【nhan dinh west ham】Cảnh báo lỗ hổng bảo mật nghiêm trọng trong Apache Log4j
Cục An toàn thông tin,ảnhbáolỗhổngbảomậtnghiêmtrọnhan dinh west ham Bộ TT&TT vừa gửi cảnh báo về lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Log4j cho các đơn vị chuyên trách CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; các Sở TT&TT; các tập đoàn, Tổng công ty nhà nước; các Ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin.
Lỗ hổng mới trong Apache Log4j được đánh giá khá nghiêm trọng và có mức độ ảnh hưởng lớn (Ảnh minh họa: Internet). |
Theo Cục An toàn thông tin, vào ngày 9/12 vừa qua, mã khai thác của lỗ hổng tồn tại trong Apache Log4j đã được công khai rộng rãi trên Internet. Lỗ hổng này ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.
Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng hiện nay được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn. Vì vậy, theo đánh giá của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, lỗ hổng này khá nghiêm trọng và có mức độ ảnh hưởng lớn.
Để đảm bảo an toàn cho hệ thống thông tin, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j.
Các đơn vị cần cập nhật lên phiên bản mới nhất - log4j-2.15.0-rc2 để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác. Đồng thời, nâng cấp các ứng dụng và thành phần liên quan có khả năng bị ảnh hưởng, ví dụ như srping-boot-strater-log4j2, Apache Solr, Apache Flink, Apache .Druid...
Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; và thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong trường hợp cần hỗ trợ, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại điện thoại 02432091616 và thư điện tử [email protected].
Theo thống kê, trong 11 tháng đầu năm nay, hệ thống của của Trung tâm giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin đã ghi nhận 8.475 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 32,13% so với cùng kỳ 11 tháng đầu năm 2020. Trong gần 8.500 sự cố tấn công mạng, có 1.789 cuộc tấn công lừa đảo (Phishing), 1.405 cuộc tấn công thay đổi giao diện (Deface) và 5.281 cuộc tấn công cài mã độc (Malware).下一篇:Chứng khoán phái sinh ngày 6/1: Các hợp đồng tương lai giảm điểm nhẹ, thanh khoản co hẹp
相关文章:
- Nhận định, soi kèo Ittihad Kalba vs Ajman Club, 22h45 ngày 5/1: Khó thắng
- Làm sạch sông Cần Thơ, ngăn rác thải nhựa đổ ra đại dương
- 12 cung hoàng đạo: Top 5 cung hoàng đạo nam tinh hoa hội tụ, phụ nữ rất yêu
- Cơn bão Harvey đẩy giá xăng Mỹ lên mức cao nhất trong hơn hai năm
- Căng thẳng tại Trung Đông: Israel bị cáo buộc tấn công bệnh viện ở Bắc Gaza
- Những kiêng kỵ ngày Rằm tháng Giêng 2022
- Nhặt được điện thoại, cụ ông 78 tuổi đi bộ 5 tiếng trả người đánh rơi
- Trắc nghiệm tính cách: Bạn thường được ngưỡng mộ và đánh giá cao bởi kiểu người nào?
- Tăng gần 640 lượt xe khách, 50.000 vé tàu phục vụ hành khách phía Bắc dịp 2/9
- ‘Món quà’ tiếp sức tài xế công nghệ vượt khó trong đại dịch
相关推荐:
- Soi kèo phạt góc Fiorentina vs Napoli, 0h00 ngày 5/1
- “Siêu phẩm” G70 của Hyundai sẽ ra mắt vào giữa tháng 9
- Chính phủ Nga xóa 20 tỷ USD tiền nợ cho các nước châu Phi
- Để phát triển toàn diện, TP Hồ Chí Minh cần cơ chế đột phá, vượt trội
- Cần ngăn chặn tình trạng "đục nước béo cò" trong dịch Covid
- 12 cung hoàng đạo thứ 5 ngày 30/5/2024: Cự Giải tránh hối hả, Song Tử hãnh diện về chính mình
- Những ý tưởng trang trí với hoa mà bạn nên thử
- Pháp công bố kế hoạch dùng ngân sách đầu tư trị giá 57 tỷ Euro
- Cải thiện môi trường kinh doanh để "giữ chân" nhà đầu tư
- Trắc nghiệm tính cách: Cách bạn thể hiện cái tôi trong tình yêu và sự nghiệp
- Infographics: 10 sự kiện nổi bật của ngành Thuế trong năm 2024
- Nga, Thổ Nhĩ Kỳ, Iran nhất trí vai trò của định dạng Astana ở Syria
- Cộng đồng quốc tế cần chung tay chống nạn buôn người
- Đoàn xe mô tô phân khối lớn vi phạm tốc độ tại Đắk Nông
- Tuổi trẻ Bình Phước trao các công trình nụ cười cho em
- Bộ Công Thương họp rà soát, điều chỉnh Quy hoạch điện VIII
- Công bố tình huống khẩn cấp về thiên tai tại Sa Pa
- iPhone 7 sẽ chính thức ra mắt vào ngày 7/9
- Ngày 5/1: Giá gạo trong nước giảm mạnh
- TP Lai Châu: 6 tháng đầu năm tỷ lệ giải ngân vốn đầu tư công đạt gần 43%