Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật máy tính của cơ quan nhà nước

Theo dõi Báo Gia Lai trên Google News
(GLO)- Công an tỉnh Gia Lai vừa có Thông báo số 3731/CAT-PA05 về cảnh báo lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ của cơ quan Nhà nước.

Theo đó, qua công tác rà soát lỗ hổng bảo mật, bảo đảm an toàn hệ thống thông tin, Công an tỉnh Gia Lai phát hiện tình trạng một số trang, cổng thông tin điện tử, hệ thống thông tin cài đặt máy chủ Apache HTTP (Apache HTTP Server) phiên bản cũ tồn tại nhiều lỗ hổng bảo mật.

Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ mà tin tặc có thể tấn công. Ảnh minh họa

Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ mà tin tặc có thể tấn công. Ảnh minh họa

Cụ thể, lỗi CVE-2024-39573: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo ra các RewriteRules không an toàn để thiết lập chuyển hướng đường dẫn URL phục vụ các mục đích tấn công của đối tượng.

Lỗi CVE-2024-38477: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công làm sập hoặc gián đoạn hoạt động máy chủ thông qua các Request độc hại.

Lỗi CVE-2024-38475, CVE-2024-38474: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng ánh xạ URL đến một vị trí hệ thống tập tin (mà bình thường không được phép truy cập bằng bất cứ đường dẫn URL nào) để thực thi mã lệnh bất hợp pháp hoặc lấy cắp mã nguồn.

Lỗi CVE-2024-38473: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo thủ công các Request URL không hợp pháp để vượt qua hệ thống xác thực dịch vụ, phục vụ các mục đích tấn công khác.

Lỗi CVE-2024-39884: Tồn tại trên Apache HTTP Server 2.4.60. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công lấy cắp mã nguồn cục bộ.

Từ tình hình trên, Công an tỉnh đề nghị các sở, ban, ngành, UBND các huyện, thị xã, thành phố trên địa bàn tỉnh Gia Lai tiến hành rà soát, cập nhật máy chủ Apache HTTP phiên bản mới nhất (Apache HTTP Server 2.4.61) để vá các lỗ hổng bảo mật nói trên. Kết quả trao đổi về Công an tỉnh (qua Phòng An ninh mạng và phòng-chống tội phạm sử dụng công nghệ cao, địa chỉ số 80 Nguyễn Văn Trỗi, Pleiku, tỉnh Gia Lai) trước ngày 15-8-2024.

Có thể bạn quan tâm

Mô hình đại lý dịch vụ công trực tuyến và mô hình kiosk thông minh: Nhiều tiện ích, thúc đẩy chuyển đổi số

Mô hình đại lý dịch vụ công trực tuyến và mô hình kiosk thông minh: Nhiều tiện ích, thúc đẩy chuyển đổi số

(GLO)- Nhằm giúp người dân, doanh nghiệp tiếp cận các dịch vụ công trực tuyến thuận lợi, hiệu quả, một số ngân hàng lớn như BIDV Bình Định, BIDV Phú Tài, Agribank Bình Định triển khai mô hình đại lý dịch vụ công trực tuyến và mô hình kiosk thông minh.

Tăng tốc làm sạch dữ liệu lý lịch tư pháp

Tăng tốc làm sạch dữ liệu lý lịch tư pháp

(GLO)- Với tinh thần làm việc liên tục, kể cả ngày nghỉ, cán bộ, chiến sĩ Phòng Hồ sơ nghiệp vụ (Công an tỉnh) đang khẩn trương rà soát, chuẩn hóa và đồng bộ dữ liệu lý lịch tư pháp. Đây là khâu quan trọng góp phần nâng cao chất lượng phục vụ nhân dân trong thời kỳ chuyển đổi số.

Facebook, Instagram và TikTok bị kiện tại Italy vì gây hại cho trẻ em

Facebook, Instagram và TikTok bị kiện tại Italy vì gây hại cho trẻ em

(GLO)- Một nhóm các gia đình thuộc Phong trào Phụ huynh Italy (MOIGE) đã nộp đơn kiện lên Tòa án Milan, cáo buộc Facebook, Instagram và TikTok vi phạm quy định về giới hạn độ tuổi người dùng, đồng thời sử dụng các tính năng gây nghiện làm ảnh hưởng tiêu cực đến sức khỏe tâm thần của trẻ em.

Phó Thủ tướng Chính Phủ Nguyễn Chí Dũng tặng hoa chúc mừng vợ chồng GS Trần Thanh Vân và GS Lê Kim Ngọc.

Vợ chồng Giáo sư Trần Thanh Vân nhận Huân chương Bắc đẩu Bội tinh bậc sĩ quan

(GLO)- Chiều 3-10, tại TP Hà Nội, Đại sứ quán Pháp tại Việt Nam tổ chức lễ trao tặng Huân chương Bắc đẩu Bội tinh bậc sĩ quan cho Giáo sư (GS) Trần Thanh Vân-Chủ tịch Hội Khoa học Gặp gỡ Việt Nam, Giám đốc ICISE và GS Lê Kim Ngọc-Chủ tịch Hội Bảo trợ trẻ em Việt Nam tại Pháp.

null