22/10/2020 15:55 GMT+7

Cảnh báo lỗ hổng bảo mật đe dọa hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Nếu khai thác thành công, hacker có thể chiếm quyền kiểm soát tất cả các tài khoản trong hệ thống, kể cả tài khoản quản trị.

Cảnh báo lỗ hổng bảo mật đe dọa hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam - Ảnh 1.

Cảnh báo lỗ hổng bảo mật đe dọa hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam. - Ảnh minh hoạ.

Ngày 22-10, hãng bảo mật Bkav lên tiếng cảnh báo đã có doanh nghiệp Việt Nam là nạn nhân của lỗ hổng bảo mật Zerologon - lỗ hổng leo thang đặc quyền nguy hiểm nhắm vào máy chủ DC (Domain Controller - máy chủ điều khiển của hệ thống) được sử dụng tại hầu hết các hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam. 

Tin tặc đã xâm nhập thành công vào hệ thống và kiểm soát toàn bộ tài khoản người dùng của doanh nghiệp này.

Các chuyên gia Bkav phân tích, kịch bản tấn công thực tế sẽ bao gồm hai bước. Bước đầu, tin tặc tấn công chiếm quyền điều khiển một máy tính hoặc server có kết nối đến máy chủ DC, đó có thể là máy chủ VPN, máy tính người dùng, máy chủ web... 

Từ máy tính đã bị chiếm quyền điều khiển này, hacker tấn công vào server DC thông qua khai thác lỗ hổng Zerologon.

Ông Nguyễn Văn Cường, Trưởng nhóm phân tích, cho biết: "Bản chất, DC là dịch vụ nền tảng, đứng sau phục vụ cho các hệ thống khác nên ít được quan tâm cập nhật bản vá. Đ

iều đó có nghĩa là hầu như các hệ thống triển khai DC đều tồn tại lỗ hổng này. Với 50% số máy chủ sử dụng hệ điều hành Windows Server, đây sẽ là nguy cơ rất lớn đối với các hệ thống mạng không chỉ ở Việt Nam mà trên cả thế giới".

Do tính chất đặc biệt nguy hiểm của lỗ hổng, các chuyên gia khuyến cáo các quản trị khẩn trương rà soát và cập nhật bản vá cho hệ thống của mình.

Lỗi bảo mật tiếp tay hacker biến thiết bị y tế thành cỗ máy giết người

TTO - Các lỗ hổng này được gọi chung là URGENT/11, cho phép tin tặc (hacker) có thể chiếm quyền điều khiển toàn bộ nhà máy tự động, thậm chí cả các thiết bị y tế từ xa, biến chúng từ những thiết bị cứu người thành giết người.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Chủ tịch UBND TP.HCM đề xuất Thủ tướng ngừng in phù hiệu, giấy phép, quản lý số hóa toàn diện

Thực tế quy trình in và cấp phát phôi, ấn chỉ vật lý như trên tồn tại nhiều hạn chế như chi phí in ấn và phân phối cao.

Chủ tịch UBND TP.HCM đề xuất Thủ tướng ngừng in phù hiệu, giấy phép, quản lý số hóa toàn diện

Thủ tướng: Mở chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại

Đó là chỉ đạo của Thủ tướng Phạm Minh Chính, trưởng Ban Chỉ đạo của Chính phủ về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và đề án 06, chủ trì phiên họp lần thứ hai ngày 17-5.

Thủ tướng: Mở chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại

Nhiều thương hiệu âm thanh ‘đua đổ bộ’ thị trường Việt Nam

Với dự báo tăng trưởng 2 con số liên tục từ nay đến năm 2029, thị trường thiết bị âm thanh tại Việt Nam hứa hẹn đầy tiềm năng và ngày càng thu hút nhiều thương hiệu lớn, mới trên thế giới.

Nhiều thương hiệu âm thanh ‘đua đổ bộ’ thị trường Việt Nam

Sau sáp nhập tỉnh thành, người dân phải sớm thích nghi với thay đổi về địa chỉ, tên gọi...

Người dân cần phải nắm vững tên cơ quan, tỉnh thành... sáp nhập, tinh gọn để có thể chọn đúng tài khoản chính chủ, thuận lợi hơn cho giao dịch trên mạng.

Sau sáp nhập tỉnh thành, người dân phải sớm thích nghi với thay đổi về địa chỉ, tên gọi...

Tìm chìa khóa giúp Việt Nam dẫn dắt ngành thiết bị bay không người lái

Công nghiệp thiết bị bay không người lái đang tăng trưởng mạnh mẽ toàn cầu, mở ra nhiều vấn đề liên quan mà Việt Nam không thể ngoài cuộc.

Tìm chìa khóa giúp Việt Nam dẫn dắt ngành thiết bị bay không người lái

Bộ Khoa học và Công nghệ sẽ đề xuất xây dựng công viên tượng đài các nhà khoa học

Theo Bộ trưởng Nguyễn Mạnh Hùng, những nhà khoa học công nghệ có nhiều đóng góp cho sự phát triển của đất nước, của nhân loại phải được tôn vinh muôn đời.

Bộ Khoa học và Công nghệ sẽ đề xuất xây dựng công viên tượng đài các nhà khoa học
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar