Hacker đang khai thác hai lỗ hổng bảo mật mới trong phần mềm nguồn mở Zimbra
Zimbra Collaboration là phần mềm nguồn mở máy chủ thư điện tử được sử dụng phổ biến ở hàng trăm nghìn cơ quan,đangkhaitháchailỗhổngbảomậtmớitrongphầnmềmnguồnmởketqua bóng đá tổ chức, doanh nghiệp tại nhiều quốc gia, trong đó có Việt Nam.
Trong thông tin mới phát ra, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho biết, Zimbra mới phát hành bản vá cho lỗ hổng bảo mật CVE-2022-37042. Lỗ hổng này kết hợp với lỗ hổng bảo mật CVE-2022-27925 cho phép đối tượng không cần xác thực có thể thực thi mã từ xa.
Cả 2 lỗ hổng nêu trên đều ảnh hưởng đến Zimbra Collaboration 8.8.15 và 9.0.0 có chức năng “mboximport” nhận tệp lưu trữ ZIP và trích xuất tệp từ đó.
Cụ thể, lỗ hổng bảo mật có mã CVE-2022-27925 trong Zimbra Collaboration cho phép đối tượng tấn công có thể thực thi mã từ xa, tải tệp tùy ý lên hệ thống khi đã có xác thực với quyền quản trị của hệ thống. Còn lỗ hổng bảo mật CVE-2022-37042 cho phép đối tượng tấn công có thể khai thác lỗ hổng trên mà không cần bất cứ thông tin xác thực nào.
![]() |
Chuyên gia NCSC cho rằng điều quan trọng trong bảo đảm an toàn thông tin là cần phát hiện sớm để khắc phục kịp thời các nguy cơ tấn công (Ảnh minh họa: Internet) |
Theo ghi nhận của NCSC, 2 lỗ hổng CVE-2022-37042 và CVE-2022-27925 đang được các đối tượng tấn công có chủ đích tích cực khai thác, vì vậy các cơ quan tổ chức cần tiến hành khắc phục và kiểm tra các máy chủ Zimbra của mình trong thời gian sớm nhất.
Để khắc phục các lỗ hổng trên, chuyên gia NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần cập nhập hệ thống lên phiên bản Zimbra 8.8.15 Patch 33, Zimbra 9.0.0 Patch 26.
Trong báo cáo kỹ thuật về tình hình an toàn thông tin tháng 7, NCSC cho biết trong tháng đã ghi nhận tới 1.851 điểm yếu, lỗ hổng an toàn thông tin tại hệ thống thông tin của các cơ quan, tổ chức nhà nước. Trung tâm này đã đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục. Đáng chú ý, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.
Nhận định trong bối cảnh chuyển đổi số, nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật mới cũng xuất hiện thường xuyên hơn, NCSC lưu ý: “Điều quan trọng trong việc bảo đảm an toàn thông tin của một tổ chức, doanh nghiệp là cần phát hiện sớm để xử lý và khắc phục kịp thời các nguy cơ tấn công”.
Vân Anh
下一篇:Nhận định, soi kèo Lion City vs Sanfrecce Hiroshima, 19h00 ngày 12/3: Ngược dòng bất đắc dĩ
相关文章:
- Soi kèo phạt góc Arsenal vs PSV, 03h00 ngày 13/3
- Nhận định, soi kèo HamKam vs Crystal Palace, 22h00 ngày 13/3: Bất ngờ?
- Siêu máy tính dự đoán Bayer Leverkusen vs Bayern Munich, 3h00 ngày 12/3
- Siêu máy tính dự đoán Barcelona vs Benfica, 0h45 ngày 12/3
- Nhận định, soi kèo Club America vs Guadalajara, 9h30 ngày 13/3: Lấy lại vị thế
- Nhận định, soi kèo Ararat
- Nhận định, soi kèo Arema FC vs Barito Putera, 20h30 ngày 13/3: Trái đắng sân nhà
- Nhận định, soi kèo Sportivo Ameliano vs Club Guarani, 6h30 ngày 11/3: Nối mạch bất bại
- Soi kèo phạt góc Espanyol vs Girona, 03h00 ngày 11/3
- Nhận định, soi kèo Kawasaki Frontale vs Shanghai Shenhua, 17h00 ngày 12/3: Sáng cửa dưới
相关推荐:
- Nhận định, soi kèo Persik vs PSM Makassar, 20h30 ngày 11/3: Chia điểm?
- Nhận định, soi kèo Potros del Este vs San Francisco FC, 8h30 ngày 11/3: Dễ hòa
- Nhận định, soi kèo Bengaluru vs Mumbai City, 21h00 ngày 11/3: Kịch bản quen thuộc
- Nhận định, soi kèo Deportes Tolima vs Once Caldas, 8h30 ngày 11/3: Chủ nhà sa sút
- Nhận định, soi kèo Inter Milan vs Feyenoord, 03h00 ngày 12/3: Khó thắng cách biệt
- Siêu máy tính dự đoán Atletico Madrid vs Real Madrid, 3h00 ngày 13/3
- Nhận định, soi kèo Yokohama Marinos vs Shanghai Port, 17h00 ngày 11/3: Sáng cửa dưới
- Nhận định, soi kèo Cebrayil vs Difai Agsu FK, 16h00 ngày 13/3: Trả nợ lượt đi
- Nhận định, soi kèo Potros del Este vs San Francisco FC, 8h30 ngày 11/3: Dễ hòa
- Nhận định, soi kèo Lion City vs Sanfrecce Hiroshima, 19h00 ngày 12/3: Ngược dòng bất đắc dĩ
- Nhận định, soi kèo KF Teuta vs AF Elbasani, 23h00 ngày 11/3: Cú hích tinh thần
- Nhận định, soi kèo Madura United vs Tainan City, 20h30 ngày 13/3: Tin vào cửa dưới
- Nhận định, soi kèo Radnik Surdulica vs Partizan, 22h00 ngày 12/3: Cửa trên ‘ghi điểm’
- Nhận định, soi kèo Ararat Yerevan vs BKMA Yerevan, 18h00 ngày 13/3: 3 điểm nhọc nhằn
- Nhận định, soi kèo Persebaya vs PSIS Semarang, 20h30 ngày 12/3: Khó thắng cách biệt
- Nhận định, soi kèo Bengaluru vs Mumbai City, 21h00 ngày 11/3: Kịch bản quen thuộc
- Nhận định, soi kèo Famalicao vs Rio Ave, 3h15 ngày 11/3: Giữ lại 3 điểm
- Nhận định, soi kèo Monterrey vs Vancouver Whitecaps, 7h30 ngày 13/3: Ưu thế cho chủ nhà
- Nhận định, soi kèo KF Teuta vs AF Elbasani, 23h00 ngày 11/3: Cú hích tinh thần
- Nhận định, soi kèo Deportes Tolima vs Once Caldas, 8h30 ngày 11/3: Chủ nhà sa sút