您现在的位置是:Kinh doanh >>正文
Tác giả jailbreak iOS 9.3.3 bị tố truy nhập thẻ tín dụng bất hợp pháp
Kinh doanh39567人已围观
简介Việc tác động để thay đổi phần mềm iOS (jailbreak) ngày càng trở nên khó hơn mỗi khi Apple cho trình...
Việc tác động để thay đổi phần mềm iOS (jailbreak) ngày càng trở nên khó hơn mỗi khi Apple cho trình làng một phiên bản mới của hệ điều hành này. Vì vậy,ácgiảjailbreakiOSbịtốtruynhậpthẻtíndụngbấthợpphálich thi đâu bong da hom nay thật dễ hiểu khi nhiều tín đồ Táo khuyết tỏ ra phấn khởi khi nhóm hacker Trung Quốc Pangu tung ra công cụ jailbreak iOS 9.3.3.
Đáng tiếc là, "niềm vui ngắn chẳng tày gang" khi những người dùng công cụ jailbreak của Pangu phát hiện có sự truy nhập trái phép vào các thông tin cá nhân trọng yếu của họ như thẻ tín dụng, thẻ ghi nợ, tài khoản thanh toán trực tuyến PayPal và tài khoản mạng xã hội Facebook.
Theo giới thạo tin, một trong các nguồn download phiên bản tiếng Trung công cụ jailbreak iOS 9.3.3 của Pangu do một công ty Trung Quốc có tên 25PP cung cấp. Website này đòi hỏi sử dụng một công cụ hỗ trợ của họ có tên PPHelper. Trong khi đó, để sử dụng phiên bản tiếng Anh công cụ jailbreak Pangu, người dùng có thể cài đặt thêm phần mềm Cydia Impactor.
Một số người thử jailbreak iOS 9.3.3 cho biết, các tài khoản cá nhân rất quan trọng, đặc biệt gắn với tiền bạc như thẻ tín dụng, thẻ ghi nợ và tài khoản PayPal của họ đã bị hacker ghé thăm. Phần lớn các cuộc xâm nhập trái phép này được phát hiện bắt nguồn từ Trung Quốc, Đài Loan và Việt Nam. Song, các chuyên gia không loại bỏ khả năng đây chỉ là kết quả của việc hacker khai thác các máy chủ proxy.
Hiện người ta vẫn chưa biết chắc chắn liệu phiên bản tiếng Trung công cụ jailbreak của Pangu có liên quan đến những cáo buộc hack nói trên hay không. Tuy nhiên, không ít người nhanh chóng quy kết phần mềm của nhóm hacker Trung Quốc có gài sẵn malware và spyware. Ngay cả khi hỗ trợ cung cấp phiên bản tiếng Anh công cụ jailbreak của Pangu, Jay Freeman, người sáng lập "sâu đục táo" Cydia và là cái tên nổi tiếng trong giới jailbreak iPhone, cũng tỏ ra hoài nghi công ty 25PP.
Tất nhiên, nhóm Pangu khẳng định không làm gì sai trái và tỏ ra không vui trước những cáo buộc nhắm vào 25PP. Họ cam kết sẽ làm rõ vấn đề, dù quá trình điều tra vẫn chưa mang lại kết quả gì do các sự cố không lan rộng và có nhiều nguồn tấn công khác nhau.
Những người vẫn có ý định jailbreak máy của họ, hiện được khuyên tải phiên bản tiếng Anh công cụ jailbreak iOS 9.3.3 trực tiếp từ Pangu hoặc cài đặt thông qua Cydia Impactor. Song, với các tín đồ Táo khuyết nói chung, họ đều được khuyến nghị nên cân nhắc kỹ các rủi ro của việc jailbreak thiết bị iOS trước khi bắt tay thực hiện nó.
Tuấn Anh(Theo Slashgear)
Tags:
相关文章
Nhận định, soi kèo Dinamo Tbilisi vs Samgurali, 22h00 ngày 6/3: Cửa trên ‘tạch’
Kinh doanhHư Vân - 06/03/2025 04:35 Nhận định bóng đá g ...
阅读更多Chưa nước nào áp thuế tiêu thụ đặc biệt với game, vì sao Việt Nam đi ngược?
