Cảnh báo lỗ hổng bảo mật nghiêm trọng trên Google Chrome
Phạm Vinh
15/12/2021, 07:57
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa cảnh báo các cơ quan, tổ chức về lỗ hổng bảo mật nghiêm trọng có mã CVE-2021-4102 trong Google Chrome...
Lỗ hổng bảo mật nghiêm trọng đang bị khai thác trên Google Chrome.
Trong cảnh báo, chuyên gia NCSC cho biết, lỗ hổng CVE-2021-4102 tồn tại trong công cụ JavaScript của Chrome v8, cho phép đối tượng tấn công thực thi mã tùy ý. Mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng này, tuy nhiên lỗ hổng này được cho là đang được khai thác trong thực tế.
Ngày 13/12, Google đã phát hành bản vá cho lỗ hổng bảo mật CVE-2021-4102 có mức ảnh hưởng nghiêm trọng tại phiên bản Chrome 96.0.4664.110 cho hệ điều hành Windows, Mac và Linux. Trung tâm NCSC khuyến nghị các cơ quan, tổ chức cần cập nhật bản vá trong thời gian sớm để tránh nguy cơ mất an toàn thông tin.
Trước đó ngày 9/12 vừa qua, mã khai thác của lỗ hổng tồn tại trong Apache Log4j đã được công khai rộng rãi trên Internet. Lỗ hổng này ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.
Lỗ hổng bảo mật nghiêm trọng đang bị khai thác Apache Log4j
Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng hiện nay được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và PG88 Link Dễ Nhớ Pg88.com lớn.
Theo đánh giá của Trung tâm Giám sát an toàn không gian mạng quốc gia, lỗ hổng này khá nghiêm trọng và có mức độ ảnh hưởng lớn.
"Lỗ hổng CVE-2021-4102 tồn tại trong công cụ JavaScript của Chrome v8, cho phép đối tượng tấn công thực thi mã tùy ý. Mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng này, tuy nhiên lỗ hổng này được cho là đang được khai thác trong thực tế."
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC).
Cục An toàn thông tin khuyến nghị các đơn vị, tổ chức PG88 Link Dễ Nhớ Pg88.com thực hiện: Kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j; Cập nhật lên phiên bản mới nhất (log4j-2.15.0-rc2) để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác; đồng thời nâng cấp các ứng dụng và thành phần liên quan có khả năng bị ảnh hưởng (ví dụ như srping-boot-strater-log4j2, Apache Solr, Apache Flink, Apache 2 Druid,…).
Ngoài ra, các cơ quan, tổ chức, PG88 Link Dễ Nhớ Pg88.com cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Theo Công ty bảo mật Checkpoint, Log4j là thư viện ghi log Java phổ biến nhất thế giới với hơn 400.000 lượt tải xuống từ GitHub. Sản phẩm này được nhiều công ty trên thế giới sử dụng, như Twitter, Amazon, Microsoft, Apple. Việc khai thác lỗ hổng rất đơn giản, cho phép kẻ tấn công kiểm soát các máy chủ web dựa trên Java, từ đó thực thi mã từ xa.
Checkpoint cũng cũng ghi nhận nhiều trường hợp khai thác lỗ hổng Log4Shell để tấn công và mục tiêu là tiền điện tử của các nạn nhân.
Được biết, kể từ khi được công bố lỗ hổng Apache Log4j, có khoảng 40% hệ thống mạng của các công ty trên toàn cầu bị tin tặc nhắm đến để khai thác lỗ hổng nói trên. Mỗi phút có hơn 100 cuộc tấn công được ghi nhận.
Theo số liệu của Cục An toàn thông tin, trong 11 tháng đầu năm nay, hệ thống kỹ thuật của Cục đã ghi nhận 8.475 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 32,13% so với cùng kỳ 11 tháng đầu năm 2020. Trong gần 8.500 sự cố tấn công mạng này, có 1.789 cuộc tấn công lừa đảo (phishing), 1.405 cuộc tấn công thay đổi giao diện (deface) và 5.281 cuộc tấn công cài mã độc (malware).
Trong đó có các sự cố mất an toàn thông tin, những thủ đoạn các trang web, fanpage giả mạo đường link và loại hình tin nhắn lừa đảo vẫn thường xuyên tái diễn. Cục An toàn thông tin khuyến cáo người dân không nên tin bất kỳ tin nhắn nào được gửi đến nếu tên hiển thị của người gửi không rõ ràng; đặc biệt yêu cầu đăng nhập tài khoản ngân hàng và cung cấp mã OTP...
Lại bùng phát lừa đảo, giả mạo Quỹ bảo hiểm thất nghiệp
09:09, 08/12/2021
Cảnh báo các lỗ hổng bảo mật nghiêm trọng trong Microsoft
14:19, 12/11/2021
Tìm kiếm lỗ hổng bảo mật Bug Bounty và giải thưởng 1 tỷ đồng
Diễn đàn GStar 2026: Kết nối hệ sinh thái AI toàn cầu, thúc đẩy chuyển đổi quốc gia bằng AI
Ngày 29/5, diễn đàn Link Đăng Nhập PG88 Chính Thức 2026; AI & Chuyển đổi số “GStar 2026 - AI & Nhân loại” đánh dấu bước tiến quan trọng trong việc ứng dụng trí tuệ nhân tạo (AI) để thúc đẩy sự PG88 hơn 2,1 triệu thành viên toàn diện của quốc gia, cơ hội để Việt Nam khẳng định vị thế của mình trong lĩnh vực Link Đăng Nhập PG88 Chính Thức 2026; tiên tiến…
Bùng nổ tour du lịch khám phá Link Đăng Nhập PG88 Chính Thức 2026; Trung Quốc
Du khách quốc tế đang đổ về các nhà máy và công ty AI tại Thượng Hải, Hàng Châu hay Thâm Quyến để tận mắt chứng kiến guồng quay Link Đăng Nhập PG88 Chính Thức 2026; của Trung Quốc…
Đón đọc Tạp chí PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot Việt Nam số 22-2026
Mời quý độc giả đón đọc Tạp chí PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot Việt Nam số 22-2026 phát hành ngày 01/06/2025 với nhiều chuyên mục hấp dẫn...
FDI thế hệ mới thu hút dòng vốn chất lượng cao, hợp lực các khu vực PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot
FDI thế hệ mới với việc thu hút dòng vốn chất lượng cao, liên kết và hợp lực giữa các khu vực PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot là bài toán Việt Nam cần giải quyết sớm…
Anthropic vượt OpenAI trở thành startup AI giá trị nhất thế giới
Anthropic mới đây công bố hoàn tất vòng gọi vốn Series H trị giá 65 tỷ USD, đưa mức định giá của công ty lên 965 tỷ USD, vượt qua đối thủ lớn nhất là OpenAI...
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - PG88 hơn 2,1 triệu thành viên, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu PG88 hơn 2,1 triệu thành viên 6Pg88.con nạp rút siêu tốc đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn PG88 hơn 2,1 triệu thành viên đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...
Interactive là một sản phẩm báo chí mới của 6PG88VN vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên 6PG88VN.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, PG88 hơn 2,1 triệu thành viên mạnh mẽ, Tạp chí PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot Việt Nam/6PG88VN đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến 6PG88 link đăng nhập?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến Link Trang Chủ PG88.Com Mới #2026 Việt Nam do sự phụ thuộc lớn vào Pg88vnd link khuyến sang Mỹ (chiếm ~30% kim ngạch Pg88vnd link khuyến ).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: