Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy

05:25 18/10/2022

Cục An toàn thông tin ghi nhận mã khai thác của lỗ hổng bảo mật CVE-2022-40684 đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức.

Theo đó, Fortinet vừa công bố lỗ hổng bảo mật CVE-2022-40684 làm ảnh hưởng nghiêm trọng các sản phẩm FortiOS và FortiProxy. Nguy hiểm hơn, lỗ hổng này cho phép đối tượng tấn công chưa xác thực chiếm quyền truy cập vào giao diện quản trị từ xa.

Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong FortiOS và FortiProxy.Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong FortiOS và FortiProxy.

Qua quá trình giám sát an toàn không gian mạng quốc gia, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) - Cục An toàn thông tin (Bộ Thông tin và Truyền thông) ghi nhận mã khai thác của lỗ hổng này đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức.

Trung tâm NCSC đánh giá, mức độ ảnh hưởng của lỗ hổng CVE-2022-40684 là nghiêm trọng. Do đó, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức doanh nghiệp và cũng góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị kiểm tra, rà soát các sản phẩm FortiOS và FortiProxy đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên; thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công; trong trường hợp chưa thể nâng cấp cần thực hiện thiết lập chính sách để hạn chế quyền truy cập các địa chỉ IP vào giao diện quản trị.

Bên cạnh đó, các đơn vị cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ais@mic.gov.vn.

Hồng Anh

  • Cùng chuyên mục

Dự án Nuôi em có “hệ sinh thái” dự án thiện nguyện, trong đó có chương trình từng kêu gọi gần 196 tỉ đồng

Ông Hoàng Hoa Trung thông báo đóng băng tài khoản để rà soát thu chi dự án Nuôi Em, trong bối cảnh nhiều nhà hảo tâm đặt câu hỏi về tính minh bạch tài chính.

Xã hội - 13:05 10/12/2025

Hà Nội dự kiến xây hầm đường bộ qua sông Hồng, tổng vốn 46.534 tỉ đồng

Ban Quản lý dự án giao thông Hà Nội đề xuất đầu tư hầm đường bộ qua sông Hồng trên tuyến Vành đai 2,5 với hai đoạn tuyến, tổng mức đầu tư khoảng 46.534 tỉ đồng, dự kiến chuẩn bị đầu tư trong năm 2026.

Xã hội - 12:50 10/12/2025

Đề xuất quy hoạch sân bay Ninh Bình

UBND tỉnh Ninh Bình đề xuất quy hoạch sân bay Ninh Bình tại khu vực giáp Phủ Lý, Hưng Yên và Nam Định, cách các trung tâm đô thị từ 7 đến 21 km, công suất 10 triệu khách mỗi năm.

Xã hội - 06:00 10/12/2025

Hà Nội phê duyệt Chương trình khuyến công 2026-2030

Hà Nội đã phê duyệt Chương trình khuyến công giai đoạn 2026-2030 nhằm thúc đẩy ứng dụng công nghệ, phát triển công nghiệp xanh và nâng cao năng lực cạnh tranh cho doanh nghiệp công nghiệp nông thôn.

Xã hội - 16:05 09/12/2025

Vì sao cựu tình nguyện viên Nuôi em rút khỏi dự án chỉ sau 5 ngày làm việc

Mai Lâm cho biết cô rời dự án Nuôi em sau 5 ngày vì không nắm rõ dòng tiền hỗ trợ học sinh và cảm thấy bị đối xử thiếu tôn trọng trong quá trình làm việc.

Xã hội - 08:35 09/12/2025

Thí điểm vận chuyển hàng hóa 2 chiều qua cửa khẩu Lạng Sơn

Việc vận chuyển hàng hóa hai chiều qua cặp cửa khẩu tại Lạng Sơn giúp giảm chi phí vận tải cho doanh nghiệp và nâng cao năng lực trao đổi, xuất nhập khẩu hàng hóa giữa Việt Nam và Trung Quốc.

Xã hội - 07:55 09/12/2025

Công an xác minh dự án thiện nguyện “Nuôi em Nghệ An”

Nhiều nhà hảo tâm gửi đơn tới cơ quan chức năng đề nghị làm rõ tính minh bạch tài chính của dự án “Nuôi em Nghệ An”, chương trình hỗ trợ bữa ăn bán trú cho học sinh vùng khó khăn tại Nghệ An.

Xã hội - 16:30 08/12/2025

Cách hạn chế bụi mịn và ô nhiễm không khí trong không gian sống

Ô nhiễm không khí gia tăng khiến nhiều hộ gia đình tại đô thị phải thay đổi thói quen sinh hoạt và áp dụng các giải pháp kỹ thuật để hạn chế bụi mịn PM2.5 trong không gian sống.

Xã hội - 12:45 08/12/2025

Hà Nội: CPI tháng 11/2025 tăng 0,28%

Giá cả tại Hà Nội tháng 11/2025 tiếp tục diễn biến theo xu hướng tăng, phản ánh tác động mạnh từ giá năng lượng, nhu cầu tiêu dùng cuối năm và biến động thị trường vàng, tạo sức ép lên CPI và điều hành kinh tế vĩ mô những tháng cuối năm.

Xã hội - 11:01 08/12/2025

Dự báo sẽ mưa lớn diện rộng tại các tỉnh Nam Trung bộ

Áp thấp nhiệt đới di chuyển chậm, có thể tan ngay trên biển nhưng vẫn gây lo ngại vì có thể kết hợp với không khí lạnh gây mưa lớn diện rộng cho khu vực Nam Trung Bộ - nơi vừa hứng chịu mưa lũ lịch sử.

Xã hội - 06:00 08/12/2025