Kinh doanhÔng Đậu Anh Tuấn, Trưởng ban Pháp chế của VCCI cho biết, chưa có quốc gia nào đánh thuế tiêu thụ đặc biệt với game. Đồng tình với quan điểm này, ông Lê Xuân Hòa, Phó Chủ tịch Vinasa cho biết, có khá nhiều doanh nghiệp game khá thành công nhưng buộc phải chuyển sang nước ngoài chứ không cung cấp tại Việt Nam; đây cũng là vấn đề lớn đặt ra với các nhà hoạch định chính sách.
Ông Lê Xuân Hòa phân tích, game online là hội tụ của nhiều ngành công nghệ cao gồm phần mềm, nội dung số, công nghệ phần cứng, các công nghệ mới… Sự phát triển của game online cũng là thúc đẩy sự phát triển công nghệ số. Game online là ngành kinh tế số và Việt Nam có cơ hội thúc đẩy phát triển công nghệ cao; nhiều quốc gia cho rằng, đây là ngành mũi nhọn, các nhà sáng tạo game online được xem như nghệ sỹ.
“Game không phép, game xấu đang tạo ra các ảnh hưởng xấu vẫn hoạt động tại Việt Nam và làm ảnh hưởng đến các game tốt được cấp phép. Nếu tiếp tục chịu thêm thuế tiêu thụ đặc biệt thì thị trường game tốt sẽ bị thu hẹp, giống như chúng ta bảo hộ ngược, tạo điều kiện cho game xấu, game lậu có mảnh đất màu mỡ phát triển. Như vậy, vô hình chung tiếp tục đẩy nhà phát hành game Việt chuyển hướng ra nước ngoài để hưởng ưu đãi. Hiện nay, ngành công nghệ số đang được ưu đãi để thúc đẩy phát triển. Đề xuất thuế này đang hạn chế ngành game, nên không đồng bộ với chính sách của Đảng và Nhà nước và không đồng bộ chính sách phát triển công nghệ cao. Các quốc gia không những không đánh thuế tiêu thụ đặc biệt với game, mà còn có chính sách thúc đẩy và ưu đãi cho lĩnh vực này. Vì vậy, việc đánh thuế tiêu thụ đặc biệt chưa phù hợp với thông lệ quốc tế”, ông Hòa nói.
Bình luận về chính sách này của Bộ Tài chính, ông Nguyễn Xuân Cường, Chủ tịch Hội Thể thao điện tử cho biết, nếu áp thuế tiêu thụ đặc biệt thì người chơi sẽ điều chỉnh hành vi tiêu dùng sang dịch vụ khác tương tự của nước ngoài. Nếu áp thuế thì doanh thu game ở Việt Nam không phải còn là 650 triệu USD nữa mà có thể sẽ giảm đi. Như vậy, sức cạnh tranh ngành game của Việt Nam sẽ giảm. Thực tế chúng ta đang làm kiểm soát tốt về nội dung, nhưng chúng ta sẽ không kiểm soát được dịch vụ xuyên biên giới. Như vậy, chính sách này sẽ kéo dài khoảng cách giữa doanh nghiệp làm ăn chính đáng tại Việt Nam với game lậu.
Lý do game online có lợi nhuận và doanh thu cao là không thực tế
Tiếp tục phân tích về về lý do của Bộ Tài chính để áp thuế tiêu thụ đặc biệt, ông Nguyễn Xuân Cường chỉ ra những điều bất hợp lý, bởi thực tế lợi nhuận của game online chỉ còn 3-8% - đây là mức thấp. Chúng ta có thể cộng dồn 10 doanh nghiệp top đầu thì sẽ thấy rõ điều này. Vậy con số lợi nhuận cao mà Bộ Tài chính đưa ra được lấy từ đâu?
Việt Nam đang có chủ trương ưu đãi cho những ngành công nghệ cao. “Cũng là dịch vụ game khi triển khai ở Việt Nam có nhiều thủ tục hành chính, hệ thống giấy phép buộc doanh nghiệp phải tuân thủ. Trong khi đó, chúng ta chưa có biện pháp hữu hiệu để quản lý dịch vụ xuyên biên giới....Chúng tôi khuyến nghị không đưa game online vào danh mục áp thuế tiêu thụ đặc biệt”, ông Nguyễn Xuân Cường nói.
