Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Phát hiện lỗ hổng Zerologon đe dọa hệ thống mạng nhiều doanh nghiệp tại Việt Nam

Công ty Bkav vừa phát đi cảnh báo về nguy cơ tấn công vào hệ thống mạng của các tổ chức, doanh nghiệp thông qua lỗ hổng Zerologon.

Ảnh minh họaẢnh minh họa

Theo các chuyên gia an ninh mạng từ Công ty Bkav, Zerologon là lỗ hổng leo thang đặc quyền nguy hiểm nhắm vào máy chủ Domain Controller (máy chủ điều khiển của hệ thống) được sử dụng tại hầu hết hệ thống mạng của các tổ chức, doanh nghiệp lớn tại Việt Nam.

Khi khai thác thành công lỗ hổng, hacker có thể chiếm quyền kiểm soát tất cả tài khoản trong hệ thống, kể cả tài khoản quản trị. Theo ghi nhận của Bkav, đã có doanh nghiệp Việt Nam là nạn nhân.

Với mã lỗi “CVE-2020-1472”, lỗ hổng Zerologon có điểm CVSS (thang độ tiêu chuẩn về mức độ nghiêm trọng của lỗ hổng phần mềm) đạt mức tối đa 10/10, cho phép hacker chiếm quyền điều khiển máy chủ Domain Controller và quyền quản trị dịch vụ Domain Controller mà không cần thông tin đăng nhập.

Kịch bản tấn công thực tế sẽ bao gồm hai bước. Bước đầu, hacker tấn công chiếm quyền điều khiển một máy tính hoặc server có kết nối đến máy chủ DC, đó có thể là máy chủ VPN, máy tính người dùng, máy chủ web... Từ máy tính đã bị chiếm quyền điều khiển này, hacker tấn công vào server Domain Controller thông qua khai thác lỗ hổng Zerologon.

Các chuyên gia khuyến cáo quản trị viên hệ thống cần khẩn trương rà soát và cập nhật bản vá cho hệ thống mạng của đơn vị mình.

Trang Nguyễn

Bài liên quan

Tin mới

Hải Phòng xếp thứ hai cả nước về Chỉ số cải cách hành chính PAR INDEX
Hải Phòng xếp thứ hai cả nước về Chỉ số cải cách hành chính PAR INDEX

Theo xếp hạng mới được công bố tại Hội nghị công bố Chỉ số cải cách hành chính PAR INDEX, chỉ số hài lòng của người dân với sự phục vụ của cơ quan hành chính (SIPAS) năm 2023, TP. Hải Phòng xếp hạng hai cả nước về chỉ số này. Đây là thành quả từ những nỗ lực cải cách hành chính, chuyển đổi số của thành phố trong năm qua.

Top 500 DN lợi nhuận tốt nhất Việt Nam - Bài 7: HDBank – góp sức cùng nông sản Việt
Top 500 DN lợi nhuận tốt nhất Việt Nam - Bài 7: HDBank – góp sức cùng nông sản Việt

Tại Hà Nội, Công ty CP Báo cáo đánh giá Việt Nam (Vietnam Report) phối hợp với Báo điện tử VietNamNet, tổ chức Lễ công bố Top 500 DN lợi nhuận tốt nhất Việt Nam (PROFIT500). TH&CL giới thiệu đôi nét từng đơn vị trong danh sách này.

Thúc đẩy quan hệ hợp tác, đầu tư với Đặc khu kinh tế Thâm Quyến (Trung Quốc)
Thúc đẩy quan hệ hợp tác, đầu tư với Đặc khu kinh tế Thâm Quyến (Trung Quốc)

Vừa qua, đồng chí Lê Tiến Châu, Ủy viên Trung ương Đảng, Bí thư Thành ủy, Trưởng Đoàn đại biểu Quốc hội TP. Hải Phòng chủ trì tiếp Đoàn công tác Trung tâm Nghiên cứu Đặc khu Kinh tế Trung Quốc (Đại học Thâm Quyến) và một số doanh nghiệp do Giám đốc Trung tâm Đào Nhất Đào làm Trưởng đoàn. 

Mối nguy hiểm hiện hữu: WHO phát hiện chủng cúm gia cầm AH5N1 ở bò và dê
Mối nguy hiểm hiện hữu: WHO phát hiện chủng cúm gia cầm AH5N1 ở bò và dê

Ngày 18/4, Tổ chức Y tế thế giới (WHO) cảnh báo về tình trạng ngày càng nhiều loài mới, trong đó có cả con người, bị lây nhiễm virus cúm gia cầm H5N1 và có thể phải đối mặt với tỷ lệ tử vong cao bất thường.

Chuyên gia trao đổi các giải pháp sống chung với hạn mặn ở Đồng bằng sông Cửu Long
Chuyên gia trao đổi các giải pháp sống chung với hạn mặn ở Đồng bằng sông Cửu Long

Về lâu dài, cần tăng cường công tác quản lý, sử dụng tài nguyên nước. Có hệ thống công trình thủy lợi chống mặn; Phát triển hệ thống hồ chứa nước ngọt, cung cấp nước sạch liên vùng; Thay đổi cơ cấu mùa vụ hợp lý, phát triển các giống cây trồng chống chịu với hạn hán và xâm nhập mặn.

Những chuyện kể đầy xúc cảm về phi công Đoàn Bay 919
Những chuyện kể đầy xúc cảm về phi công Đoàn Bay 919

Không quân vận tải 919 (Cục Không quân, Bộ Quốc phòng), Đoàn Bay 919 là đơn vị bay vận tải quân sự - hàng không dân dụng đầu tiên của đất nước.