Phát hiện lỗ hổng bảo mật được sử dụng tấn công vào hệ thống thông tin nhiều cơ quan, tổ chức

Qua công tác giám sát an toàn không gian mạng quốc gia, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, ghi nhận mã khai thác của lỗ hổng CVE-2024-3400 tồn tại trong phần mềm PAN-OS đã được sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức.

Lỗ hổng CVE-2024-3400 (Điểm CVSS: 10) ảnh hưởng trên phần mềm PAN-OS trong gateway GlobalProtect hiện đang bị sử dụng để khai thác. Đối tượng tấn công khai thác lỗ hổng chèn lệnh này có thể thực thi mã từ xa với quyền root trên tường lửa. Lỗ hổng gây ảnh hưởng cho tường lửa cấu hình trên GlobalProtect gateway và telemetry của thiết bị.

Phát hiện lỗ hổng bảo mật được sử dụng tấn công vào hệ thống thông tin nhiều cơ quan, tổ chức
Ảnh minh họa

Lỗ hổng này ảnh hưởng đến các phiên bản:

• PAN-OS 11.1 trước bản 11.1.2-h3

• PAN-OS 11.0 trước bản 11.0.4-g1

• PAN-OS 10.2 trước bản 10.2.9-h1

Bản vá cho các phiên bản bị ảnh hưởng sẽ được phát hành ngày 14/04/2024, người dùng nên cập nhật ngay khi khả dụng.

Để khắc phục, trước mắt, người dùng nên bật Threat ID 95187 và đảm bảo các biện pháp bảo mật lỗ hổng đã được áp dụng cho GlobalProtect.

Trong trường hợp không thể bật Threat ID 95187, người dùng nên tạm thời tắt chức năng telemetry trên thiết bị cho tới cập nhật bản vá và chỉ nên bật lại sau khi đã cập nhật bản vá.

Các bước để thực hiện việc tắt telemetry như sau:

1. Device > Setup >Telemetry;

2. Chọn widget Telemetry;

3. Bỏ chọn mục “Enable Telemetry”;

4. Bấm OK để lưu thay đổi.

Cùng chuyên mục

Tin khác

TP. Hồ Chí Minh tiếp tục dẫn đầu cả nước về xếp hạng Chỉ số Thương mại điện tử 2024

TP. Hồ Chí Minh tiếp tục dẫn đầu cả nước về xếp hạng Chỉ số Thương mại điện tử 2024

Năm 2024, TP. Hồ Chí Minh tiếp tục dẫn đầu xếp hạng Chỉ số Thương mại điện tử Việt Nam 2024 với 87 điểm. Đứng thứ hai là Hà Nội với 84,3 điểm. Đứng thứ ba trong bảng xếp hạng là Bình Dương với 51,3 điểm và cũng có khoảng cách rất xa so với Hà nội lên tới 33 điểm.
Thủ tướng Phạm Minh Chính chủ trì phiên họp Ủy ban Quốc gia về chuyển đổi số

Thủ tướng Phạm Minh Chính chủ trì phiên họp Ủy ban Quốc gia về chuyển đổi số

Sáng 24/4, Thủ tướng Phạm Minh Chính, Chủ tịch Ủy ban Quốc gia về chuyển đổi số, chủ trì phiên họp lần thứ 8 của Ủy ban, với trọng tâm thảo luận về kinh tế số.
Tăng cường công tác bảo đảm an toàn thông tin mạng trong dịp Lễ 30/4, 01/5

Tăng cường công tác bảo đảm an toàn thông tin mạng trong dịp Lễ 30/4, 01/5

Nhằm bảo đảm an toàn thông tin mạng, duy trì hoạt động ổn định các hệ thống thông tin trong thời gian diễn ra những ngày lễ lớn như Kỷ niệm 49 năm ngày giải phóng miền Nam thống nhất đất nước 30/4, Ngày Quốc tế lao động 01/5 và 70 năm chiến thắng Điện Biên Phủ, Bộ Thông tin và Truyền thông đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường triển khai công tác bảo đảm an toàn thông tin mạng cho các hệ thống thông tin thuộc phạm vi quản lý, cụ thể:
Cảnh báo nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin

Cảnh báo nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an Thành phố Hà Nội khuyến nghị các cơ quan, tổ chức, doanh nghiệp trước nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin.
Thương mại điện tử tăng trưởng đột phá trong Qúy I/2024