Đại diện Đại học Bách Khoa Hà Nội đưa ra ví dụ chua chát rằng, nếu đánh thuế game online Việt Nam mà lại thả dịch vụ xuyên biên giới thì đây là bất cập, "chúng ta nhìn thấy Nguyễn Hà Đông đã phải sớm đóng cửa game của mình".
Chia sẻ tiếp về vấn đề này, theo bà Nguyễn Thùy Dung, đại diện Soha Game, nếu áp thuế tiêu thụ đặc biệt để thay đổi hành vi như mục tiêu của Bộ Tài chính thì có lẽ đã bị sai, bởi nếu muốn tạo sự thay đổi hành vi với khách hàng thì phải nhắm đến đối tượng tác động đến hành vi, nhưng chính sách này lại không làm được điều đó.
Nói về sức khỏe của doanh nghiệp game online, bà Nguyễn Thùy Dung dẫn chứng năm 2022 có ít nhất 10 doanh nghiệp game Việt bị phá sản. Top 10 doanh nghiệp game lớn nhất Việt Nam cũng đã phải cắt giảm nhân sự. Nên Bộ Tài chính cho rằng, game online có doanh thu lớn và lợi nhuận cao là không đúng thực tế.
Ông Dương Thế Lương, Phó tổng giám đốc VTC cũng khẳng định, doanh thu và lợi nhuận của các doanh nghiệp game không cao. Nhìn lại những doanh nghiệp đời đầu chỉ còn VTC và VNG. Rất nhiều doanh nghiệp game Việt đã “chết đi sống lại” và còn lại đâu đó khoảng 20 doanh nghiệp hoạt động. Mục tiêu thuế tiêu thụ đặc biệt để hạn chế người chơi là không thực hiện được, khi game nước ngoài chiếm tới gần 80% doanh thu tại Việt Nam.
Về chính sách áp thuế này, ông Lã Xuân Thắng, Giám đốc phát hành trò chơi trực tuyến của VNG - doanh nghiệp game lớn nhất tại Việt Nam- cho biết, VNG làm game 18 năm, nhưng đây là buổi đầu tiên được bàn về chính sách ngành game. Những nước phát triển coi đây là ngành mũi nhọn để xuất khẩu ra nước ngoài và xem đây là xuất khẩu văn hóa ra bên ngoài. Nhiều quốc gia đi sau như Singapore, Tiểu Vương Quốc Ả Rập đã đưa ra các chính sách ưu đãi cho doanh nghiệp để phát triển ngành game online. Thế nhưng, tại Việt Nam game online vẫn đang gặp rất nhiều định kiến. Game là ngành kinh doanh có điều kiện, các sản phẩm của nhà phát hành trong nước đều phải được thẩm định nội dung của Bộ TT&TT, còn những nội dung lệch chuẩn là game lậu được cung cấp từ doanh nghiệp bên ngoài lãnh thổ Việt Nam. Doanh thu của game tại Việt Nam hiện nay có tới 78% doanh thu đến từ các nhà cung cấp ngoài lãnh thổ Việt Nam và không quản lý được. Như vậy, chỉ có 22% doanh thu game đến từ các doanh nghiệp trong nước, cung cấp các game được cấp phép. Ông Lã Xuân Thắng thông tin thêm sức khỏe nhiều doanh nghiệp game của Việt Nam đang teo tóp chứ không phải doanh thu lớn, lợi nhuận cao.
Game là ngành cần được nuôi dưỡng để phát triển
Sản xuất game Việt bắt đầu được khẳng định trên thế giới, theo đó đây là ngành cần được nuôi dưỡng để vươn ra toàn cầu.">...
阅读更多Hôm nay, học sinh tiểu học và mầm non Hà Nội nghỉ do thời tiết quá lạnh
Kinh doanhSáng nay 30/1, nhiều trường tiểu học và mầm non trên địa bàn Hà Nội cho học sinh nghỉ do thời tiết quá lạnh.
Trao đổi với VietNamNet, ông Chử Xuân Dũng, Giám đốc Sở GD-ĐT Hà Nội, cho biết các trường được chủ động quyết định cho học sinh nghỉ học tùy theo tình hình thực tế, áp dụng theo hướng dẫn trước đó của Sở.
