NCSC tiếp tục khuyến cáo: Lỗ hổng trong Apache Log4j có ảnh hưởng rất lớn

Thứ ba, 14/12/2021 | 07:08 Theo dõi CFĐT trên

Trung tâm Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa tiếp tục lưu ý các cơ quan, tổ chức, doanh nghiệp về lỗ hổng bảo mật trong Apache Log4j.

Theo  NCSC lỗ hổng này đang được khai thác rộng rãi, đặt nguy cơ mất an toàn thông tin của các đơn vị ở mức nguy hiểm.

Trước đó, ngày 10/12, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã có cảnh báo các cơ quan, đơn vị, doanh nghiệp nhà nước về lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Log4j.

Lỗ hổng ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.

Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng hiện nay được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn.

Tại thời điểm phát cảnh báo ngày 10/12, Trung tâm NCSC cũng đã đánh giá lỗ hổng này khá nghiêm trọng và có mức độ ảnh hưởng lớn.

Đồng thời, NCSC khuyến nghị các đơn vị kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j và cập nhật lên phiên bản mới nhất.

Tuy nhiên, trong quá trình giám sát những ngày vừa qua, Trung tâm NCSC nhận thấy lỗ hổng mới này có mức độ ảnh hưởng rất lớn, do mức độ nguy hiểm khi bị khai thác cũng như thư viện Apache Log4j được dùng rất phổ biến trong các sản phẩm sử dụng Java.

Khai thác thành công lỗ hổng tồn tại trong Apache Log4j, kẻ xấu có thể chiếm quyền điều khiển máy chủ bị ảnh hưởng.

Vì thế, Trung tâm NCSC đã một lần nữa khuyến cáo: Các cơ quan, đơn vị cần tự đánh giá các dự án phát triển của mình cũng như các sản phẩm thương mại đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên không.

Trong khuyến nghị mới phát ra, Trung tâm NCSC cũng thông tin về danh sách sách hãng công nghệ có sản phẩm bị ảnh hưởng cũng như danh sách các IP/domain được công bố liên quan đến các đối tượng tấn công.

PV

Theo VnMedia.vn Copy
Từ khóa: NCSC lưu ý cơ quan
Lịch cắt điện Hà Nội trong 2 ngày tới 14 - 15/12/2021

Lịch cắt điện Hà Nội trong 2 ngày tới 14 - 15/12/2021

Lịch cắt điện Hà Nội, được cập nhật từ Tổng công ty Điện lực Hà Nội (EVNHANOI). Lịch cắt điện 2 ngày tới 14 - 15/12/2021 tại Hà Nội sẽ được áp dụng ở nhiều quận, huyện.
Quận 'vùng cam' ở Hà Nội dừng bán hàng ăn tại chỗ

Quận 'vùng cam' ở Hà Nội dừng bán hàng ăn tại chỗ

Quận Đống Đa (TP. Hà Nội) yêu cầu dừng triệt để các nghi lễ tôn giáo, hoạt động văn hóa, thể thao, các cơ sở ăn uống chỉ bán mang về, đóng cửa trước 21h hàng ngày.
Chi 21,93 nghìn tỷ đồng hỗ trợ người dân gặp khó khăn do đại dịch Covid-19

Chi 21,93 nghìn tỷ đồng hỗ trợ người dân gặp khó khăn do đại dịch Covid-19

Theo Bộ Tài chính, ước tính đến hết tháng 11, ngân sách Nhà nước (NSNN) đã chi 56,27 nghìn tỷ đồng cho phòng chống dịch (34,34 nghìn tỷ đồng) và hỗ trợ người dân gặp khó khăn do đại dịch Covid-19 (21,93 nghìn tỷ đồng).
Lên đỉnh trong gần 4 thập kỷ, Mỹ chạy đua kìm lạm phát

Lên đỉnh trong gần 4 thập kỷ, Mỹ chạy đua kìm lạm phát

Theo dữ liệu mới nhất do Bộ Lao động Mỹ công bố, lạm phát nước này trong tháng 11 đã chứng kiến mức tăng cao nhất trong vòng 39 năm.
Gần 600 triệu tấn hàng hóa qua cảng biển Việt Nam

Gần 600 triệu tấn hàng hóa qua cảng biển Việt Nam

10 tháng năm nay, khối lượng hàng hóa thông qua hệ thống cảng biển Việt Nam đạt 588 triệu tấn, tăng 3% so với cùng kỳ năm 2020. Trong đó, hàng container tăng 10%.
Giá thép xây dựng tăng nhẹ trở lại trên Sàn giao dịch Thượng Hải

Giá thép xây dựng tăng nhẹ trở lại trên Sàn giao dịch Thượng Hải

Ngày 13/12, giá thép giao tháng 5/2022 trên Sàn giao dịch Thượng Hải tăng 3 nhân dân tệ lên mức 4.310 nhân dân tệ/tấn (677.26 USD/tấn); giá thép trong nước giữ nguyên giá bán.
Lịch cắt điện Hà Nội trong 3 ngày tới 17 - 19/1/2022

Lịch cắt điện Hà Nội trong 3 ngày tới 17 - 19/1/2022

Lịch cắt điện Hà Nội, được cập nhật từ Tổng công ty Điện lực Hà Nội (EVNHANOI). Lịch cắt điện trong 3 ngày tới 17 - 19/1/2022 tại Hà Nội sẽ được áp dụng ở nhiều quận, huyện.
Táo Quân 2022 'mổ xẻ' những vấn đề nóng gì?

Táo Quân 2022 'mổ xẻ' những vấn đề nóng gì?

Chương trình Gặp nhau cuối năm - Táo quân 2022 với nhiều điểm mới hứa hẹn tiếp tục là món ăn tinh thần hấp dẫn đối với khán giả truyền hình trong dịp Tết nguyên đán Nhâm Dần.
1 năm, 14 tỷ USD giá trị tiền điện tử bị đánh cắp

1 năm, 14 tỷ USD giá trị tiền điện tử bị đánh cắp

Những kẻ lừa đảo trên khắp thế giới đã thu về kỷ lục 14 tỷ USD giá trị tiền điện tử trong năm 2021, phần lớn nhờ vào sự nổi lên của các nền tảng tài chính phi tập trung DeFi (Decentralized Finance).
Hà Nội: Chi tiết 158 xã, phường vùng cam tạm dừng cho học sinh đến trường

Hà Nội: Chi tiết 158 xã, phường vùng cam tạm dừng cho học sinh đến trường

Theo Sở Giáo dục và Đào tạo, từ 17.1, các xã, phường, thị trấn nếu có mức độ dịch cấp độ 3 thì cho học sinh lớp 9 và học sinh lớp 12 tạm dừng đến trường, chuyển sang phương án dạy, học trực tuyến.
Cafe Khởi nghiệp