{keywords}Lỗ hổng mới trong Apache Log4j được đánh giá khá nghiêm trọng và có mức độ ảnh hưởng lớn (Ảnh minh họa: Internet).

Theo Cục An toàn thông tin, vào ngày 9/12 vừa qua, mã khai thác của lỗ hổng tồn tại trong Apache Log4j đã được công khai rộng rãi trên Internet. Lỗ hổng này ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.

Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng hiện nay được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn. Vì vậy, theo đánh giá của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, lỗ hổng này khá nghiêm trọng và có mức độ ảnh hưởng lớn.

Để đảm bảo an toàn cho hệ thống thông tin, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j.  

Các đơn vị cần cập nhật lên phiên bản mới nhất - log4j-2.15.0-rc2 để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác. Đồng thời, nâng cấp các ứng dụng và thành phần liên quan có khả năng bị ảnh hưởng, ví dụ như srping-boot-strater-log4j2, Apache Solr, Apache Flink, Apache .Druid...

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; và thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại điện thoại 02432091616 và thư điện tử [email protected]

Theo thống kê, trong 11 tháng đầu năm nay, hệ thống của của Trung tâm giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin đã ghi nhận 8.475 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 32,13% so với cùng kỳ 11 tháng đầu năm 2020. Trong gần 8.500 sự cố tấn công mạng, có 1.789 cuộc tấn công lừa đảo (Phishing), 1.405 cuộc tấn công thay đổi giao diện (Deface) và 5.281 cuộc tấn công cài mã độc (Malware)." />

Cảnh báo lỗ hổng bảo mật nghiêm trọng trong Apache Log4j

Thế giới 2025-02-06 03:17:12 391

Cục An toàn thông tin,ảnhbáolỗhổngbảomậtnghiêmtrọlịch thi đâu bóng đá hôm nay Bộ TT&TT vừa gửi cảnh báo về lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Log4j cho các đơn vị chuyên trách CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; các Sở TT&TT; các tập đoàn, Tổng công ty nhà nước; các Ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin.

{ keywords}
Lỗ hổng mới trong Apache Log4j được đánh giá khá nghiêm trọng và có mức độ ảnh hưởng lớn (Ảnh minh họa: Internet).

Theo Cục An toàn thông tin, vào ngày 9/12 vừa qua, mã khai thác của lỗ hổng tồn tại trong Apache Log4j đã được công khai rộng rãi trên Internet. Lỗ hổng này ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.

Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng hiện nay được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn. Vì vậy, theo đánh giá của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, lỗ hổng này khá nghiêm trọng và có mức độ ảnh hưởng lớn.

Để đảm bảo an toàn cho hệ thống thông tin, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j.  

Các đơn vị cần cập nhật lên phiên bản mới nhất - log4j-2.15.0-rc2 để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác. Đồng thời, nâng cấp các ứng dụng và thành phần liên quan có khả năng bị ảnh hưởng, ví dụ như srping-boot-strater-log4j2, Apache Solr, Apache Flink, Apache .Druid...

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; và thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại điện thoại 02432091616 và thư điện tử [email protected]

Theo thống kê, trong 11 tháng đầu năm nay, hệ thống của của Trung tâm giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin đã ghi nhận 8.475 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 32,13% so với cùng kỳ 11 tháng đầu năm 2020. Trong gần 8.500 sự cố tấn công mạng, có 1.789 cuộc tấn công lừa đảo (Phishing), 1.405 cuộc tấn công thay đổi giao diện (Deface) và 5.281 cuộc tấn công cài mã độc (Malware).
本文地址:http://live.tour-time.com/news/515d699142.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Atletico Bucaramanga vs America Cali, 08h30 ngày 3/2: Tin vào chủ nhà

">

Máy ghi âm siêu nhỏ

Nhận định, soi kèo PSIS vs Dewa United, 19h00 ngày 3/2: Khó cho cửa dưới

Cho nàng

1. Chiếc di động LG Flare

0,1425,sz=1&i=200244,00.jpg

Tặng nàng chiếc di động LG Flare là bạn đã nói cho nàng biết bạn luôn muốn nghe giọng nói của nàng. Và hãy chọn chiếc di động này màu hồng để đem lại sự ấm áp, tươi trẻ cho tình yêu của bạn nhé. Máy hỗ trợ kết nối Bluetooth 2.0, nhắn tin, loa ngoài và được bán với giá chỉ 29,99 USD trên trang web của hãng bán lẻ Mỹ Best Buy.

2. Trò chơi Thần tượng âm nhạc Mỹ

0,1425,sz=1&i=200243,00.jpg

Với trò chơi Karaoke Revolution Presents: American Idol Encore 2 được phát triển bởi hãng Konami bạn sẽ mang đến cho nàng những phút giây vui vẻ với bạn bè và tự làm ca sĩ. Trò chơi này được bán với giá 46,99 USD và tương thích với các hệ máy chơi game Xbox. Các gane thủ sẽ tranh tài với nhau để chọn ra người đoạt danh hiệu "American Idol" như trong chương trình thực tế. Ngoài 40 bài hát có sẵn trong đĩa game, danh mục 120 bài hát khác cũng sẽ được chuẩn bị sẵn để người chơi tải về qua dịch vụ Xbox Live.

3 . USB Pink Meletta

0,1425,sz=1&i=200249,00.jpg

Chiếc USB Pink Meletta của hãng Tokidoki do nhà thiết kế Simone Legno người San Francisco thiết kế vừa có công dụng lưu trữ di động vừa có thể sử dụng như một vật trang trí dễ thương sẽ khiến bạn gái của bạn hài lòng trong dịp Valentine này.

Meletta có kích cỡ nhỏ gọn 2,5 x 1 inch và được sản xuất trong các dung lượng 1GB giá 24,95 USD, 2GB giá 29,95 USD và 4GB giá 39,95.

4. Bàn sưởi USB

Chiếc USB Cup Warmer này có thể giữ ấm đôi tay cho người yêu bạn chỉ với giá 12,99 USD. Nàng sẽ có thể ngồi bên cạnh chiếc máy tính của mình và hâm nóng cốc cà phê vào mỗi buổi sáng hay sưởi ấm đôi tay với USB Cup Warmer.

5. Thrustmaster T-Fitness Pro Pack NW, phụ kiện cho Wii Balance Board

0,1425,sz=1&i=200252,00.jpg

Nếu nàng gét phải đến phòng tập và đã sắm cho mình bộ trò chơi Wii Balance Board của Nintendo thì Thrustmaster T-Fitness Pro Pack NW sẽ là một món quà đầy ý nghĩa của bạn cho nàng.

T-Fitness Pro Pack NW bao gồm một túi thời trang, 1 thảm cao su, 2 bảo vệ cổ tay và mắt cá, 1 chiếc sạc pin, 1 cáp nối USB tương thích với cổng cắm kết nối của Wii Balance Board và một số vật dụng khác hỗ trợ người dùng thực hiện những bài tập thể dục trên Wii Balance Board.

">

10 món quà hi

友情链接