Cảnh báo lỗ hổng bảo mật trên các sản phẩm của Công ty Fortinet

(Baohatinh.vn) - Cơ quan chức năng tỉnh Hà Tĩnh cho biết, các lỗ hổng này ở mức nghiêm trọng ảnh hưởng đến giao diện quản trị FortiOS và FortiProxy cho phép các đối tượng có thể tấn công từ xa, bỏ qua xác thực, thực hiện gửi các yêu cầu HTTP.

Ngày 17/4/2023, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao tỉnh Hà Tĩnh đã có Văn bản số 131/ANM về việc phát hiện lỗ hổng bảo mật trên các sản phẩm của Công ty Fortinet.

Các lỗ hổng này ở mức nghiêm trọng ảnh hưởng đến giao diện quản trị FortiOS và FortiProxy cho phép các đối tượng có thể tấn công từ xa, bỏ qua xác thực, thực hiện gửi các yêu cầu HTTP; từ đó, có thể thực thi mã tùy ý trên hệ thống hoặc tạo điều kiện để tấn công DoS trên GUI (chi tiết lỗ hổng này xem tại đây).

Để đảm bảo an toàn thông tin mạng trong các cơ quan nhà nước trên địa bàn tỉnh, Sở Thông tin và Truyền thông Hà Tĩnh đề nghị các cơ quan, đơn vị giao cán bộ chuyên trách CNTT, đơn vị, bộ phận chuyên trách CNTT của các đơn vị kiểm tra, rà soát và xác định có sử dụng thiết bị của Công ty Fortinet. Nếu có, thực hiện nâng cấp các phiên bản FortiOS, FortiProxy kịp thời, tắt giao diện quản trị HTTP/HTTPS hoặc giới hạn địa chỉ IP có thể truy cập giao diện quản trị để tránh nguy cơ bị tấn công. Thực hiện các biện pháp tại Văn bản số 131/ANM để xử lý.

Trường hợp đơn vị chưa có cán bộ chuyên trách CNTT cần bố trí cán bộ có chuyên môn thực hiện và liên hệ Thường trực Đội ứng cứu sự cố an toàn thông tin mạng của tỉnh để được hỗ trợ.

Sau khi thực hiện, báo cáo số liệu về Thường trực Đội ứng cứu sự cố an toàn thông tin mạng và đơn vị chuyên trách về đảm bảo kỹ thuật an toàn thông tin mạng của tỉnh (Trung tâm Công nghệ thông tin và Truyền thông). Cán bộ đầu mối tiếp nhận: ông Nguyễn Thanh Lâm, Phó GĐ Trung tâm CNTT-TT, điện thoại: 0914.237788, email: ntlam.stttt@hatinh.gov.vn.

Đọc thêm

Nỗi lo với iPhone gập

Nỗi lo với iPhone gập

Dù chưa ra mắt, chiếc iPhone được mong chờ từ lâu có thể rơi vào tình cảnh sản xuất chậm trễ, nguồn cung không đủ đáp ứng nhu cầu của thị trường.
8 đột phá y học 2025

8 đột phá y học 2025

National Geographic vừa công bố 8 đột phá y học 2025, từ thuốc ngừa HIV tiêm 2 lần mỗi năm, chỉnh sửa gene cá nhân hóa đến tái tạo chi, mở ra kỷ nguyên chăm sóc sức khỏe mới.
Diễn tập thực chiến bảo đảm an toàn thông tin mạng

Diễn tập thực chiến bảo đảm an toàn thông tin mạng

Công an tỉnh Hà Tĩnh tổ chức hội nghị diễn tập thực chiến nhằm trang bị và cập nhật kiến thức, kỹ năng mới nhất về an toàn, an ninh mạng cho lực lượng chuyên trách công nghệ thông tin và thành viên Đội Ứng cứu sự cố của tỉnh.
3 trường hợp sẽ bị ngân hàng ngừng giao dịch online từ 1/1/2026

3 trường hợp sẽ bị ngân hàng ngừng giao dịch online từ 1/1/2026

Theo quy định mới về xác thực danh tính, bắt đầu từ ngày 1/1/2026, các ngân hàng sẽ đóng toàn bộ tính năng giao dịch trên Mobile Banking và Internet Banking đối với người dùng chưa đồng bộ thông tin định danh và dữ liệu sinh trắc học theo chuẩn của Cơ sở dữ liệu quốc gia về dân cư.
VinFuture 2025 vinh danh 4 công trình khoa học "cùng vươn mình - cùng thịnh vượng"

VinFuture 2025 vinh danh 4 công trình khoa học "cùng vươn mình - cùng thịnh vượng"

Quỹ VinFuture chính thức công bố các Chủ nhân Giải thưởng VinFuture 2025. 4 công trình khoa học công nghệ xuất sắc được vinh danh đã khẳng định nhất quán chủ điểm năm nay là “Cùng vươn mình – Cùng thịnh vượng”, thể hiện vai trò hợp tác khoa học xuyên biên giới để cùng giải quyết các thách thức toàn cầu về y tế, môi trường và sinh kế cho nhân loại.
Nhà khoa học VinFuture hiến kế để chung sống an toàn khi AI thông minh hơn con người

Nhà khoa học VinFuture hiến kế để chung sống an toàn khi AI thông minh hơn con người

Tốc độ phát triển của trí tuệ nhân tạo (AI) đang diễn ra nhanh hơn bất kỳ cuộc cách mạng công nghệ nào trước đây, đẩy nhân loại vào một tình huống chưa từng có tiền lệ: phải nghĩ cách chung sống với một thực thể thông minh hơn chúng ta. Tại Tọa đàm “AI vì nhân loại: Đạo đức và an toàn AI trong kỷ nguyên mới” diễn ra chiều 2/12, các nhà khoa học VinFuture đã thảo luận nhiều “kế sách” hay.