand vs Shortan Guzar, 21h30 ngày 27/3:
- Nhận định, soi kèo Erzeni Shijak vs Korabi Peshkopi, 20h00 ngày 27/3: Nỗi lo xa nhà
- Nhận định, soi kèo Monchengladbach vs RB Leipzig, 21h30 ngày 29/3: Khó cho khách
- Nhận định, soi kèo Hyundai Steel Red Angels Nữ vs Hwacheon KSPO Nữ, 17h00 ngày 27/3: Lịch sử gọi tên
- Soi kèo góc Strasbourg vs Lyon, 2h45 ngày 29/3
- Kèo vàng bóng đá nữ Barcelona vs nữ Wolfsburg, 00h45 ngày 28/3: Khó tin chủ nhà
- Soi kèo góc Fulham vs Crystal Palace, 19h15 ngày 29/3
- Nhận định, soi kèo Santos de Guapiles vs Deportivo Saprissa, 9h00 ngày 28/3: Chủ nhà có điểm
- Nhận định, soi kèo Turan Tovuz vs Qarabag, 22h30 ngày 28/3: Củng cố ngôi đầu
- Siêu máy tính dự đoán Fulham vs Crystal Palace, 19h15 ngày 29/3