Cụ thể, học sinh mầm non, tiểu học nghỉ học khi nhiệt độ dưới 10°C. Học sinh THCS nghỉ học khi nhiệt độ dưới 7°C.
Học sinh mầm non, tiểu học nghỉ học khi nhiệt độ dưới 10°C. Học sinh THCS nghỉ học khi nhiệt độ dưới 7°C. Sở GD-ĐT thống nhất với Đài Truyền hình Việt Nam, Đài Phát thanh và Truyền hình Hà Nội về việc thông báo nhiệt độ ngoài trời khu vực Hà Nội trong những ngày trời rét đậm, rét hại.
"Với nhiệt độ ngày hôm nay như thông báo trên các phương tiện truyền thông, các trường tiểu học, mầm non có thể cho học sinh nghỉ học, còn học sinh THCS vẫn học bình thường" - ông Dũng nói. "Phụ huynh học sinh cần theo dõi thông tin về nhiệt độ ngoài trời hàng ngày của Hà Nội được phát tại các bản tin dự báo thời tiết".
Cũng theo ông Dũng, nhà trường phải thông báo rõ quy định nghỉ rét tới tất cả các học sinh và phụ huynh qua cổng thông tin điện tử của đơn vị, hệ thống tin nhắn, sổ liên lạc điện tử hoặc loa truyền thanh, in và có thông báo ngoài cổng trường.
Ngoài ra, các nhà trường có hướng dẫn cho học sinh tự học, ôn tập tại nhà trong thời gian nghỉ.
Nếu vẫn có học sinh đến, nhà trường phải bố trí cho các cháu vào một phòng để giữ ấm và quản lý tới khi phụ huynh đón về, không được để học sinh đứng ngoài cổng trường.
Trong những ngày rét đậm, Sở cũng cho phép các Phòng GD-ĐT căn cứ điều kiện thời tiết mỗi vùng chỉ đạo điều chỉnh thời gian học để học sinh không phải đến trường quá sớm. Trường hợp học sinh đến muộn vì lý do thời tiết, cần thu xếp để các em vẫn vào được lớp học.
Phụ huynh bị xáo trộn
Tuy nhiên, nhiều phụ huynh cho rằng quy định này khiến họ hơi bị động khi phải tìm chỗ trông con.
Chị Thu Phương (Hà Nội) chia sẻ: "Thực sự chỉ mất quãng đường đưa các con đến trường là lạnh, còn trong lớp rất ấm, vì lớp có điều hòa và các con cũng rất hiếu động. Thường thì đến trưa là trời hửng, nhiệt độ tăng dần.
Như cháu lớn nhà tôi vẫn hào hứng đi học, nhưng khi tôi gọi điện cho cô giáo hỏi đưa cháu đến lớp được không thì cô bảo trường đã thông báo thì bếp bán trú cũng nghỉ, nên để con ở nhà".
Theo chị Phương, dù đây là quy định nhân văn, nhưng nhà trường nên phối hợp trông giữ các con thì thuận lợi hơn cho các gia đình. "Khi dưới 10oC mà mưa gió, giá rét thì bất tiện trong khâu đưa đón các con, chứ nếu trời khô ráo sạch sẽ thì không vấn đề gì" - chị Phương nói.
Chị Phạm Hương (quận Đống Đa) đồng quan điểm: "May mà nhà tôi có bà ra ở cùng tiện trông cháu luôn, vì chúng tôi sẽ hơi khó giải quyết nếu sáng ra mới báo nghỉ".
Tuy nhiên, theo quan điểm của anh Nguyễn An Hưng thì "Nếu mà trường đã cho nghỉ thì cũng các gia đình nên tìm cách cho con ở nhà, vì đến lớp vắng quá việc học hành, ăn uống thực sự không hề đơn giản".
Chị Nguyễn Ngọc Trang cũng có cách nhìn khác: "Trong hướng dẫn thực hiện có độ mở là các con đến vẫn có cô trông. Nhưng nhiều con đến lớp, chạy nhảy rồi toát mồ hôi gặp trời quá lạnh rất dễ bị cảm, lúc đó khó quy kết trách nhiệm.
