Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật máy tính của cơ quan nhà nước

Theo dõi Báo Gia Lai trên Google News
(GLO)- Công an tỉnh Gia Lai vừa có Thông báo số 3731/CAT-PA05 về cảnh báo lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ của cơ quan Nhà nước.

Theo đó, qua công tác rà soát lỗ hổng bảo mật, bảo đảm an toàn hệ thống thông tin, Công an tỉnh Gia Lai phát hiện tình trạng một số trang, cổng thông tin điện tử, hệ thống thông tin cài đặt máy chủ Apache HTTP (Apache HTTP Server) phiên bản cũ tồn tại nhiều lỗ hổng bảo mật.

Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ mà tin tặc có thể tấn công. Ảnh minh họa

Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ mà tin tặc có thể tấn công. Ảnh minh họa

Cụ thể, lỗi CVE-2024-39573: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo ra các RewriteRules không an toàn để thiết lập chuyển hướng đường dẫn URL phục vụ các mục đích tấn công của đối tượng.

Lỗi CVE-2024-38477: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công làm sập hoặc gián đoạn hoạt động máy chủ thông qua các Request độc hại.

Lỗi CVE-2024-38475, CVE-2024-38474: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng ánh xạ URL đến một vị trí hệ thống tập tin (mà bình thường không được phép truy cập bằng bất cứ đường dẫn URL nào) để thực thi mã lệnh bất hợp pháp hoặc lấy cắp mã nguồn.

Lỗi CVE-2024-38473: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo thủ công các Request URL không hợp pháp để vượt qua hệ thống xác thực dịch vụ, phục vụ các mục đích tấn công khác.

Lỗi CVE-2024-39884: Tồn tại trên Apache HTTP Server 2.4.60. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công lấy cắp mã nguồn cục bộ.

Từ tình hình trên, Công an tỉnh đề nghị các sở, ban, ngành, UBND các huyện, thị xã, thành phố trên địa bàn tỉnh Gia Lai tiến hành rà soát, cập nhật máy chủ Apache HTTP phiên bản mới nhất (Apache HTTP Server 2.4.61) để vá các lỗ hổng bảo mật nói trên. Kết quả trao đổi về Công an tỉnh (qua Phòng An ninh mạng và phòng-chống tội phạm sử dụng công nghệ cao, địa chỉ số 80 Nguyễn Văn Trỗi, Pleiku, tỉnh Gia Lai) trước ngày 15-8-2024.

Có thể bạn quan tâm

Sét đỏ thắp sáng bầu trời đêm Tây Tạng

Sét đỏ thắp sáng bầu trời đêm Tây Tạng

(GLO)-Nhiếp ảnh gia người Trung Quốc Dong Shuchang đã ghi lại cảnh tượng Sét đỏ thắp sáng bầu trời đêm Tây Tạng vào ngày 31-5. Anh đã viết trên nền tảng mạng xã hội Trung Quốc Weibo rằng lần đầu tiên anh bắt gặp hiện tượng tương tự là vào tháng 5-2022.

Nhiệt độ toàn cầu tăng làm tăng tăng nguy cơ mắc bệnh ung thư, đặc biệt là đối với phụ nữ sống ở vùng Trung Đông và Bắc Phi. (Ảnh: Internet)

Nhiệt độ tăng do biến đổi khí hậu tỷ lệ thuận với nguy cơ ung thư

(GLO)- Nhiệt độ toàn cầu tăng lên không chỉ gây ảnh hưởng cho hành tinh xanh mà còn có thể làm con người tăng nguy cơ mắc bệnh ung thư, đặc biệt là đối với phụ nữ sống ở vùng Trung Đông và Bắc Phi. Đó là kết quả một nghiên cứu mới vừa được đăng trên tạp chí Frontiers in Public Health của Anh.

Gia Lai: Đề xuất công bố, đăng tải danh mục các bài toán lớn về KH-CN, đổi mới sáng tạo và chuyển đổi số

Gia Lai: Đề xuất công bố, đăng tải danh mục các bài toán lớn về KH-CN, đổi mới sáng tạo và chuyển đổi số

(GLO)- Sở Khoa học và Công nghệ (KH-CN) tỉnh Gia Lai vừa có Công văn số 721/SKHCN-KHTC đề xuất công bố, đăng tải danh mục các bài toán lớn về KH-CN, đổi mới sáng tạo và chuyển đổi số (CĐS) trên địa bàn tỉnh năm 2025 lên Cổng thông tin điện tử của tỉnh.