Cảnh báo lỗ hổng bảo mật nghiêm trọng trên Google Chrome đang bị hacker khai thác

Thứ tư, 15/12/2021 | 15:48 Theo dõi CFĐT trên

Mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng bảo mật CVE-2021-4102 trong trình duyệt Chrome, song theo cảnh báo mới của Trung tâm NCSC, lỗ hổng này được cho là đang được khai thác trong thực tế.

Chuyên gia NCSC cho biết, lỗ hổng CVE-2021-4102 tồn tại trong công cụ JavaScript của Chrome v8, cho phép đối tượng tấn công thực thi mã tùy ý. Mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng này, tuy nhiên lỗ hổng này được cho là đang được khai thác trong thực tế.

Ngày 13/12, Google đã phát hành bản vá cho lỗ hổng bảo mật CVE-2021-4102 có mức ảnh hưởng nghiêm trọng tại phiên bản Chrome 96.0.4664.110 cho hệ điều hành Windows, Mac và Linux. Trung tâm NCSC khuyến nghị các cơ quan, tổ chức cần cập nhật bản vá trong thời gian sớm để tránh nguy cơ mất an toàn thông tin.

Cục An toàn thông tin khuyến nghị các đơn vị, tổ chức doanh nghiệp thực hiện: Kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j; Cập nhật lên phiên bản mới nhất (log4j-2.15.0-rc2) để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác; đồng thời nâng cấp các ứng dụng và thành phần liên quan có khả năng bị ảnh hưởng (ví dụ như srping-boot-strater-log4j2, Apache Solr, Apache Flink, Apache 2 Druid…).

Ngoài ra, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Cục An toàn thông tin đã phát triển phần mềm bảo vệ miễn phí các thiết bị đầu cuối cho người dân; thống kê và cung cấp công cụ cho phép người dùng tra cứu về các trang web, fanpage lừa đảo; phối hợp với Cốc Cốc tổ chức “Chiến dịch Khiên xanh”, cảnh báo ngay khi người dùng truy cập vào 1 trang web lừa đảo; đặc biệt là đã xử lý hơn 400 web/blog lợi dụng tình hình dịch Covid-19 giả mạo các ngân hàng, tổ chức tài chính, tập đoàn, tổng công ty nhà nước để lừa đảo chiếm đoạt tài sản, thông tin cá nhân của người dân.

PV
Theo VnMedia.vn Copy
Bão RAI sẽ đạt tới cấp 12-13 khi vào Biển Đông

Bão RAI sẽ đạt tới cấp 12-13 khi vào Biển Đông

Cường độ cực đại của bão RAI có thể đạt cấp 13-14, giật cấp 16 trước khi đổ bộ vào Philippines. Trước khi vào Biển Đông, bão Rai suy yếu nhưng sau đó sẽ mạnh trở lại, gió mạnh nhất trên biển sẽ đạt cấp 12-13, giật cấp 14.
NCSC tiếp tục khuyến cáo: Lỗ hổng trong Apache Log4j có ảnh hưởng rất lớn

NCSC tiếp tục khuyến cáo: Lỗ hổng trong Apache Log4j có ảnh hưởng rất lớn

Trung tâm Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa tiếp tục lưu ý các cơ quan, tổ chức, doanh nghiệp về lỗ hổng bảo mật trong Apache Log4j.
Sản lượng dầu lửa toàn cầu từ nay đến cuối thập kỷ có thể giảm tới 30%

Sản lượng dầu lửa toàn cầu từ nay đến cuối thập kỷ có thể giảm tới 30%

Saudi Arabia cho rằng sản lượng dầu lửa toàn cầu từ nay đến cuối thập kỷ có thể giảm tới 30% do đầu tư vào khai thác năng lượng hoá thạch giảm xuống.
Những ‘kỳ lân’ lớn nhất thế giới, họ là ai?

Những ‘kỳ lân’ lớn nhất thế giới, họ là ai?

Hàng ngày, nhiều doanh nghiệp mới được thành lập trên khắp thế giới, nhưng chỉ những startup thành công nhất mới trở thành “kỳ lân” - các công ty khởi nghiệp lớn nhất với định giá trên 1 tỷ USD. Hiện có 35 startup "kỳ lân" được định giá hơn 10 tỷ USD, tính tới tháng 12/2021.
Chán cảnh ‘làm công ăn lương’, nữ nhân viên ngân hàng bỏ việc mở startup và trở thành tỷ phú

Chán cảnh ‘làm công ăn lương’, nữ nhân viên ngân hàng bỏ việc mở startup và trở thành tỷ phú

Dù có một công việc tốt trong một ngân hàng lớn nhưng Cristina Junqueira vẫn cảm thấy vẫn cần thay đổi. Cô đã từ bỏ vị trí hấp dẫn đó để dấn thân khởi nghiệp bằng cách mở một startup ngân hàng số và sự táo bạo này đã đem tới cho bà mẹ ba con khối tài sản “tỷ đô”.
Cartier ra mắt cửa hàng mới tại trung tâm thương mại Union Square

Cartier ra mắt cửa hàng mới tại trung tâm thương mại Union Square

Tọa lạc tại một không gian hoàn toàn mới, cửa hàng có không gian kép đã làm mới sự hiện diện tại thành phố năng động này. Đây là cửa hàng đầu tiên ở Việt Nam áp dụng phong cách thiết kế nội thất mới nhất của Cartier…
Next-G đến thăm và tặng quà tại Sơn La

Next-G đến thăm và tặng quà tại Sơn La

Ngày 7/10, Quỹ từ thiện Next-G cùng Nhóm thiện nguyện Từ Tâm và các nhà hảo tâm phối hợp với Đồn Biên phòng Chiềng Sơn tổ chức chương trình “Thắp sáng đường biên” và “Phiên chợ 0 đồng” tại xã Tân Xuân, Vân Hồ, Sơn La.
Next-G Foundation đến thăm hỏi gia đình những nạn nhân trong vụ cháy chung cư mini ở Khương Hạ

Next-G Foundation đến thăm hỏi gia đình những nạn nhân trong vụ cháy chung cư mini ở Khương Hạ

Ngày 9/10, Quỹ từ thiện Next-G và Tổ thiện nguyện Hoa Sen đã tới thăm hỏi và chia sẻ cùng 10 hộ gia đình là nạn nhân trong vụ cháy chung cư mini thảm khốc khiến 56 người chết tại Khương Hạ, Hà Nội đêm ngày 12/9.
Next-G Foundation phối hợp với Hội Chữ Thập Đỏ tặng quà xã Kim Lũ, huyện Sóc Sơn

Next-G Foundation phối hợp với Hội Chữ Thập Đỏ tặng quà xã Kim Lũ, huyện Sóc Sơn

Ngày 23/9, Quỹ Next-G phối hợp cùng Hội Chữ Thập Đỏ Quận Hoàn Kiếm, Hội Chữ Thập Đỏ Phường Hàng Trống và Hàng Bạc đã tổ chức chuyến từ thiện, tặng quà cho Nhà văn hóa, UBND xã Kim Lũ, Trường Mẫu Giáo và những hoàn cảnh khó khăn trên địa bàn xã Kim Lũ.
Cafe Khởi nghiệp