Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật máy tính của cơ quan nhà nước
Công an tỉnh Gia Lai vừa có Thông báo số 3731/CAT-PA05 về cảnh báo lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ của cơ quan Nhà nước.
Theo đó, qua công tác rà soát lỗ hổng bảo mật, bảo đảm an toàn hệ thống thông tin, Công an tỉnh Gia Lai phát hiện tình trạng một số trang, cổng thông tin điện tử, hệ thống thông tin cài đặt máy chủ Apache HTTP (Apache HTTP Server) phiên bản cũ tồn tại nhiều lỗ hổng bảo mật.
![]() |
| Ảnh minh hoạ |
Cụ thể, lỗi CVE-2024-39573: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo ra các RewriteRules không an toàn để thiết lập chuyển hướng đường dẫn URL phục vụ các mục đích tấn công của đối tượng.
Lỗi CVE-2024-38477: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công làm sập hoặc gián đoạn hoạt động máy chủ thông qua các Request độc hại.
Lỗi CVE-2024-38475, CVE-2024-38474: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng ánh xạ URL đến một vị trí hệ thống tập tin (mà bình thường không được phép truy cập bằng bất cứ đường dẫn URL nào) để thực thi mã lệnh bất hợp pháp hoặc lấy cắp mã nguồn.
Lỗi CVE-2024-38473: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo thủ công các Request URL không hợp pháp để vượt qua hệ thống xác thực dịch vụ, phục vụ các mục đích tấn công khác.
Lỗi CVE-2024-39884: Tồn tại trên Apache HTTP Server 2.4.60. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công lấy cắp mã nguồn cục bộ.
Từ tình hình trên, Công an tỉnh đề nghị các sở, ban, ngành, UBND các huyện, thị xã, thành phố trên địa bàn tỉnh Gia Lai tiến hành rà soát, cập nhật máy chủ Apache HTTP phiên bản mới nhất (Apache HTTP Server 2.4.61) để vá các lỗ hổng bảo mật nói trên. Kết quả trao đổi về Công an tỉnh (qua Phòng An ninh mạng và phòng-chống tội phạm sử dụng công nghệ cao, địa chỉ số 80 Nguyễn Văn Trỗi, Pleiku, tỉnh Gia Lai) trước ngày 15/8/2024.
Tin mới
An Giang: Khởi tố 3 bị can trong đường dây sản xuất, buôn bán máy biến áp giả
Công an tỉnh An Giang vừa triệt phá thành công đường dây sản xuất và tiêu thụ máy biến áp giả nhãn hiệu THIBIDI với quy mô liên tỉnh. Cơ quan chức năng đã bắt tạm giam 3 đối tượng, thu giữ tang vật trị giá hơn 20 tỷ đồng.
TPHCM: Xử phạt Công ty dược phẩm và trang thiết bị y tế Hoàng Đức vì bán thuốc sai đối tượng
Cục Quản lý Dược (Bộ Y tế) vừa ban hành quyết định xử phạt vi phạm hành chính đối với Công ty TNHH dược phẩm và trang thiết bị y tế Hoàng Đức với số tiền 35 triệu đồng. Doanh nghiệp này đã thực hiện hành vi bán thuốc kiểm soát đặc biệt cho cơ sở kinh doanh không có phạm vi tương ứng trong giấy phép. Đáng chú ý, hành vi vi phạm này được cơ quan chức năng xác định đã diễn ra nhiều lần.
Thanh Hóa: Triệt phá đường dây mua bán ma túy liên tỉnh, bắt giữ 5 đối tượng
Công an tỉnh Thanh Hóa vừa triệt phá thành công chuyên án mua bán trái phép chất ma túy quy mô liên tỉnh, bắt giữ 5 đối tượng cư trú tại nhiều địa phương khác nhau.
Thủ tướng tiếp đoàn 37 doanh nghiệp, tập đoàn và tổ chức của Nhật Bản
Thủ tướng mong muốn các doanh nghiệp, tập đoàn, tổ chức của Nhật Bản chia sẻ quan tâm, mong muốn và cần gì khi hợp tác ở Việt Nam trên tinh thần "lợi ích hài hoà, rủi ro chia sẻ".
Thủ tướng Phạm Minh Chính: Mọi thành quả phát triển đều hướng tới Nhân dân
Sáng 10/2, tại xã Cẩm Thạch, tỉnh Thanh Hóa, theo phân công của Ban Bí thư, Thủ tướng Phạm Minh Chính đã đi thăm, tặng quà Tết người có công, hộ nghèo, hộ có hoàn cảnh khó khăn, công nhân lao động trên địa bàn và dự lễ khởi công dự án Trường liên cấp Cẩm Thạch.
Đắk Lắk: Triệt phá đường dây chế tạo và buôn bán vũ khí quân dụng liên tỉnh
Phòng Cảnh sát hình sự Công an tỉnh Đắk Lắk vừa ra quyết định khởi tố bị can và thi hành lệnh bắt tạm giam đối với 4 đối tượng trong một đường dây chuyên chế tạo, tàng trữ, vận chuyển và mua bán trái phép vũ khí quân dụng.











