Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Phát hiện lỗ hổng nguy hiểm mới, giúp hacker tấn công hệ thống các nhà mạng Việt Nam

Công ty CP An Ninh Mạng Việt Nam (VSEC) vừa phát đi cảnh báo về một lỗ hổng mã CVE-2019-17059, cho phép kẻ tấn công truy cập vào thiết bị Cyberoam và thực thi lệnh trái phép từ xa mà không cần cung cấp bất kỳ tên người dùng hoặc mật khẩu.

Cyberoam là một thiết bị bảo mật dựa trên cơ sở xác thực người sử dụng, cung cấp khả năng bảo vệ trong thời gian thực đối với những dạng tấn công và mối đe dọa an ninh mạng.

Lỗ hổng này được phát hiện trên phiên bản CyberoamOS trước 10.6.6 MR-6 và được các chuyên gia bảo mật đánh giá là một lỗ hổng nghiêm trọng, có thể ảnh hưởng lớn đến nhiều doanh nghiệp Việt Nam.

Ảnh minh họa

Ảnh minh họa

Để khai thác lỗ hổng này, tin tặc sẽ truy cập vào giao diện quản trị web hoặc bảng điều khiển SSL VPN (SSL VPN Consoles), sau đó gửi các gói tin chứa mã khai thác đến 2 giao diện đó để chiếm quyền điều khiển thiết bị.

Nguy hiểm hơn, quyền truy cập được cấp là quyền cao nhất, giúp kẻ tấn có thể làm bất kỳ hoạt động tùy ý trên thiết bị Cyberoam như tấn công sâu hơn vào hệ thống hay cài đặt backdoor, theo dõi toàn bộ các dữ liệu tin nhắn, giao dịch,… được truyền trong mạng.

Theo kết quả thống kê từ Shodan (shodan.io), có hơn 96.000 thiết bị Cyberoam công khai trên Internet ở khắp nơi trên thế giới. Hầu hết các thiết bị này được cài đặt trong các doanh nghiệp, trường đại học và ngân hàng nổi tiếng thế giới.

Tại Việt Nam hiện có rất nhiều ngân hàng và công ty viễn thông đang sử dụng thiết bị Cyberoam. Trong trường hợp hệ thống bị khống chế, kẻ tấn công có thể chiếm quyền điều khiển thiết bị, tắt các chức năng bảo vệ hệ thống, thực hiện tấn công vào mạng nội bộ, đặc biệt là các hệ thống chứa các thông tin nhạy cảm và dữ liệu liên quan đến tài chính.

Để đảm bảo an toàn cho các tổ chức và doanh nghiệp Việt, VSEC khuyến cáo các đơn vị đang sử dụng tường lửa Cyberoam cần ngay lập tức cập nhật phiên bản CyberoamOS mới nhất, sử dụng các giao thức mã hóa để truyền dữ liệu kể cả trong mạng nội bộ, nâng cao năng lực, nhận thức của người dùng về an toàn bảo mật thông tin.

Hằng Vương

Bài liên quan

Tin mới

Quảng Ninh: Tìm thấy thi thể nạn nhân thứ 3 trong vụ lật thuyền trên sông Chanh
Quảng Ninh: Tìm thấy thi thể nạn nhân thứ 3 trong vụ lật thuyền trên sông Chanh

Vào khoảng 14h50’ ngày 26/4, tại khu vực sông Rừng, cách  Miếu Vua Bà (phường Yên Giang) khoảng 600 m đến 700 m, tổ công tác tìm kiếm của phường Nam Hòa, TX Quảng Yên, đã phát hiện, vớt được một thi thể nữ mặc áo mưa màu xanh, chân đeo ủng. Vị trí tìm thấy cách khoảng 10 km so với vị trí lật thuyền.

Khai mạc Hội chợ OCOP Quảng Ninh – Hè 2024
Khai mạc Hội chợ OCOP Quảng Ninh – Hè 2024

Chiều 26/4, tại Cung Quy hoạch, hội chợ và triển lãm tỉnh Quảng Ninh đã diễn ra lễ khai mạc hội chợ OCOP Quảng Ninh – Hè 2024.

Quỹ Hy vọng tài trợ Dự án “Hành trình tham quan lịch sử Chiến dịch Điện Biên Phủ"
Quỹ Hy vọng tài trợ Dự án “Hành trình tham quan lịch sử Chiến dịch Điện Biên Phủ"

NDO - Tại Văn phòng Đại sứ quán Pháp tại Việt Nam, ông Trương Gia Bình, Chủ tịch Hội đồng quản trị Tập đoàn FPT, Ủy viên Hội đồng quản lý Quỹ Hy vọng, cùng ông Olivier Brochet, Đại sứ Đặc mệnh toàn quyền Cộng hòa Pháp tại Việt Nam ký kết thỏa thuận tài trợ Dự án “Hành trình tham quan lịch sử Chiến dịch Điện Biên Phủ".

Trung tâm Văn hoá TP. Hải Phòng tổ chức chương trình nghệ thuật “Đất nước trọn niềm vui”
Trung tâm Văn hoá TP. Hải Phòng tổ chức chương trình nghệ thuật “Đất nước trọn niềm vui”

Ngày 26/4, Trung tâm Văn hóa TP. Hải Phòng tổ chức Chương trình nghệ thuật “Đất nước trọn niềm vui” chào mừng kỷ niệm 49 năm Ngày Giải phóng Miền Nam thống nhất đất nước (30/4/1975 – 30/4/2024).

Huế- Thành lập Hội Cựu Công an Nhân dân phường Thuận Hòa
Huế- Thành lập Hội Cựu Công an Nhân dân phường Thuận Hòa

Ngày 26/4, Hội Cựu Công an Nhân dân phường Thuận Hòa đã tổ chức Đại hội lần thứ nhất, nhiệm kỳ 2024- 2026, với 46 hội viên.

Nghị định về chuyển nhượng quyền thu phí sử dụng tài sản kết cấu hạ tầng giao thông đường bộ
Nghị định về chuyển nhượng quyền thu phí sử dụng tài sản kết cấu hạ tầng giao thông đường bộ

Chính phủ ban hành Nghị định số 44/2024/NĐ-CP quy định việc quản lý, sử dụng và khai thác tài sản kết cấu hạ tầng giao thông đường bộ.