Nhưng nếu không có quy định về nhiệt độ thì cũng khó, vì không phải nhà nào cũng có ô tô và đảm bảo các con đủ ấm trên đường. Chưa kể phải đảm bảo cho các con đi vệ sinh, rửa tay chân, nước uống ấm, chăn ngủ phải dày hơn... Nhỡ xảy ra việc không hay lại đẩy trách nhiệm, trách sao trường không cho nghỉ. Quy định nào cũng khó toàn vẹn tất cả".
Thanh Hùng
Học sinh tiểu học, mầm non Hà Nội được nghỉ học khi nhiệt độ dưới 10°C
Sở GD-ĐT Hà Nội vừa có hướng dẫn đảm bảo sức khỏe và phòng chống rét cho học sinh, thông báo cụ thể trong điều kiện nhiệt độ nào thì học sinh được nghỉ học.
">...
阅读更多
热门文章
- Nhận định, soi kèo Malacateco vs Coban Imperial, 08h00 ngày 7/3: Áp sát ngôi đầu
- Bí ẩn lò sưởi, hầm băng dưới lòng Tử Cấm Thành
- Chỉ tiêu vào lớp 10 tại TP.HCM 2021 tăng, giảm đột biến
- Hà Nội giao Sở GD
- Nhận định, soi kèo Etar vs Pirin, 22h30 ngày 6/3: Thất vọng cửa trên
- Hiệu quả chuyển đổi số tại Hà Trung
最新文章
-
Nhận định, soi kèo Shanghai Shenhua vs Kawasaki Frontale, 19h00 ngày 5/3: Tiếp tục gieo sầu
-
Sau khi dư luận phản ánh về việc Trường Mầm non Thụ Lộc (xã Thụ Lộc, huyện Lộc Hà, Hà Tĩnh) có nhiều sai phạm trong việc quản lý tài chính và ngân sách của trường, UBND huyện Lộc Hà đã vào cuộc Thanh tra.
Theo Kết luận Thanh tra số 04/KL-UBND ngày 15/12/2017 của UBND huyện Lộc Hà , Trường Mầm non Thụ Lộc bộc lộ những điểm yếu kém trong công tác điều hành, sử dụng ngân sách của chủ tài khoản, kế toán và các thành viên liên quan.
Trường mần non Thụ Lộc xảy ra nhiều sai phạm tài chính Cụ thể, năm học 2015-2016 nhà trường thu từ phụ huynh học sinh 12 khoản với tổng số tiền 989.361.000 (không bao gồm tiền học phí). Năm học 2016-2017, nhà trường thu của học sinh 14 khoản với hơn 1 tỉ đồng.
Trong hai năm học qua, nhà trường không tổ chức công khai tài chính các khoản do phụ huynh đóng góp. Không có tài liệu, hồ sơ liên quan đến việc ăn bán trú tại thời điểm thanh tra.
Kết luận thanh tra chỉ rõ: Năm học 2015-2016, nhà trường để thất thoát số tiền 7.427.000 đồng; chi tiêu sai mục đích 72. 528.000 đồng (tiền xây dựng và tiền học phí dùng cho hoạt động cải cách tiền lương).
Trong năm học 2016-2017, trường dùng nguồn tiền thu tự nguyện của phụ huynh là 44.225.000 đồng để trả cải cách tiền lương, và 28.303.000 đồng tiền hỗ trợ cơ sở vật chất của năm 2015-2016 nhà trường dùng chi vào mục đích khác.
Ngoài ra, năm 2016-2017 nhà trường vay của bà Võ Thị Huệ, Phó hiệu trưởng, 23 triệu đồng để làm quà Tết cho giáo viên, vay Ngân hàng 80 triệu đồng để trả cho bà Huệ và trả lại 30 triệu đồng tiền thừa của học sinh là trái với Nghị định 16/2015 của Chính Phủ.
Từ những sai phạm trên, UBND huyện Lộc Hà đề nghị Ban giám hiệu nhà trường mần non Thụ Lộc thu hồi 100 triệu đồng các khoản chi sai ở các năm 2015-2016, 2016-2017 nộp vào kho bạc nhà nước trước ngày 15/1/2018.
Các khoản thu hồi gồm: 35.548.600 đồng chi sai nguyên tắc tài chính từ nguồn ngân sách Nhà nước; 72.528.000 đồng quỹ xây dựng và tiền học phí dùng cho cải cách tiền lương vào 28 nội dung khác; 3.378.500 đồng chưa chi hết từ nguồn tài trợ của các nhà hảo tâm mà nhà trường sử dụng vào mục đích khác; 7.247.000 đồng chưa chi hết từ nguồn thu của học sinh năm học 2015-2016.
Đồng thời, UBND huyện Lộc Hà giao cho Phòng GD-ĐT huyện Lộc Hà phối hợp Trường Mầm non Thụ Lộc tổ chức họp kiểm điểm, làm rõ trách nhiệm của cá nhân và có hình thức kỉ luật trước ngày 31/1/2017; giao cho phòng Nội Vụ tham mưu cho UBND huyện xét kỉ luật các tổ chức, cá nhân trước ngày 15/1/2018.
Đậu Tình
" alt="Trường mầm non vay tiền ngân hàng làm quà Tết cho giáo viên">Trường mầm non vay tiền ngân hàng làm quà Tết cho giáo viên
-
Loạt ảnh Jennifer Lopez khoe dáng trong bộ áo tắm màu vàng 1 mảnh được Dailymail ghi lại khiến fan trầm trồ. Loạt ảnh được thực hiện ngoài trời không hề có photoshop càng cho thấy thân hình đáng ngưỡng mộ của nữ ca sĩ kiêm diễn viên sinh năm 1969. Hiếm có ai ở độ tuổi 53 như cô còn giữ được hình thể săn chắc gợi cảm như vậy.
Trong loạt ảnh khác, Jennifer Lopez tạo dáng dưới ánh nắng rực rỡ trong bộ đồ bơi màu trắng kết hợp thắt lưng vô cùng phong cách để khoe vòng 2 thon gọn.
" alt="Jennifer Lopez">Jennifer Lopez và Ben Affleck. Jennifer Lopez
-
- Chưa dừng ở kỷ lục 460 điểm vừa giành được trong cuộc thi tuần mới đây, Huỳnh Nguyễn Hồng Chiến tiếp tục phá kỷ lục khi trả lời đúng 11/11 câu hỏi khởi động của Đường lên đỉnh Olympia. Trong cuộc thi tháng 3 quý 2 vừa diễn ra hôm 25/1, Hồng Chiến lại khiến khán giả bất ngờ với phần trả lời nhanh và xuất sắc của mình ở phần thi khởi động. Nam sinh này một lần nữa phá kỷ lục khi trả lời đúng 11/11 câu hỏi của chương trình.
Số điểm 110 ở phần thi Khởi độngtheo Hồng Chiến vượt cả mục tiêu ban đầu mình đặt ra là 100 điểm với 10 câu trả lời đúng. Phần thi xuất sắc của Hồng Chiến khiến trường quay vỡ òa và khâm phục.
Tiếp tục giữ vững phong độ ở các phần thi tiếp theo, Hồng Chiến đã xuất sắc về Nhất cuộc thi tháng 3 quý 2 với số điểm ấn tượng 280.
Trước đó trong cuộc thi tuần 2, tháng 3, quý 2 (phát sóng vào ngày 11/1/2015), Huỳnh Nguyễn Hồng
Chiến, đến từ lớp chuyên Toán trường THPT chuyên Lê Quý Đôn, Ninh Thuận đã trở thành kỷ lục gia mới của Đường lên đỉnh Olympia với 460 điểm, kỷ lục gia mới của Đường lên đỉnh Olympiavới 460 điểm.
-
Nhận định, soi kèo Real Sociedad vs Motagua, 08h30 ngày 7/3: Khai thác kho điểm
-
Các lỗ hổng ảnh hưởng mức cao và nghiêm trọng nếu không được xử lý ngay sẽ khiến các cơ quan, tổ chức đứng trước nguy cơ bị tấn công ngay lập tức. (Ảnh minh họa: Internet) Các lỗ hổng ảnh hưởng mức cao và nghiêm trọng nếu không được xử lý ngay sẽ khiến nhiều cơ quan, tổ chức đứng trước nguy cơ bị tấn công ngay lập tức. Cũng vì thế, để giúp các đơn vị tối ưu nguồn lực trong việc cập nhật các bản vá lỗ hổng, Cục An toàn thông tin thường xuyên phân tích, đánh giá mức độ ảnh hưởng của việc xuất hiện mã khai thác cũng như hành vi khai thác của từng lỗ hổng.
