Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật máy tính của cơ quan nhà nước

Theo dõi Báo Gia Lai trên Google News
(GLO)- Công an tỉnh Gia Lai vừa có Thông báo số 3731/CAT-PA05 về cảnh báo lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ của cơ quan Nhà nước.

Theo đó, qua công tác rà soát lỗ hổng bảo mật, bảo đảm an toàn hệ thống thông tin, Công an tỉnh Gia Lai phát hiện tình trạng một số trang, cổng thông tin điện tử, hệ thống thông tin cài đặt máy chủ Apache HTTP (Apache HTTP Server) phiên bản cũ tồn tại nhiều lỗ hổng bảo mật.

Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ mà tin tặc có thể tấn công. Ảnh minh họa

Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ mà tin tặc có thể tấn công. Ảnh minh họa

Cụ thể, lỗi CVE-2024-39573: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo ra các RewriteRules không an toàn để thiết lập chuyển hướng đường dẫn URL phục vụ các mục đích tấn công của đối tượng.

Lỗi CVE-2024-38477: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công làm sập hoặc gián đoạn hoạt động máy chủ thông qua các Request độc hại.

Lỗi CVE-2024-38475, CVE-2024-38474: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng ánh xạ URL đến một vị trí hệ thống tập tin (mà bình thường không được phép truy cập bằng bất cứ đường dẫn URL nào) để thực thi mã lệnh bất hợp pháp hoặc lấy cắp mã nguồn.

Lỗi CVE-2024-38473: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo thủ công các Request URL không hợp pháp để vượt qua hệ thống xác thực dịch vụ, phục vụ các mục đích tấn công khác.

Lỗi CVE-2024-39884: Tồn tại trên Apache HTTP Server 2.4.60. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công lấy cắp mã nguồn cục bộ.

Từ tình hình trên, Công an tỉnh đề nghị các sở, ban, ngành, UBND các huyện, thị xã, thành phố trên địa bàn tỉnh Gia Lai tiến hành rà soát, cập nhật máy chủ Apache HTTP phiên bản mới nhất (Apache HTTP Server 2.4.61) để vá các lỗ hổng bảo mật nói trên. Kết quả trao đổi về Công an tỉnh (qua Phòng An ninh mạng và phòng-chống tội phạm sử dụng công nghệ cao, địa chỉ số 80 Nguyễn Văn Trỗi, Pleiku, tỉnh Gia Lai) trước ngày 15-8-2024.

Có thể bạn quan tâm

OpenAI chuẩn bị ra mắt “siêu ứng dụng” duy nhất dành cho máy tính để bàn

OpenAI chuẩn bị ra mắt “siêu ứng dụng” duy nhất dành cho máy tính để bàn

(GLO)- OpenAI đang lên kế hoạch hợp nhất ChatGPT, nền tảng lập trình Codex và trình duyệt của mình thành “siêu ứng dụng” duy nhất dành cho máy tính để bàn. Điều này nhằm đơn giản hóa trải nghiệm người dùng, tập trung nguồn lực để cạnh tranh với các đối thủ trong lĩnh vực trí tuệ nhân tạo.

Ưu tiên triển khai 6 sản phẩm công nghệ chiến lược

Ưu tiên triển khai 6 sản phẩm công nghệ chiến lược

(GLO)- Bộ KH&CN đang khẩn trương triển khai thực hiện Quyết định số 2815/QĐ-TTg ngày 28-12-2025 của Thủ tướng Chính phủ phê duyệt Chương trình khoa học, công nghệ và đổi mới sáng tạo quốc gia phát triển sản phẩm công nghệ chiến lược, trước mắt tập trung vào 6 sản phẩm công nghệ chiến lược.

Google nâng cấp, thay đổi đáng kể cho Google Maps

Google nâng cấp, thay đổi đáng kể cho Google Maps

(GLO)- Bản nâng cấp mới đây của Google Maps tập trung vào các tính năng AI được hỗ trợ bởi mô hình Gemini từ Google. Một trong những điểm nổi bật của bản cập nhật là tính năng mới mang tên Ask Maps, cho phép người dùng tương tác với Google Maps giống như một chatbot.

Gần 90 nhà khoa học quốc tế dự hội nghị về ô nhiễm môi trường

Gần 90 nhà khoa học quốc tế dự hội nghị về ô nhiễm môi trường

(GLO)- Sáng 9-3, Hội Khoa học Gặp gỡ Việt Nam và Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE, phường Quy Nhơn Nam) phối hợp với Hiệp hội Độc học và Hóa học Môi trường khu vực châu Á-Thái Bình Dương (SETAC AP), ĐH Auburn (Hoa Kỳ) và Viện Hàn lâm Khoa học và Công nghệ Việt Nam tổ chức hội nghị quốc tế lần thứ 5 về chủ đề: “Ô nhiễm môi trường: Biện pháp phục hồi và quản lý”.

null