Công nghệ xanh » Khoa học- Công nghệ
32% máy chủ web .gov.vn mắc lỗ hổng nghiêm trọng RDP
(21:57:26 PM 03/07/2012)
Lỗ hổng RDP tồn tại trong giao thức kết nối Remote Desktop của Windows, dịch vụ thường được các quản trị mạng sử dụng để quản lý máy chủ từ xa. Lợi dụng lỗ hổng này, hacker có thể chiếm quyền Quản trị hệ thống và điều khiển máy chủ từ xa mà không cần mật khẩu.
Mặc dù Microsoft đã đưa ra bản vá vào trung tuần tháng 3 nhưng tại Việt Nam, vẫn có tới gần 1/3 các máy chủ web thuộc cơ quan Nhà nước, Chính phủ tồn tại lỗ hổng nguy hiểm này. Như vậy, ngay cả công tác cơ bản nhất để đảm bảo an toàn an ninh cho mạng máy tính là cập nhật bản vá lỗi, đã không được chú trọng tại các cơ quan Nhà nước.
“Tình trạng lỏng lẻo trong công tác đảm bảo an ninh cho máy chủ web đã ở mức báo động đỏ. Việc kẻ xấu lợi dụng lỗ hổng để tấn công mạng máy tính bất kỳ lúc nào là nguy cơ sát sườn. Nếu tình trạng mất an toàn an ninh trong hệ thống mạng của các cơ quan Nhà nước, Chính phủ cứ tiếp tục như hiện nay sẽ đe dọa đến an ninh quốc gia”, ông Nguyễn Minh Đức, Giám đốc Bộ phận an ninh mạng Công ty Bkav cảnh báo.
Cuộc khảo sát của Bkav đã tiến hành với 520 website .gov.vn. Công ty Bkav cho biết đã gửi cảnh báo và hướng dẫn cách khắc phục tới quản trị các hệ thống mắc lỗi. Người quản trị cần cập nhật bản vá bằng cách truy cập vào website của Microsoft và tìm kiếm với từ khóa: “MS12-020”. Các chuyên gia của Bkav cũng khuyến cáo hệ thống cần được thiết lập nhiều lớp bảo vệ, quản trị mạng không nên mở cổng trực tiếp ra Internet đối với các dịch vụ hỗ trợ trong việc quản trị.
Danh sách 10 virus lây nhiều nhất trong tháng 6/2012:
STT | Tên virus |
1 | W32.Sality.PE |
2 | W32.StuxnetQKY.Trojan |
3 | W32.StarterYY.Trojan |
4 | W32.AutoRunUSB.Worm |
5 | W32.Vetor.PE |
6 | W32.LnkFakeFolder.Worm |
7 | W32.Tmgrtext.PE |
8 | W32.Kawin.Trojan |
9 | W32.FamonetA.Trojan |
10 | W32.MalwaresysP.Trojan |
Bạn cũng có thể quan tâm:
- Hàng triệu người đang bị lừa bởi website giả mạo Zalo
- Sao chổi 80.000 năm mới 'hiện hình' xuất hiện trên bầu trời Việt Nam
- Nhiều tỉnh lo bị ngắt dữ liệu đất đai, hàng vạn hồ sơ ùn tắc
- Du khách ra vịnh Hạ Long như "mất tích" vì không có sóng điện thoại
- TP.HCM sử dụng máy bay không người lái, tàu tự hành, máy quét laser vẽ mô hình 3D kênh rạch
- Ong vò vẽ chúa có thể sống dưới nước cả tuần
- Xuất hiện "vua quái vật" dài 12 m, nguy hiểm hơn T-rex
- Phát hiện "quái vật Tây Bengal" giống T-rex lai cá sấu
- Cảnh báo: Xuất hiện nhiều biến thể virus Elknot nhắm tới máy chủ Linux Việt Nam
Bài viết mới:
- Hội thảo đánh giá cuối kỳ dự án giảm thiểu tác động của đốt lộ thiên và sử dụng hóa chất bảo vệ thực vật trong nông nghiệp (23/11/2024)
- Cây Đa cổ thụ -Nơi treo cờ Cộng sản đầu tiên vùng ven Hà Nội được vinh danh Cây Di sản Việt Nam (20/11/2024)
- Lãnh đạo VACNE tham gia tọa đàm về luật thủ đô năm 2024 (20/11/2024)
- Hai cây cổ thụ vùng ven đô Thăng Long được vinh danh Cây Di sản Việt Nam (20/11/2024)
- Hội BVTN&MT Việt Nam cùng thống nhất hành động và triển khai các nhiệm vụ mới (20/11/2024)
- Lan tỏa thông điệp về phát triển bền vững đến người tiêu dùng qua từng vỏ hộp sữa (13/11/2024)
- Cây đầu tiên của huyện Đan Phượng được công nhận Cây Di sản Việt Nam (13/11/2024)
- Ăn gì để giúp bạn sống lâu hơn và khỏe mạnh hơn? (11/11/2024)
- Đã chọn được một số đề tài xuất sắc trong cuộc thi “Sáng tạo xanh – Sống trong lành” (06/11/2024)
- Đoàn đại biểu VACNE tham dự Hội thảo “Đánh giá tác động và việc Giảm CO2” tại Hàn Quốc (28/10/2024)
Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim
(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.
Những người còn theo đuổi ống hút 'xanh'
(Tin Môi Trường) - Một thời, các loại ống hút làm từ tre, cỏ bàng, tinh bột, giấy... được nhiều người lựa chọn theo xu hướng sống thân thiện với môi trường. Hiện nay, dù không còn là trào lưu thời thượng, các sản phẩm 'xanh' này vẫn có thị trường riêng.
Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học
(Tin Môi Trường) - Theo ghi nhận của các chuyên gia Bkav, lợi dụng tình trạng nhiều khách hàng gặp khó khăn khi cập nhật sinh trắc học trên các ứng dụng, kẻ xấu giả danh cán bộ ngân hàng vờ hỗ trợ cài đặt sinh trắc học để lừa đảo, chiếm đoạt tiền trong tài khoản của nạn nhân.