Thương mại điện tử tăng trưởng đột phá trong Qúy I/2024

Theo báo cáo của Metric, doanh thu bán lẻ trên 5 sàn thương mại điện tử (TMĐT) lớn nhất tại Việt Nam quý I năm 2024 cán mốc 71,2 nghìn tỷ đồng, tăng trưởng 78,69% so với quý 1/2023, chưa bao gồm doanh thu từ các phiên livestream.
Phát hiện hơn 124.000 địa chỉ website giả mạo cơ quan, tổ chức

Phát hiện hơn 124.000 địa chỉ website giả mạo cơ quan, tổ chức

Theo ghi nhận của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC, Cục An toàn thông tin, Bộ TT-TT), tháng 3/2024, có tất cả 124.579 địa chỉ website giả mạo cơ quan, tổ chức.
Từ ngày 22/4, Hà Nội thí điểm cấp lý lịch tư pháp qua ứng dụng VNeID

Từ ngày 22/4, Hà Nội thí điểm cấp lý lịch tư pháp qua ứng dụng VNeID

UBND TP Hà Nội vừa có thông báo số 344 về việc triển khai thí điểm cấp Phiếu lý lịch tư pháp trên ứng dụng định danh và xác thực điện tử (VNeID).
Chung tay thúc đẩy liên kết vùng trong phát triển thương mại điện tử tại Tây Bắc

Chung tay thúc đẩy liên kết vùng trong phát triển thương mại điện tử tại Tây Bắc

Ngày 20/4/2024, tại thành phố Điện Biên Phủ, tỉnh Điện Biên, Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) phối hợp với Sở Công Thương Điện Biên tổ chức “Hội nghị thúc đẩy liên kết vùng trong phát triển thương mại điện tử: từ sản xuất đến đẩy mạnh tiêu thụ sản phẩm tại Điện Biên và các tỉnh vùng Tây Bắc”.
Xem thêm

Đọc nhiều / Mới nhận

Lan tỏa văn hóa đọc sách trong lực lượng QLTT

Lan tỏa văn hóa đọc sách trong lực lượng QLTT

Tổng cục QLTT hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam năm 2024

Tổng cục QLTT hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam năm 2024

Phát hiện, khởi tố mới 40 đối tượng phạm tội mua, bán người trong Quý I/2024

Phát hiện, khởi tố mới 40 đối tượng phạm tội mua, bán người trong Quý I/2024

Bộ Công Thương hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam lần thứ ba năm 2024

Bộ Công Thương hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam lần thứ ba năm 2024

Cảnh báo nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin

Cảnh báo nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin

Ngày Sách và Bản quyền Thế giới (23/4)

Ngày Sách và Bản quyền Thế giới (23/4)

Ngày Sách Việt Nam (21/4)

Ngày Sách Việt Nam (21/4)

Không để thiếu điện cho sản xuất, kinh doanh, tiêu dùng trong bất kỳ hoàn cảnh nào

Không để thiếu điện cho sản xuất, kinh doanh, tiêu dùng trong bất kỳ hoàn cảnh nào

Bắt giữ nhóm đối tượng sản xuất, buôn bán thực phẩm bảo vệ sức khoẻ chống đột quỵ giả qui mô lớn

Bắt giữ nhóm đối tượng sản xuất, buôn bán thực phẩm bảo vệ sức khoẻ chống đột quỵ giả qui mô lớn

Thời gian làm việc Kỳ họp thứ 7 của Quốc hội dự kiến kéo dài 26 ngày

Thời gian làm việc Kỳ họp thứ 7 của Quốc hội dự kiến kéo dài 26 ngày

Cẩn thận với các cuộc gọi từ các số lạ không có trong danh bạ

Cẩn thận với các cuộc gọi từ các số lạ không có trong danh bạ

Tập trung tháo gỡ vướng mắc đẩy nhanh tiến độ các dự án điện khí

Tập trung tháo gỡ vướng mắc đẩy nhanh tiến độ các dự án điện khí

Bắt chủ tịch Công ty Cổ phần Tập đoàn Thuận An

Bắt chủ tịch Công ty Cổ phần Tập đoàn Thuận An

"Dù ai đi ngược về xuôi/Nhớ ngày giỗ Tổ mồng Mười tháng Ba..."

"Dù ai đi ngược về xuôi/Nhớ ngày giỗ Tổ mồng Mười tháng Ba..."

Có tới 3 ngày Valentine trong năm không phải ai cũng biết

Có tới 3 ngày Valentine trong năm không phải ai cũng biết