News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > World Box| Thế Giới > Society | Tin Xă Hội

Số bài trả lời (Reply's) : 0   -   Số người đă xem (Viewers) : 160
 
Thread Tools
  #1  
Old  Default Lỗ hổng giúp hacker tấn công hệ thống của nhà mạng Việt Nam
Click image for larger version

Name:	6.jpg
Views:	0
Size:	53.3 KB
ID:	1471838  
Đây là lỗ hổng thực thi lệnh từ xa không cần xác thực trên Cyberoam, loại thiết bị bảo mật được nhiều nhiều ngân hàng và công ty viễn thông Việt Nam sử dụng.

Công ty Cổ Phần An Ninh Mạng Việt Nam (VSEC) vừa phát đi cảnh báo về một lỗ hổng mă CVE-2019-17059, cho phép kẻ tấn công truy cập vào thiết bị Cyberoam và thực thi lệnh trái phép từ xa mà không cần cung cấp bất kỳ tên người dùng hoặc mật khẩu.

Cyberoam là một thiết bị bảo mật dựa trên cơ sở xác thực người sử dụng, cung cấp khả năng bảo vệ trong thời gian thực đối với những dạng tấn công và mối đe dọa an ninh mạng.

Lỗ hổng này được phát hiện trên phiên bản CyberoamOS trước 10.6.6 MR-6 và được các chuyên gia bảo mật đánh giá là một lỗ hổng nghiêm trọng, có thể ảnh hưởng lớn đến nhiều doanh nghiệp Việt Nam.

Để khai thác lỗ hổng này, tin tặc sẽ truy cập vào giao diện quản trị web hoặc bảng điều khiển SSL VPN (SSL VPN Consoles), sau đó gửi các gói tin chứa mă khai thác đến 2 giao diện đó để chiếm quyền điều khiển thiết bị.

Nguy hiểm hơn, quyền truy cập được cấp là quyền cao nhất, giúp kẻ tấn có thể làm bất kỳ hoạt động tùy ư trên thiết bị Cyberoam như tấn công sâu hơn vào hệ thống hay cài đặt backdoor, theo dơi toàn bộ các dữ liệu tin nhắn, giao dịch,… được truyền trong mạng.


Cyberoam là loại thiết bị bảo mật được nhiều nhiều ngân hàng và công ty viễn thông Việt Nam sử dụng.

Theo kết quả thống kê từ Shodan (shodan.io), có hơn 96.000 thiết bị Cyberoam công khai trên Internet ở khắp nơi trên thế giới. Hầu hết các thiết bị này được cài đặt trong các doanh nghiệp, trường đại học và ngân hàng nổi tiếng thế giới.

Đây là thiết bị giúp chống spam, virus, lọc nội dung trang web, pḥng chống thâm nhập trái phép, quản lư băng thông. Do vậy, nếu hacker khai thác thành công lỗ hổng này cho các cuộc tấn công mạng, hậu quả sẽ rất khôn lường.

Tại Việt Nam hiện có rất nhiều ngân hàng và công ty viễn thông đang sử dụng thiết bị Cyberoam. Trong trường hợp hệ thống bị khống chế, kẻ tấn công có thể chiếm quyền điều khiển thiết bị, tắt các chức năng bảo vệ hệ thống, thực hiện tấn công vào mạng nội bộ, đặc biệt là các hệ thống chứa các thông tin nhạy cảm và dữ liệu liên quan đến tài chính.

Để đảm bảo an toàn cho các tổ chức và doanh nghiệp Việt, VSEC khuyến cáo các đơn vị đang sử dụng tường lửa Cyberoam cần ngay lập tức cập nhật phiên bản CyberoamOS mới nhất, sử dụng các giao thức mă hóa để truyền dữ liệu kể cả trong mạng nội bộ, nâng cao năng lực, nhận thức của người dùng về an toàn bảo mật thông tin.

Cyberoam c̣n tồn tại lỗ hổng bảo mật. Do vậy, các tổ chức, doanh nghiệp không nên phụ thuộc hoàn toàn vào các thiết bị tường lửa để bảo vệ website. Thay vào đó, cần tiến hành kiểm thử, đánh giá bảo mật để rà soát lỗ hổng thường xuyên các hệ thống công khai, nội bộ, áp dụng các tiêu chuẩn bảo mật thế giới như OWASP, ISO 27008 để bảo vệ hệ thống toàn diện nhất.

VietBF © sưu tầm

Bài cùng thể loại :


  • troopy
    R9 Tuyệt Đỉnh Tôn Sư
    Release: 4 Weeks Ago
    Reputation: 18738


    Profile:
    Join Date: Oct 2014
    Posts: 31,271
    Last Update: None Rating: None
    Attached Thumbnails
    Click image for larger version

Name:	6.jpg
Views:	0
Size:	53.3 KB
ID:	1471838  
    troopy_is_offline
    Thanks: 9
    Thanked 2,705 Times in 2,387 Posts
    Mentioned: 5 Post(s)
    Tagged: 0 Thread(s)
    Quoted: 11 Post(s)
    Rep Power: 37 troopy Reputation Uy Tín Level 6
    troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6troopy Reputation Uy Tín Level 6
    Reply

    User Tag List

    Thread Tools

    Posting Rules
    You may not post new threads
    You may not post replies
    You may not post attachments
    You may not edit your posts

    BB code is On
    Smilies are On
    [IMG] code is On
    HTML code is On


     
    iPad Tablet Menu

    Announcement

    Breaking News

    Society News

    VietOversea

    World News

    Business News

    Other News

    History

    Car News

    Computer News

    Game News

    USA News

    Mobile News

    Music News

    Movies News

    Sport News

    Stranger Stories

    Comedy Stories

    Cooking Chat

    Nice Pictures

    Fashion

    School

    Travelling

    Funny Videos


    Page generated in 0.25057 seconds with 13 queries