213
/
80748
Cảnh báo lỗ hổng nguy hiểm mới, 'giúp' hacker tấn công hệ thống
canh-bao-lo-hong-nguy-hiem-moi-giup-hacker-tan-cong-he-thong
news

Cảnh báo lỗ hổng nguy hiểm mới, 'giúp' hacker tấn công hệ thống

Thứ 4, 16/10/2019 | 14:37:05
617 lượt xem

Lỗ hổng nguy hiểm có mã CVE-2019-17059 cho phép kẻ tấn công truy cập vào thiết bị Cyberoam - loại thiết bị tường lửa thường được sử dụng rộng rãi trong các doanh nghiệp, tổ chức tại Việt Nam.

(Ảnh minh họa)

Công ty cổ phần An ninh mạng Việt Nam (VSEC) ngày 15/10 đã phát đi cảnh báo về lỗ hổng bảo mật CVE-2019-17059 cho phép kẻ tấn công truy cập vào thiết bị Cyberoam và thực thi lệnh trái phép từ xa mà không cần cung cấp bất kỳ tên người dùng hoặc mật khẩu.

CVE-2019-17059 được phát hiện trên phiên bản CyberoamOS trước 10.6.6 MR-6 và được các chuyên gia bảo mật của VSEC đánh giá là một lỗ hổng nghiêm trọng, có thể ảnh hưởng lớn đến nhiều doanh nghiệp Việt.

Để khai thác lỗ hổng này, tin tặc sẽ truy cập vào giao diện quản trị web hoặc bảng điều khiển SSL VPN (SSL VPN Consoles), sau đó gửi các gói tin chứa mã khai thác đến 2 giao diện đó để chiếm quyền điều khiển thiết bị. Nguy hiểm hơn, quyền truy cập được cấp lại là quyền cao nhất, giúp kẻ tấn có thể làm bất kỳ hoạt động tùy ý trên thiết bị Cyberoam của người dùng như tấn công sâu hơn vào hệ thống hay cài đặt cửa hậu, theo dõi toàn bộ các dữ liệu tin nhắn, giao dịch… được truyền trong mạng.

Cyberoam là một thiết bị bảo mật dựa trên cơ sở xác thực người sử dụng, cung cấp khả năng bảo vệ trong thời gian thực đối với những dạng tấn công và mối đe dọa an ninh mạng. Theo kết quả thống kê từ Shodan (shodan.io), có hơn 96.000 thiết bị Cyberoam công khai trên Internet ở khắp nơi trên thế giới. 

Hầu hết các thiết bị này được cài đặt trong các doanh nghiệp, trường đại học và ngân hàng giúp chống spam, virus, lọc nội dung trang web, phòng chống thâm nhập trái phép, quản lý băng thông… Vì thế, nếu hacker khai thác thành công lỗ hổng nguy hiểm này cho các cuộc tấn công mạng, hậu quả sẽ khôn lường.

Nghiên cứu của VSEC cho thấy, tại Việt Nam có một số ngân hàng và công ty viễn thông đang sử dụng thiết bị Cyberoam. Trong trường hợp hệ thống bị khống chế, kẻ tấn công có thể chiếm quyền điều khiển thiết bị, tắt các chức năng bảo vệ hệ thống, thực hiện tấn công vào mạng nội bộ đặc biệt là các hệ thống chứa các thông tin nhạy cảm và dữ liệu liên quan đến tài chính.

Để đảm bảo an toàn cho các tổ chức và doanh nghiệp Việt, VSEC khuyến cáo các đơn vị đang sử dụng tường lửa Cyberoam ngay lập tức cập nhật phiên bản CyberoamOS mới nhất, sử dụng các giao thức mã hóa để truyền dữ liệu kể cả trong mạng nội bộ, nâng cao năng lực, nhận thức của người dùng về an toàn bảo mật thông tin. 

Trước những tác động lớn có thể xảy ra từ lỗ hổng, đội ngũ chuyên gia VSEC dự kiến sẽ phối hợp đánh giá website miễn phí cho các ngân hàng, đơn vị viễn thông và các doanh nghiệp hiện đang sử dụng thiết bị Cyberoam để tìm ra các rủi ro tiềm ẩn trong hệ thống. Từ đó đó đưa ra các cảnh báo và giải pháp khắc phục kịp thời./.

Theo Vietnam+

  • Từ khóa

Cảnh báo AI có thể phát triển 'ý chí sinh tồn', vượt kiểm soát của con người

Nhà khoa học máy tính hàng đầu Yoshua Bengio cảnh báo nếu mất kiểm soát với AI, 'loài người có thể biến mất trong 10 năm'.
15:51 - 07/02/2025
387 lượt xem

Samsung trở lại ngôi vương thị trường chip toàn cầu năm 2024

Gã khổng lồ công nghệ Samsung của Hàn Quốc đã vượt qua Intel để giành lại vị trí dẫn đầu thị trường chip nhớ toàn cầu.
14:59 - 07/02/2025
385 lượt xem

Người Nhật bị lừa đảo trên mạng 835 triệu USD, gấp đôi sau 1 năm

Trong năm 2024, người dân Nhật Bản bị lừa với số tiền kỷ lục 126,8 tỉ yen trong các vụ lừa tình và đầu tư trên mạng xã hội, tăng hơn gấp đôi so với năm...
10:43 - 07/02/2025
512 lượt xem

Apple tiếp tục thống trị thị trường máy tính bảng toàn cầu

Thị trường máy tính bảng toàn cầu phục hồi mạnh mẽ, Apple tiếp tục giữ vững ngôi vương.
09:42 - 07/02/2025
535 lượt xem

EU trước bài toán khó về quản lý AI

Ngày 4-2, Ủy ban châu Âu công bố văn bản hướng dẫn thực hiện những quy định trong Đạo luật Trí tuệ nhân tạo (AI), có hiệu lực từ ngày 2-2, nhận về nhiều...
06:59 - 07/02/2025
617 lượt xem