NCSC: Lổ hỗng bảo mật trong Apache Log4j đang được khai thác rộng rãi
Như ICTnews đã thông tin,ổhỗngbảomậttrongApacheLogjđangđượckhaithácrộngrãgiá vàng trực tuyến ngày 10/12, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã có cảnh báo các cơ quan, đơn vị, doanh nghiệp nhà nước về lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Log4j. Lỗ hổng ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.
Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng hiện nay được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn. Tại thời điểm phát cảnh báo ngày 10/12, Trung tâm NCSC cũng đã đánh giá lỗ hổng này khá nghiêm trọng và có mức độ ảnh hưởng lớn. Đồng thời, khuyến nghị các đơn vị kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j và cập nhật lên phiên bản mới nhất.
![]() |
Theo Trung tâm NCSC, hiện nhiều hãng lớn đã có cảnh báo về việc sản phẩm của họ bị ảnh hưởng bởi Apache Log4j (Ảnh minh họa: Internet) |
Tuy nhiên, trong quá trình giám sát những ngày vừa qua, Trung tâm NCSC nhận thấy lỗ hổng mới này có mức độ ảnh hưởng rất lớn, do mức độ nguy hiểm khi bị khai thác cũng như thư viện Apache Log4j được dùng rất phổ biến trong các sản phẩm sử dụng Java. Khai thác thành công lỗ hổng tồn tại trong Apache Log4j, kẻ xấu có thể chiếm quyền điều khiển máy chủ bị ảnh hưởng.
Vì thế, Trung tâm NCSC đã một lần nữa khuyến cáo: Các cơ quan, đơn vị cần tự đánh giá các dự án phát triển của mình cũng như các sản phẩm thương mại đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên không.
Hiện nay, có rất nhiều các hãng lớn như Cisco, Dell, F-Secure, McAfee, Microsoft... đã cảnh báo về việc sản phẩm của họ bị ảnh hưởng bởi Apache Log4j.
Trong khuyến nghị mới phát ra, Trung tâm NCSC cũng thông tin về danh sách sách hãng công nghệ có sản phẩm bị ảnh hưởng cũng như danh sách các IP/domain được công bố liên quan đến các đối tượng tấn công.
“Để đảm bảo an toàn cho hệ thống thông tin, các cơ quan, đơn vị cần tăng cường hơn nữa việc kiểm tra, giám sát, đồng thời sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng”, chuyên gia Trung tâm NCSC đề nghị.
Vân Anh

Ra mắt công cụ Việt hỗ trợ quét lỗ hổng và giám sát bảo mật cho website
Web Security - công cụ quét lỗ hổng và giám sát bảo mật cho website, ứng dụng trực tuyến có khả năng tự động mô phỏng các bài kiểm tra của kỹ sư bảo mật. Nhờ vậy, sẽ hỗ trợ bảo vệ website, ứng dụng hiệu quả hơn.
下一篇:Nhận định, soi kèo RB Leipzig vs Mainz, 21h30 ngày 1/3: Đàn bò gặp khó
相关文章:
- Nhận định, soi kèo Medellin vs Llaneros, 8h00 ngày 28/2: Khó cản chủ nhà
- Soi kèo phạt góc U19 Indonesia vs U19 Brunei, 20h ngày 4/7
- Nhận định, soi kèo Piast Gliwice vs Slask Wroclaw, 22h30 ngày 28/7: Kịch bản quen thuộc
- Nhận định, soi kèo Monterrey vs Austin FC, 8h00 ngày 31/7: Đòi nợ cho đồng hương
- Nhận định, soi kèo Ghazl El Mahalla vs Enppi, 21h00 ngày 28/2: Rơi điểm đáng tiếc
- Soi kèo phạt góc U19 Philippines vs U19 Indonesia, 20h ngày 8/7
- Soi kèo phạt góc Ulsan vs Gangwon, 17h30 ngày 5/7
- Nhận định, soi kèo Valerenga vs Ranheim, 00h00 ngày 30/7: Rượt đuổi hấp dẫn
- Nhận định, soi kèo Macarthur FC vs Sydney FC, 15h35 ngày 1/3: Đắng cay xa nhà
- Trấn Thành bị 'chém đẹp' với que kem giá 1,4 triệu
相关推荐:
- Nhận định, soi kèo Trẻ TPHCM vs Ninh Bình, 18h00 ngày 28/2: Khách đáng tin
- Nhận định, soi kèo Lillestrom vs Sarpsborg 08, 22h00 ngày 28/7: Hy vọng cửa trên
- Nhận định, soi kèo Slovan Liberec vs Sigma Olomouc, 19h30 ngày 28/7: Khó cho cửa dưới
- Soi kèo phạt góc Tobol vs Ferencvaros, 21h ngày 6/7
- Nhận định, soi kèo Al Bataeh vs Ittihad Kalba, 20h35 ngày 27/2: Chia điểm?
- Nhận định, soi kèo FC Haka vs Gnistan, 19h00 ngày 28/7: Tiếp tục sa sút
- Nhận định, soi kèo Westerlo vs Cercle Brugge, 0h15 ngày 28/7: Phong độ đang lên
- Nhận định, soi kèo Piast Gliwice vs Slask Wroclaw, 22h30 ngày 28/7: Kịch bản quen thuộc
- Siêu máy tính dự đoán Liverpool vs Newcastle, 3h15 ngày 27/2
- Nhận định, soi kèo Vaasan Palloseura vs Mariehamn, 22h30 ngày 28/7: Khó giành 3 điểm
- Nhận định, soi kèo Deportivo Toluca vs Queretaro, 10h00 ngày 27/2: Bảo toàn trong Top 6
- Nhận định, soi kèo Central Coast Mariners vs Western United, 15h35 ngày 28/2: Lật ngược lịch sử
- Nhận định, soi kèo Ramtha vs Shabab AlOrdon, 21h00 ngày 27/2: Kết thúc suôn sẻ
- Nhận định, soi kèo Al Bataeh vs Ittihad Kalba, 20h35 ngày 27/2: Chia điểm?
- Nhận định, soi kèo Auckland FC vs Adelaide United, 11h00 ngày 1/3: Vững vàng ngôi đầu
- Nhận định, soi kèo Al Duhail vs Al Shahaniya, 20h45 ngày 28/2: Niềm tin cửa trên
- Nhận định, soi kèo Bình Định vs Becamex Bình Dương, 18h00 ngày 1/3: Khách thất thế
- Nhận định, soi kèo SLNA vs Công an Hà Nội, 18h00 ngày 1/3: Khách hoan ca
- Nhận định, soi kèo Nữ Mỹ vs Nữ Nhật Bản, 10h30 ngày 27/2: Xứng đáng là chung kết
- Nhận định, soi kèo Hà Tĩnh vs Thanh Hóa, 18h00 ngày 28/2: Những người khốn khổ