Hôm qua, ngày 13/10, Cục An toàn thông tin đã tiếp tục có cảnh báo tới các đơn vị chuyên trách CNTT bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; ngân hàng, tổ chức tài chính và hệ thống đơn vị chuyên trách an toàn thông tin về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong sản phẩm Microsoft công bố tháng 10/2022.
Trong danh sách bản vá tháng 10/2022 với 85 lỗ hổng bảo mật mới được Microsoft công bố ngày 11/10, Cục An toàn thông tin lưu ý các cơ quan, tổ chức, doanh nghiệp trong nước về 13 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.
Cụ thể là, lỗ hổng bảo mật CVE-2022-41033 trong “Windows COM + Event System Service” cho phép đối tượng tấn công thực hiện nâng cao đặc quyền. Chuyên gia Cục An toàn thông tin cho biết thêm, lỗ hổng bảo mật này đã được một số nhóm tấn công khai thác trong thực tế.
Cùng với đó, còn có 2 lỗ hổng bảo mật CVE-2022-37987, CVE-2022-37989 trong “Windows Client Server Run-time Subsystem” cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.
Lỗ hổng bảo mật CVE-2022-37968 trong “Azure Arc-enabled Kubernetes cluster Connect” cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.
Ba lỗ hổng bảo mật CVE-2022-38048, CVE-2022-41043, CVE-2022-38001 trong Microsoft Office cho phép đối tượng tấn công thực thi mã từ xa, thu thập thông tin, tấn công giả mạo. Trong đó, lỗ hổng CVE-2022-41043 đã được công bố rộng rãi trên Internet.
Ba lỗ hổng bảo mật CVE-2022-41036, CVE-2022-41037, CVE-2022-41038 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực thi mã từ xa.
Lỗ hổng bảo mật CVE-2022-41031 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng bảo mật CVE-2022-37976 trong Active Directory Certificate Services cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị kiểm tra, rà soát, xác định thiết bị sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời tránh nguy cơ bị tấn công. “Biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng bảo mật nêu trên theo hướng dẫn của hãng”, Cục An toàn thông tin lưu ý.
Các đơn vị cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công mạng.
Theo Trung tâm Giám sát an toàn không gian mạng Việt Nam thuộc Cục An toàn thông tin, riêng trong tuần đầu tháng 10/2022, các tổ chức quốc tế đã công bố và cập nhật ít nhất 307 lỗ hổng, có ít nhất 40 lỗ hổng cho phép chèn và thực thi mã lệnh. Đơn vị này cũng điểm ra một số lỗ hổng trên sản phẩm, dịch vụ phổ biến tại Việt Nam của các hãng Adobe, Google, Samsung, Cisco, Apache, Dell…
Trong chia sẻ với VietNamNet hồi trung tuần tháng 3, đại diện Cục An toàn thông tin cho hay, việc cập nhật bản vá để khắc phục điểm yếu lỗ hổng trên các phần mềm, sản phẩm hay hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam đã được quan tâm hơn.
“Tuy nhiên, khoảng thời gian từ khi lỗ hổng được công khai trên mạng đến khi hacker tấn công khai thác hệ thống thông tin qua lỗ hổng là rất ngắn. Bởi vậy, các cơ quan, đơn vị cần tăng cường tốc độ cập nhật thông tin về bản vá để kịp thời hành động trước khi lỗ hổng được khai thác”, đại diện Cục An toàn thông tin nhấn mạnh.
Vân Anh
" alt="Cục An toàn thông tin cảnh báo 13 lỗ hổng bảo mật mới trong sản phẩm Microsoft">Cục An toàn thông tin cảnh báo 13 lỗ hổng bảo mật mới trong sản phẩm Microsoft
Play" alt="Nam sinh đạt 460 điểm của Olympia lại phá kỷ lục">
Nam sinh đạt 460 điểm của Olympia lại phá kỷ lục
-