Đánh giá l
ỗ h???ng mới phát hiện trong Apache Log4j khá nghiêm trọng và có mức độ ảnh hưởn
g lớn, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác minh hệ thố
ng th??ng tin có sử dụng Apache Log4j.
Cục An toàn thông tin, Bộ TT&TT vừa gửi cảnh báo về l
ỗ h???ng bảo mật ảnh hưởng nghiêm trọng trong Apache Log4j cho các
đơn vị chuyên trách CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; các Sở TT&TT; các tập đoàn, Tổng công ty nhà nước; các Ngân hàng, tổ chức tài chính và hệ thống các
đơn vị chuyên trách về an toàn thông tin.
L
ỗ h???ng mới trong Apache Log4j được đánh giá khá nghiêm trọng và có mức độ ảnh hưởn
g lớn (Ảnh minh họa: Internet).
Theo Cục An toàn thông tin, vào ngày 9/12 vừa qua, mã khai thác của l
ỗ h???ng tồn tại trong Apache Log4j đã được công khai rộng rãi trên Internet. L
ỗ h???ng này ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.
Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng hiện nay được sử dụng phổ biến trong các hệ thố
ng th??ng tin của cơ quan, tổ chức và doanh nghiệp lớn. Vì vậy, theo đánh giá của Trung tâm Giám sát an toàn không gia
n mạng quốc gia (NCSC), Cục An toàn thông tin, l
ỗ h???ng này khá nghiêm trọng và có mức độ ảnh hưởn
g lớn.
Để đảm bảo an toàn cho hệ thố
ng th??ng tin, góp phần bảo đảm bảo an toàn cho không gia
n mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát và xác minh hệ thố
ng th??ng tin có sử dụng Apache Log4j.
Các
đơn vị cần cập nhật lên phiên bản mới nhất - log4j-2.15.0-rc2 để khắc phục l
ỗ h???ng bảo mật nói trên cũng như các l
ỗ h???ng bảo mật mới phát hiện khác. Đồng thời, nâng cấp các ứng dụng và thành phần liên quan có khả năng bị ảnh hưởng, ví dụ như srping-boot-strater-log4j2, Apache Solr, Apache Flink, Apache .Druid...
Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; và thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong trường hợp cần hỗ trợ, các
đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gia
n mạng quốc gia (NCSC) theo số điện thoại điện thoại 02432091616 và thư điện tử ncsc@ais.gov.vn.
Theo thống kê, trong 11 tháng đầu năm nay, hệ thống của của Trung tâm giám sát an toàn không gia
n mạng quốc gia, Cục An toàn thông tin đã ghi nhận 8.475 cuộc tấn công mạng gây ra sự cố vào các hệ thố
ng th??ng tin tại Việt Nam, tăng 32,13% so với cùng kỳ 11 tháng đầu năm 2020. Trong gần 8.500 sự cố tấn công mạng, có 1.789 cuộc tấn công lừa đảo (Phishing), 1.405 cuộc tấn công thay đổi giao diện (Deface) và 5.281 cuộc tấn công cài mã độc (Malware).
Vân Anh
Khởi động chương trình tìm kiếm l
ỗ h???ng bảo mật cho các nền tảng chuyển đổi số quốc gia
Thông qua Chương trình Bug Bounty, có thể huy động được nguồn lực lớn từ các chuyên gia bảo mật tại Việt Nam và trên thế giới cùng đánh giá, tìm kiếm và báo cáo l
ỗ h???ng bảo mật trên tất cả nền tảng chuyển đổi số quốc gia.
Nguồn bài viết : Bầu Cua