Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật máy tính của cơ quan nhà nước

Công an tỉnh Gia Lai vừa có Thông báo số 3731/CAT-PA05 về cảnh báo lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ của cơ quan Nhà nước.

* Cảnh báo rủi ro an toàn thông tin liên quan đến sản phẩm của CrowdStrike

Theo đó, qua công tác rà soát lỗ hổng bảo mật, bảo đảm an toàn hệ thống thông tin, Công an tỉnh Gia Lai phát hiện tình trạng một số trang, cổng thông tin điện tử, hệ thống thông tin cài đặt máy chủ Apache HTTP (Apache HTTP Server) phiên bản cũ tồn tại nhiều lỗ hổng bảo mật.

Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật máy tính của cơ quan nhà nước
Ảnh minh hoạ

Cụ thể, lỗi CVE-2024-39573: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo ra các RewriteRules không an toàn để thiết lập chuyển hướng đường dẫn URL phục vụ các mục đích tấn công của đối tượng.

Lỗi CVE-2024-38477: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công làm sập hoặc gián đoạn hoạt động máy chủ thông qua các Request độc hại.

Lỗi CVE-2024-38475, CVE-2024-38474: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng ánh xạ URL đến một vị trí hệ thống tập tin (mà bình thường không được phép truy cập bằng bất cứ đường dẫn URL nào) để thực thi mã lệnh bất hợp pháp hoặc lấy cắp mã nguồn.

Lỗi CVE-2024-38473: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo thủ công các Request URL không hợp pháp để vượt qua hệ thống xác thực dịch vụ, phục vụ các mục đích tấn công khác.

Lỗi CVE-2024-39884: Tồn tại trên Apache HTTP Server 2.4.60. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công lấy cắp mã nguồn cục bộ.

Từ tình hình trên, Công an tỉnh đề nghị các sở, ban, ngành, UBND các huyện, thị xã, thành phố trên địa bàn tỉnh Gia Lai tiến hành rà soát, cập nhật máy chủ Apache HTTP phiên bản mới nhất (Apache HTTP Server 2.4.61) để vá các lỗ hổng bảo mật nói trên. Kết quả trao đổi về Công an tỉnh (qua Phòng An ninh mạng và phòng-chống tội phạm sử dụng công nghệ cao, địa chỉ số 80 Nguyễn Văn Trỗi, Pleiku, tỉnh Gia Lai) trước ngày 15/8/2024.

Cùng chuyên mục

Tin khác

Tạm dừng bán, sử dụng sản phẩm bảo vệ sức khoẻ Babistar ZinC

Tạm dừng bán, sử dụng sản phẩm bảo vệ sức khoẻ Babistar ZinC

Cục An toàn thực phâm, Bộ Y tế vừa thông báo đề nghị tạm dừng việc bán, lưu thông, sử dụng hàng hóa lô sản phẩm thực phẩm bảo vệ sức khỏe Babistar ZinC.
Phát hiện sản phẩm hỗ trợ giảm cân chứa chất cấm Sibutramine

Phát hiện sản phẩm hỗ trợ giảm cân chứa chất cấm Sibutramine

Cục An toàn thực phẩm, Bộ Y tế vừa thông tin, sản phẩm thực phẩm bảo vệ sức khỏe Tigi Max Plus hỗ trợ giảm cân có chứa chất cấm Sibutramine và Phenolphtalein.
Bộ Công Thương cảnh báo người tiêu dùng về rủi ro khi mua sắm trên các nền tảng TMĐT xuyên biên giới chưa đăng ký

Bộ Công Thương cảnh báo người tiêu dùng về rủi ro khi mua sắm trên các nền tảng TMĐT xuyên biên giới chưa đăng ký

Hiện nay, nhiều người tiêu dùng Việt Nam bị thu hút bởi các sản phẩm trên nền tảng thương mại điện tử (TMĐT) xuyên biên giới nhờ mức giá rẻ và sự đa dạng về mẫu mã. Tuy nhiên, việc mua sắm trên các nền tảng chưa đăng ký và chưa được cơ quan nhà nước quản lý có thể dẫn đến những rủi ro, cụ thể:
Cảnh báo người nộp thuế không thuê hội nhóm, cá nhân không có đăng ký kinh doanh thực hiện các dịch vụ về thuế

Cảnh báo người nộp thuế không thuê hội nhóm, cá nhân không có đăng ký kinh doanh thực hiện các dịch vụ về thuế

Thời gian gần đây, Tổng cục Thuế (Cục Thuế Doanh nghiệp lớn) nhận được một số phản ánh kiến nghị đứng tên người lao động tại tổ chức chi trả thu nhập do Cục Thuế DNL trực tiếp quản lý thuế phản ánh không đúng, chưa chính xác về việc hoàn thuế thu nhập cá nhân (TNCN).
Người đàn ông bị mất hơn 400 triệu đồng khi cài đặt phần mềm Dịch vụ công “giả mạo"

Người đàn ông bị mất hơn 400 triệu đồng khi cài đặt phần mềm Dịch vụ công “giả mạo"

Vừa qua, một người đàn ông ở quận Cầu Giấy, thành phố Hà Nội bị mất hơn 400 triệu đồng khi cài đặt phần mềm Dịch vụ công “giả mạo".
Rà soát toàn bộ cơ sở chế biến, kinh doanh thực phẩm ở Hà Nội

Rà soát toàn bộ cơ sở chế biến, kinh doanh thực phẩm ở Hà Nội

Chi cục An toàn vệ sinh thực phẩm Hà Nội vừa triển khai kế hoạch điều tra, rà soát các cơ sở sản xuất, kinh doanh thực phẩm và dịch vụ ăn uống trên toàn thực phẩm.
Tăng cường công tác bảo đảm an toàn thực phẩm, phòng chống ngộ độc thực phẩm do bão Trà Mi

Tăng cường công tác bảo đảm an toàn thực phẩm, phòng chống ngộ độc thực phẩm do bão Trà Mi

Trước tình hình thực tế diễn biến, ảnh hưởng của cơn bão Trà Mi gây mưa lớn, ngập lụt đô thị… ở khu vực miền Trung, Cục An toàn thực phẩm đề nghị Sở Y tế, Chi cục an toàn vệ sinh thực phẩm các tỉnh/thành phố khu vực miền Trung (Quảng Bình, Quảng Trị Thừa Thiên Huế, Đà Nẵng, Quảng Nam, Quàng Ngãi) bị ảnh hưởng trực tiếp.
Kinh doanh đa cấp biến tướng, Bộ Công Thương chỉ đạo siết quản lý

Kinh doanh đa cấp biến tướng, Bộ Công Thương chỉ đạo siết quản lý

Bộ trưởng Công Thương yêu cầu hoàn thiện các quy định pháp luật về quản lý kinh doanh đa cấp để ngăn ngừa nguy cơ xâm phạm an ninh trật tự, trái với chuẩn mực đạo đức.
Xem thêm

Đọc nhiều / Mới nhận