Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật máy tính của cơ quan nhà nước

Theo dõi Báo Gia Lai trên Google News
(GLO)- Công an tỉnh Gia Lai vừa có Thông báo số 3731/CAT-PA05 về cảnh báo lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ của cơ quan Nhà nước.

Theo đó, qua công tác rà soát lỗ hổng bảo mật, bảo đảm an toàn hệ thống thông tin, Công an tỉnh Gia Lai phát hiện tình trạng một số trang, cổng thông tin điện tử, hệ thống thông tin cài đặt máy chủ Apache HTTP (Apache HTTP Server) phiên bản cũ tồn tại nhiều lỗ hổng bảo mật.

Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ mà tin tặc có thể tấn công. Ảnh minh họa

Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ mà tin tặc có thể tấn công. Ảnh minh họa

Cụ thể, lỗi CVE-2024-39573: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo ra các RewriteRules không an toàn để thiết lập chuyển hướng đường dẫn URL phục vụ các mục đích tấn công của đối tượng.

Lỗi CVE-2024-38477: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công làm sập hoặc gián đoạn hoạt động máy chủ thông qua các Request độc hại.

Lỗi CVE-2024-38475, CVE-2024-38474: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng ánh xạ URL đến một vị trí hệ thống tập tin (mà bình thường không được phép truy cập bằng bất cứ đường dẫn URL nào) để thực thi mã lệnh bất hợp pháp hoặc lấy cắp mã nguồn.

Lỗi CVE-2024-38473: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo thủ công các Request URL không hợp pháp để vượt qua hệ thống xác thực dịch vụ, phục vụ các mục đích tấn công khác.

Lỗi CVE-2024-39884: Tồn tại trên Apache HTTP Server 2.4.60. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công lấy cắp mã nguồn cục bộ.

Từ tình hình trên, Công an tỉnh đề nghị các sở, ban, ngành, UBND các huyện, thị xã, thành phố trên địa bàn tỉnh Gia Lai tiến hành rà soát, cập nhật máy chủ Apache HTTP phiên bản mới nhất (Apache HTTP Server 2.4.61) để vá các lỗ hổng bảo mật nói trên. Kết quả trao đổi về Công an tỉnh (qua Phòng An ninh mạng và phòng-chống tội phạm sử dụng công nghệ cao, địa chỉ số 80 Nguyễn Văn Trỗi, Pleiku, tỉnh Gia Lai) trước ngày 15-8-2024.

Có thể bạn quan tâm

Bổ sung dịch vụ truy nhập internet 5G vào diện bắt buộc quản lý chất lượng

Bổ sung dịch vụ truy nhập internet 5G vào diện bắt buộc quản lý chất lượng

(GLO)- Bộ Khoa học và Công nghệ đang lấy ý kiến dự thảo Thông tư thay thế Thông tư số 32/2020/TT-BTTTT quy định danh mục dịch vụ viễn thông bắt buộc quản lý chất lượng. Đáng chú ý, dịch vụ truy nhập internet 5G được bổ sung vào nhóm dịch vụ phải công bố và chịu kiểm tra chất lượng theo quy định.

“Đi tắt đón đầu” bằng chuyển đổi số

“Đi tắt đón đầu” bằng chuyển đổi số

(GLO)- Thực hiện chủ trương của Đảng và Nhà nước về chuyển đổi số quốc gia, tỉnh Gia Lai đã chủ động triển khai nhiều chương trình, kế hoạch, hoạt động… tạo được chuyển biến rõ nét, lan tỏa từ điều hành chính quyền đến phát triển kinh tế - xã hội; được người dân đón nhận, hưởng ứng nhiệt tình.

Điều trị ung thư giấc mơ y học nhân văn

Điều trị ung thư giấc mơ y học nhân văn

(GLO)- Từ trăn trở trong giảng đường đại học, Lý Minh Hằng - sinh viên Trường Đại học Quốc tế (Đại học Quốc gia thành phố Hồ Chí Minh), cựu học sinh Trường THPT chuyên Lê Quý Đôn (phường Quy Nhơn), cùng nhóm Aurora Prime đoạt giải nhất cuộc thi Sáng tạo tế bào gốc năm 2025.

OpenAI thử nghiệm đưa quảng cáo vào ChatGPT

OpenAI thử nghiệm đưa quảng cáo vào ChatGPT

(GLO)- OpenAI xác nhận đang thử nghiệm hiển thị quảng cáo trong ChatGPT bản miễn phí và gói Go tại Mỹ, riêng các gói Pro, Business, Enterprise, Education vẫn duy trì không quảng cáo. Bước đi này giúp người dùng tăng khả năng tiếp cận công cụ AI tiên tiến mà không phải trả thêm tiền.

null