Các công ty chạy đua để khắc phục lỗ hổng bảo mật Log4Shell

Các công ty chạy đua để khắc phục lỗ hổng bảo mật Log4Shell

Thứ 2, 13/12/2021 | 12:03
0
Lỗ hổng Log4Shell trên phần mềm Apache Log4j đã bị hacker nỗ lực khai thác hàng chục nghìn lần chỉ trong vòng 24h.

Cơ quan An ninh mạng và An ninh Cơ sở hạ tầng (CISA) trực thuộc Bộ An ninh Nội địa Mỹ mới đây đã đưa ra cảnh báo khẩn cấp về lỗ hổng mang tên Log4Shell trên phần mềm Apache Log4j và thúc giục các doanh nghiệp sớm có hành động khắc phục. Ngày 11/12, Giám đốc CISA Jen Easterly thông báo: “Lỗ hổng này đem lại nguy cơ nghiêm trọng và cần sự hợp tác giữa chính phủ Mỹ và khu vực tư nhân để giảm tối thiểu thiệt hại”. 

Bên cạnh Mỹ, cơ quan an ninh mạng của Đức và Australia cũng đã phát cảnh báo khẩn về Log4Shell.

Các nhà nghiên cứu an ninh mạng nói rằng lỗ hồng nằm trong phần mềm Log4j là một trong những hiểm họa lớn nhất trong vài năm trở lại đây, chủ yếu do phần mềm này được sử dụng vô cùng rộng rãi trên các mạng nội bộ doanh nghiệp. Log4j được cài đặt trên các máy chủ để ghi lại hoạt động của người dùng nhằm phục vụ mục đích giám sát và bảo mật. 

Giới hacker bắt đầu mạnh tay khai thác Log4Shell vào ngày 10/12. Trong khoảng 24 tiếng, công ty bảo mật Check Point cho biết đã phát hiện hơn 100.000 lần thử khai thác lỗ hổng này, khoảng một nửa trong số đó là từ các hacker mang ý đồ xấu. Phần còn lại là từ các nhà nghiên cứu an ninh mạng hoặc nhân viên chính phủ kiểm tra lại hạ tầng mạng quốc gia.  

Một nhà nghiên cứu người Hà Lan tên Cas van Cooten nói rằng anh đã phát hiện lỗ hổng Log4Shell trên các máy chủ của Apple và ngay sau đó đã báo lại vấn đề cho Apple. Một nhà nghiên cứu khác là Carson Owlett từ công ty bảo mật Black Mirage nói rằng các chuyên gia tư vấn làm việc với công ty đã phát hiện ra lỗ hổng trên hệ thống của nhiều công ty khác, bao gồm cả Twitter và LinkedIn.

Theo các chuyên gia, có thể mất nhiều tuần hoặc lâu hơn để đánh giá đầy đủ thiệt hại do lỗ hổng này. Bên cạnh đó, các hacker lợi dụng lỗ hổng đã có thể truy cập dữ liệu nhạy cảm trên nhiều mạng nội bộ và cài đặt backdoor nhằm duy trì khả năng truy cập, ngay cả khi lỗ hổng đã được sửa chữa. Tuy vậy, nhiều công ty cũng đã có sẵn quy trình nhằm ngăn chặn hacker và giảm thiểu rủi ro từ lỗ hổng này.

Microsoft đã gửi cảnh báo cho khách hàng và nói rằng “các hacker đang tìm kiếm mọi thiết bị cuối mang lỗ hổng này”. Amazon, Twitter và Cisco cũng thông báo đang tiến hành điều tra và theo dõi nguy cơ bảo mật từ Log4Shell. Riêng Cisco cho biết đã xem xét 150 sản phẩm và kết luận rằng 23 trong số đó không mang rủi ro từ lỗ hổng này. Trong khi đó, các nhà cung cấp phần mềm có sử dụng Log4j trong sản phẩm, bao gồm Red Hat, Oracle và VMware thông báo đang phát hành bản vá phần mềm. 

Lỗ hổng Log4Shell được thông báo cho nhóm phát triển Log4j từ cuối tháng 11. Nhóm này bắt đầu cảnh báo cho cộng đồng người dùng về lỗ hổng từ ngày 9/12. Theo Ralph Goers, một lập trình viên tình nguyện của nhóm phát triển, vì Log4j được phân phối miễn phí nên nhóm chưa xác định rõ ràng số lượng máy chủ bị ảnh hưởng. Do đó các tổ chức sử dụng Log4j cần nhanh chóng nâng cấp phần mềm nhằm giảm thiểu nguy cơ bị xâm nhập. 

Đây không phải là lần đầu tiên một phần mềm mã nguồn mở gây ra nguy cơ đáng kể về bảo mật trên quy mô toàn cầu. Vào năm 2014, người dùng Internet khắp thế giới đã được khuyến nghị đổi nhiều mật khẩu sau khi một lỗ hổng tên Heartbleed được phát hiện trong OpenSSL, một thư viện phần mềm được sử dụng rộng rãi trong các máy chủ Internet.  

Tùng Phong (Theo Wall Street Journal)

Google cảnh báo tài khoản cloud có thể bị hack để đào tiền ảo

Thứ 7, 27/11/2021 | 10:47
Google cảnh báo rằng một số cá nhân và tổ chức đào tiền mã hóa đang dùng tài khoản Google Cloud bị hack cho mục đích đào tiền và cảnh báo thêm nhiều nguy cơ khác.

Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Thứ 7, 16/10/2021 | 11:28
Google đã gửi đi hơn 50.000 cảnh báo chỉ trong năm 2021, bao gồm một vụ tấn công nhắm vào Đại học London của nhóm hacker APT35 đến từ Iran.

Cảnh báo nguy cơ nhiễm mã độc khi nhận file Office

Thứ 5, 09/09/2021 | 12:11
Đừng mở file Office đến từ nguồn không tin cậy nếu bạn không muốn máy tính nhiễm mã độc.
Cùng tác giả

Điện toán đám mây sẽ giúp doanh nghiệp đẩy nhanh chuyển đổi số

Thứ 5, 26/05/2022 | 13:58
Đại diện doanh nghiệp và nhà nghiên cứu cho rằng điện toán đám mây sẽ giúp quá trình chuyển đổi số diễn ra mạnh mẽ, nhưng cần có cách tiếp cận toàn diện.

Cải cách thể chế là "chìa khoá" để đạt được mục tiêu phát triển

Thứ 4, 18/05/2022 | 21:11
Các diễn giả công bố báo cáo mới của Ngân hàng Thế giới (WB) đồng thuận rằng Việt Nam đã, đang và sẽ cần tiếp tục điều chỉnh thể chế để đạt mục tiêu phát triển.

Kinh tế Việt Nam tháng 4/2022: Vững chắc trước căng thẳng thế giới

Thứ 2, 16/05/2022 | 16:22
Kinh tế Việt Nam đang tiếp tục đà phục hồi bất chấp xung đột Nga - Ukraine, tuy nhập khẩu chậm lại do tình hình phong tỏa tại Trung Quốc.

ADB tham vấn chính sách nâng cao hiệu quả chiếu sáng đô thị

Thứ 4, 27/04/2022 | 21:08
Các chuyên gia ADB đã hỗ trợ Cục HTKT ban hành tiêu chuẩn, quy chuẩn kỹ thuật về chiếu sáng đô thị, đề xuất các phương thức đầu tư phù hợp cho từng địa phương.

ADB cam kết hơn 22 tỷ USD năm 2021 đối phó đại dịch và phục hồi xanh

Thứ 2, 25/04/2022 | 10:02
Trong số các cam kết năm 2021 của ADB, 13,5 tỷ USD nhằm ứng phó đại dịch, và nhiều cam kết mang tính dài hạn, có tác động ngay cả khi đại dịch kết thúc.
Cùng chuyên mục

"Bùng nổ" mỗi tháng có 2,5 triệu phiên bán hàng livestream tại Việt Nam

Thứ 6, 26/04/2024 | 10:16
Bình quân mỗi tháng đang có 2,5 triệu phiên bán hàng livestream, với sự tham gia của hơn 50.000 nhà bán hàng.

Dùng iPhone nhưng không phải ai cũng biết lỗ tròn màu đen cạnh camera có tác dụng gì

Thứ 5, 25/04/2024 | 05:45
Dùng iPhone lâu năm nhưng nhiều người vẫn không biết lỗ tròn cạnh camera sau của điện thoại dùng để làm gì?

Cận cảnh tháp turbine điện gió khổng lồ bằng gỗ đầu tiên trên thế giới

Thứ 4, 24/04/2024 | 07:15
Tháp được làm từ gỗ vân sam Scandinavia, được phủ một lớp sơn dày chống thấm nước, có tuổi thọ 25-30 năm.

Chủ tịch Tập đoàn Samsung trở thành người giàu nhất Hàn Quốc

Thứ 3, 23/04/2024 | 17:00
Với việc tăng thêm 3,5 tỷ USD, ông Lee Jae Yong lần đầu trở thành người giàu nhất Hàn Quốc với khối tài sản ròng 11,5 tỷ USD, theo tạp chí Forbes.

Có gì mới trên ứng dụng VNeID phiên bản cập nhật?

Thứ 3, 23/04/2024 | 10:45
Trong phiên bản VNeID mới đã bổ sung tiện ích cấp phiếu Lý lịch tư pháp (thí điểm áp dụng với trường hợp có nơi thường trú tại Tp. Hà Nội và tỉnh Thừa Thiên Huế).
     
Nổi bật trong ngày

"Bùng nổ" mỗi tháng có 2,5 triệu phiên bán hàng livestream tại Việt Nam

Thứ 6, 26/04/2024 | 10:16
Bình quân mỗi tháng đang có 2,5 triệu phiên bán hàng livestream, với sự tham gia của hơn 50.000 nhà bán hàng.

Giá vàng 26/4: Vàng SJC, vàng nhẫn cùng đi lên

Thứ 6, 26/04/2024 | 09:50
Giá vàng SJC tại các doanh nghiệp bật tăng phiên mở cửa sáng nay, cùng với đó, vàng nhẫn cũng đi lên.

Nghỉ lễ 30/4-1/5: Bùng nổ du lịch tự túc và nguy cơ quá tải ở một số nơi

Thứ 6, 26/04/2024 | 14:50
Kỳ nghỉ lễ 30/4 và 1/5 kéo dài đến 5 ngày, nhiều du khách có nhu cầu du lịch tự túc khiến nhiều điểm du lịch trên cả nước trong tình trạng quá tải, "cháy" phòng.

Xuất khẩu gạo năm 2024: Kỳ vọng tiếp tục bứt phá

Thứ 6, 26/04/2024 | 06:00
Những tháng đầu năm, xuất khẩu gạo của Việt Nam tăng mạnh cả về lượng và giá trị. Các chuyên gia dự báo giá gạo xuất khẩu sẽ tiếp tục tăng cao trong năm 2024.