Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật máy tính của cơ quan nhà nước
Công an tỉnh Gia Lai vừa có Thông báo số 3731/CAT-PA05 về cảnh báo lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ của cơ quan Nhà nước.
Theo đó, qua công tác rà soát lỗ hổng bảo mật, bảo đảm an toàn hệ thống thông tin, Công an tỉnh Gia Lai phát hiện tình trạng một số trang, cổng thông tin điện tử, hệ thống thông tin cài đặt máy chủ Apache HTTP (Apache HTTP Server) phiên bản cũ tồn tại nhiều lỗ hổng bảo mật.
![]() |
Ảnh minh hoạ |
Cụ thể, lỗi CVE-2024-39573: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo ra các RewriteRules không an toàn để thiết lập chuyển hướng đường dẫn URL phục vụ các mục đích tấn công của đối tượng.
Lỗi CVE-2024-38477: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công làm sập hoặc gián đoạn hoạt động máy chủ thông qua các Request độc hại.
Lỗi CVE-2024-38475, CVE-2024-38474: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng ánh xạ URL đến một vị trí hệ thống tập tin (mà bình thường không được phép truy cập bằng bất cứ đường dẫn URL nào) để thực thi mã lệnh bất hợp pháp hoặc lấy cắp mã nguồn.
Lỗi CVE-2024-38473: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo thủ công các Request URL không hợp pháp để vượt qua hệ thống xác thực dịch vụ, phục vụ các mục đích tấn công khác.
Lỗi CVE-2024-39884: Tồn tại trên Apache HTTP Server 2.4.60. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công lấy cắp mã nguồn cục bộ.
Từ tình hình trên, Công an tỉnh đề nghị các sở, ban, ngành, UBND các huyện, thị xã, thành phố trên địa bàn tỉnh Gia Lai tiến hành rà soát, cập nhật máy chủ Apache HTTP phiên bản mới nhất (Apache HTTP Server 2.4.61) để vá các lỗ hổng bảo mật nói trên. Kết quả trao đổi về Công an tỉnh (qua Phòng An ninh mạng và phòng-chống tội phạm sử dụng công nghệ cao, địa chỉ số 80 Nguyễn Văn Trỗi, Pleiku, tỉnh Gia Lai) trước ngày 15/8/2024.
Tin mới
Căng thẳng ở Trung Đông: Hamas phản hồi "tích cực" với đề xuất ngừng bắn và trao đổi con tin
Tối 4-7 (theo giờ địa phương), một quan chức Palestine cho biết phong trào Hồi giáo Hamas đã phản hồi “một cách tích cực” đối với đề xuất ngừng bắn và trao đổi con tin với Israrel.
Tổng thống Mỹ ký thành luật gói cắt giảm thuế và chi tiêu toàn diện
Tổng thống Donald Trump ngày 4-7 (giờ địa phương) đã ký thành luật gói cắt giảm thuế và chi tiêu toàn diện được ông gọi là "Một dự luật Vĩ đại và Tuyệt đẹp” trong một buổi lễ long trọng kỷ niệm lần thứ 249 Quốc khánh Mỹ.
Quân sự thế giới hôm nay (5-7): Vì sao Peru chọn tiêm kích Gripen E/F thay vì Rafale F-4 hay F-16?
Quân sự thế giới hôm nay (5-7) có những nội dung sau: Vì sao Peru chọn tiêm kích Gripen E/F thay vì Rafale F4 hay F-16? Mỹ thử nghiệm UAV vận tải Cento; Litva tăng cường năng lực phòng thủ với hệ thống tên lửa vác vai GROM.
TP Hà Nội: Số ca mắc sốt xuất huyết tăng
Chiều 4-7, Trung tâm Kiểm soát bệnh tật (CDC) TP Hà Nội cho biết, từ ngày 27-6 đến 4-7, toàn thành phố ghi nhận 21 ca mắc sốt xuất huyết tại 17 xã, phường, tăng 8 ca mắc so với tuần trước.
Australia: Liệu pháp mới điều trị ung thư hiệu quả cao
Một phương pháp điều trị miễn dịch được cá nhân hóa đã chứng minh hiệu quả cao trong việc chữa một số dạng ung thư máu khi các phương pháp điều trị khác thất bại.
Xơ gan mất bù, u gan vì chủ quan không điều trị viêm gan B
Phát hiện viêm gan B muộn nhưng vẫn chủ quan không tuân thủ điều trị, bệnh nhân nhập viện cấp cứu trong tình trạng xơ gan mất bù.