• Click để copy

Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật máy tính của cơ quan nhà nước

Công an tỉnh Gia Lai vừa có Thông báo số 3731/CAT-PA05 về cảnh báo lỗ hổng bảo mật trên hệ thống thông tin cài đặt máy chủ Apache HTTP phiên bản cũ của cơ quan Nhà nước.

Theo đó, qua công tác rà soát lỗ hổng bảo mật, bảo đảm an toàn hệ thống thông tin, Công an tỉnh Gia Lai phát hiện tình trạng một số trang, cổng thông tin điện tử, hệ thống thông tin cài đặt máy chủ Apache HTTP (Apache HTTP Server) phiên bản cũ tồn tại nhiều lỗ hổng bảo mật.

Công an tỉnh Gia Lai cảnh báo các lỗ hổng bảo mật máy tính của cơ quan nhà nước
Ảnh minh hoạ

Cụ thể, lỗi CVE-2024-39573: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo ra các RewriteRules không an toàn để thiết lập chuyển hướng đường dẫn URL phục vụ các mục đích tấn công của đối tượng.

Lỗi CVE-2024-38477: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công làm sập hoặc gián đoạn hoạt động máy chủ thông qua các Request độc hại.

Lỗi CVE-2024-38475, CVE-2024-38474: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng ánh xạ URL đến một vị trí hệ thống tập tin (mà bình thường không được phép truy cập bằng bất cứ đường dẫn URL nào) để thực thi mã lệnh bất hợp pháp hoặc lấy cắp mã nguồn.

Lỗi CVE-2024-38473: Tồn tại trên Apache HTTP Server 2.4.59. Lợi dụng lỗ hổng này, các đối tượng có thể tạo thủ công các Request URL không hợp pháp để vượt qua hệ thống xác thực dịch vụ, phục vụ các mục đích tấn công khác.

Lỗi CVE-2024-39884: Tồn tại trên Apache HTTP Server 2.4.60. Lợi dụng lỗ hổng này, các đối tượng có thể tấn công lấy cắp mã nguồn cục bộ.

Từ tình hình trên, Công an tỉnh đề nghị các sở, ban, ngành, UBND các huyện, thị xã, thành phố trên địa bàn tỉnh Gia Lai tiến hành rà soát, cập nhật máy chủ Apache HTTP phiên bản mới nhất (Apache HTTP Server 2.4.61) để vá các lỗ hổng bảo mật nói trên. Kết quả trao đổi về Công an tỉnh (qua Phòng An ninh mạng và phòng-chống tội phạm sử dụng công nghệ cao, địa chỉ số 80 Nguyễn Văn Trỗi, Pleiku, tỉnh Gia Lai) trước ngày 15/8/2024.

Tin mới

Đông Nam Bộ: Xuất hiện đợt triều cường mới ven biển
Đông Nam Bộ: Xuất hiện đợt triều cường mới ven biển

Theo Trung tâm Dự báo Khí tượng Thủy văn Quốc gia, từ ngày 11-4 đến 17-4, khu vực ven biển Đông Nam Bộ có khả năng xuất hiện một đợt triều cường với mực nước cao nhất tại trạm Vũng Tàu trong khoảng thời gian này có khả năng dưới 4m. Người dân cần đề phòng ngập úng tại các vùng trũng, thấp, ven sông và vùng ngoài đê bao khu vực ven biển phía Đông Nam Bộ.

Hà Nội thành lập Ban Chỉ đạo thi tốt nghiệp Trung học phổ thông năm 2025
Hà Nội thành lập Ban Chỉ đạo thi tốt nghiệp Trung học phổ thông năm 2025

UBND thành phố Hà Nội vừa ban hành Quyết định số 1979/QĐ-UBND, ngày 10-4-2025 về việc thành lập Ban Chỉ đạo kỳ thi tốt nghiệp trung học phổ thông thành phố Hà Nội năm 2025.

Quy hoạch hạ tầng số để phát triển mạng di động 5G
Quy hoạch hạ tầng số để phát triển mạng di động 5G

Bộ trưởng Bộ Khoa học và Công nghệ vừa ký ban hành Thông tư số 02/2025/TT-BKHCN, quy định chi tiết về quy hoạch phân kênh tần số vô tuyến điện cho nghiệp vụ cố định băng tần 71-76 GHz và 81-86 GHz (băng tần E). Thông tư có hiệu lực từ ngày 15-5-2025.

Thuế quan của Mỹ: Tổng thống Mỹ Donald Trump lạc quan về khả năng đạt thỏa thuận với Trung Quốc
Thuế quan của Mỹ: Tổng thống Mỹ Donald Trump lạc quan về khả năng đạt thỏa thuận với Trung Quốc

Tổng thống Mỹ Donald Trump bày tỏ lạc quan về khả năng đạt thỏa thuận với Trung Quốc dù cuộc chiến thuế quan tiếp tục leo thang khi ông tăng thuế với hàng hóa Trung Quốc lên 145%.

Unilever đầu tư nhà máy 800 triệu USD tại Mexico bất chấp chính sách thuế của Mỹ
Unilever đầu tư nhà máy 800 triệu USD tại Mexico bất chấp chính sách thuế của Mỹ

Tập đoàn hàng tiêu dùng hàng đầu thế giới Unilever đang lên kế hoạch đầu tư xây dựng nhà máy trị giá 800 triệu USD tại bang Nuevo León, miền Bắc Mexico, trong đó đa số sản phẩm sẽ được xuất sang thị trường Mỹ và Canada, bất chấp những thách thức liên quan đến chính sách thuế của Tổng thống Donald Trump.

Iran cảnh báo có thể trục xuất các thanh sát viên hạt nhân của Liên hợp quốc
Iran cảnh báo có thể trục xuất các thanh sát viên hạt nhân của Liên hợp quốc

Ngày 10-4, một cố vấn của nhà lãnh đạo tối cao Ali Khamenei cảnh báo rằng Iran có thể trục xuất các thanh sát viên thuộc cơ quan giám sát hạt nhân của Liên hợp quốc khi "các mối đe dọa" gia tăng trước các cuộc đàm phán quan trọng với Mỹ.