Cảnh báo lỗ hổng bảo mật nghiêm trọng trên Google Chrome đang bị hacker khai thác

Thứ tư, 15/12/2021 | 15:48 Theo dõi CFĐT trên

Mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng bảo mật CVE-2021-4102 trong trình duyệt Chrome, song theo cảnh báo mới của Trung tâm NCSC, lỗ hổng này được cho là đang được khai thác trong thực tế.

Chuyên gia NCSC cho biết, lỗ hổng CVE-2021-4102 tồn tại trong công cụ JavaScript của Chrome v8, cho phép đối tượng tấn công thực thi mã tùy ý. Mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng này, tuy nhiên lỗ hổng này được cho là đang được khai thác trong thực tế.

Ngày 13/12, Google đã phát hành bản vá cho lỗ hổng bảo mật CVE-2021-4102 có mức ảnh hưởng nghiêm trọng tại phiên bản Chrome 96.0.4664.110 cho hệ điều hành Windows, Mac và Linux. Trung tâm NCSC khuyến nghị các cơ quan, tổ chức cần cập nhật bản vá trong thời gian sớm để tránh nguy cơ mất an toàn thông tin.

Cục An toàn thông tin khuyến nghị các đơn vị, tổ chức doanh nghiệp thực hiện: Kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j; Cập nhật lên phiên bản mới nhất (log4j-2.15.0-rc2) để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác; đồng thời nâng cấp các ứng dụng và thành phần liên quan có khả năng bị ảnh hưởng (ví dụ như srping-boot-strater-log4j2, Apache Solr, Apache Flink, Apache 2 Druid…).

Ngoài ra, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Cục An toàn thông tin đã phát triển phần mềm bảo vệ miễn phí các thiết bị đầu cuối cho người dân; thống kê và cung cấp công cụ cho phép người dùng tra cứu về các trang web, fanpage lừa đảo; phối hợp với Cốc Cốc tổ chức “Chiến dịch Khiên xanh”, cảnh báo ngay khi người dùng truy cập vào 1 trang web lừa đảo; đặc biệt là đã xử lý hơn 400 web/blog lợi dụng tình hình dịch Covid-19 giả mạo các ngân hàng, tổ chức tài chính, tập đoàn, tổng công ty nhà nước để lừa đảo chiếm đoạt tài sản, thông tin cá nhân của người dân.

PV
Theo VnMedia.vn Copy
Bão RAI sẽ đạt tới cấp 12-13 khi vào Biển Đông

Bão RAI sẽ đạt tới cấp 12-13 khi vào Biển Đông

Cường độ cực đại của bão RAI có thể đạt cấp 13-14, giật cấp 16 trước khi đổ bộ vào Philippines. Trước khi vào Biển Đông, bão Rai suy yếu nhưng sau đó sẽ mạnh trở lại, gió mạnh nhất trên biển sẽ đạt cấp 12-13, giật cấp 14.
Crystal Bay hợp tác với Beowulf Blockchain xây dựng nền tảng giao dịch trực tuyến NFT cho lưu trú khách sạn và du lịch

Crystal Bay hợp tác với Beowulf Blockchain xây dựng nền tảng giao dịch trực tuyến NFT cho lưu trú khách sạn và du lịch

Tập đoàn Crystal Bay với thế mạnh hơn 20 năm trong ngành Du lịch và Beowulf Blockchain (Beowulf) - công ty chuyên về mạng dữ liệu và truyền thông đám mây phi tập trung vừa công bố hợp tác xây dựng ra nền tảng giao dịch trực tuyến NFT cho việc lưu trú khách sạn và các sản phẩm du lịch liên quan.
NCSC tiếp tục khuyến cáo: Lỗ hổng trong Apache Log4j có ảnh hưởng rất lớn

NCSC tiếp tục khuyến cáo: Lỗ hổng trong Apache Log4j có ảnh hưởng rất lớn

Trung tâm Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa tiếp tục lưu ý các cơ quan, tổ chức, doanh nghiệp về lỗ hổng bảo mật trong Apache Log4j.
Sản lượng dầu lửa toàn cầu từ nay đến cuối thập kỷ có thể giảm tới 30%

Sản lượng dầu lửa toàn cầu từ nay đến cuối thập kỷ có thể giảm tới 30%

Saudi Arabia cho rằng sản lượng dầu lửa toàn cầu từ nay đến cuối thập kỷ có thể giảm tới 30% do đầu tư vào khai thác năng lượng hoá thạch giảm xuống.
Những ‘kỳ lân’ lớn nhất thế giới, họ là ai?

Những ‘kỳ lân’ lớn nhất thế giới, họ là ai?

Hàng ngày, nhiều doanh nghiệp mới được thành lập trên khắp thế giới, nhưng chỉ những startup thành công nhất mới trở thành “kỳ lân” - các công ty khởi nghiệp lớn nhất với định giá trên 1 tỷ USD. Hiện có 35 startup "kỳ lân" được định giá hơn 10 tỷ USD, tính tới tháng 12/2021.
Chán cảnh ‘làm công ăn lương’, nữ nhân viên ngân hàng bỏ việc mở startup và trở thành tỷ phú

Chán cảnh ‘làm công ăn lương’, nữ nhân viên ngân hàng bỏ việc mở startup và trở thành tỷ phú

Dù có một công việc tốt trong một ngân hàng lớn nhưng Cristina Junqueira vẫn cảm thấy vẫn cần thay đổi. Cô đã từ bỏ vị trí hấp dẫn đó để dấn thân khởi nghiệp bằng cách mở một startup ngân hàng số và sự táo bạo này đã đem tới cho bà mẹ ba con khối tài sản “tỷ đô”.
Tổng trị giá xuất nhập khẩu hàng hóa của Việt Nam tăng mạnh

Tổng trị giá xuất nhập khẩu hàng hóa của Việt Nam tăng mạnh

Số liệu thống kê sơ bộ mới nhất của Tổng cục Hải quan cho thấy, tổng trị giá xuất nhập khẩu hàng hóa của Việt Nam trong kỳ 2 tháng 2/2024 (từ ngày 16/2 đến ngày 29/2/2024) đạt 28,41 tỷ USD, tăng 46,7% (tương ứng tăng 9,05 tỷ USD) so với kết quả thực hiện trong kỳ 1 tháng 2/2024 (từ ngày 01/2 đến ngày 15/2/2024).
Cartier ra mắt cửa hàng mới tại trung tâm thương mại Union Square

Cartier ra mắt cửa hàng mới tại trung tâm thương mại Union Square

Tọa lạc tại một không gian hoàn toàn mới, cửa hàng có không gian kép đã làm mới sự hiện diện tại thành phố năng động này. Đây là cửa hàng đầu tiên ở Việt Nam áp dụng phong cách thiết kế nội thất mới nhất của Cartier…
Cảnh báo giả danh cơ quan thuế lừa đảo

Cảnh báo giả danh cơ quan thuế lừa đảo

Tổng cục Thuế khẳng định không ủy quyền cho bất cứ công ty hoặc cá nhân ngoài ngành thuế nào thực hiện thu thuế hộ.
Bắt 2 đối tượng mua bán vũ khí quân dụng, thu giữ nhiều súng đạn

Bắt 2 đối tượng mua bán vũ khí quân dụng, thu giữ nhiều súng đạn

Sau một thời gian theo dõi và lập án đấu tranh, ngày 21/3/2024 Công an huyện Hà Trung (Thanh Hóa) đã phá Chuyên án 124-T, bắt giữ 2 đối tượng về hành vi mua bán, tàng trữ, vận chuyển trái phép vũ khí quân dụng.
Cafe Khởi nghiệp