Cảnh báo lỗ hổng bảo mật trên các sản phẩm của Công ty Fortinet

(Baohatinh.vn) - Cơ quan chức năng tỉnh Hà Tĩnh cho biết, các lỗ hổng này ở mức nghiêm trọng ảnh hưởng đến giao diện quản trị FortiOS và FortiProxy cho phép các đối tượng có thể tấn công từ xa, bỏ qua xác thực, thực hiện gửi các yêu cầu HTTP.

Ngày 17/4/2023, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao tỉnh Hà Tĩnh đã có Văn bản số 131/ANM về việc phát hiện lỗ hổng bảo mật trên các sản phẩm của Công ty Fortinet.

Các lỗ hổng này ở mức nghiêm trọng ảnh hưởng đến giao diện quản trị FortiOS và FortiProxy cho phép các đối tượng có thể tấn công từ xa, bỏ qua xác thực, thực hiện gửi các yêu cầu HTTP; từ đó, có thể thực thi mã tùy ý trên hệ thống hoặc tạo điều kiện để tấn công DoS trên GUI (chi tiết lỗ hổng này xem tại đây).

Để đảm bảo an toàn thông tin mạng trong các cơ quan nhà nước trên địa bàn tỉnh, Sở Thông tin và Truyền thông Hà Tĩnh đề nghị các cơ quan, đơn vị giao cán bộ chuyên trách CNTT, đơn vị, bộ phận chuyên trách CNTT của các đơn vị kiểm tra, rà soát và xác định có sử dụng thiết bị của Công ty Fortinet. Nếu có, thực hiện nâng cấp các phiên bản FortiOS, FortiProxy kịp thời, tắt giao diện quản trị HTTP/HTTPS hoặc giới hạn địa chỉ IP có thể truy cập giao diện quản trị để tránh nguy cơ bị tấn công. Thực hiện các biện pháp tại Văn bản số 131/ANM để xử lý.

Trường hợp đơn vị chưa có cán bộ chuyên trách CNTT cần bố trí cán bộ có chuyên môn thực hiện và liên hệ Thường trực Đội ứng cứu sự cố an toàn thông tin mạng của tỉnh để được hỗ trợ.

Sau khi thực hiện, báo cáo số liệu về Thường trực Đội ứng cứu sự cố an toàn thông tin mạng và đơn vị chuyên trách về đảm bảo kỹ thuật an toàn thông tin mạng của tỉnh (Trung tâm Công nghệ thông tin và Truyền thông). Cán bộ đầu mối tiếp nhận: ông Nguyễn Thanh Lâm, Phó GĐ Trung tâm CNTT-TT, điện thoại: 0914.237788, email: ntlam.stttt@hatinh.gov.vn.

Đọc thêm

Cách bật tiết kiệm pin trên Windows 11

Cách bật tiết kiệm pin trên Windows 11

Trình tiết kiệm pin (Battery Saver) trên Windows 11 là một tính năng vô cùng hữu ích cho Laptop của bạn. Đặc biệt là đối với những người thường xuyên dùng Laptop khi đi làm.
Chuyển đổi số về… làng

Chuyển đổi số về… làng

Người dân Hà Tĩnh đã bắt đầu được hưởng lợi từ những giá trị của chuyển đổi số (CĐS) và trở thành nhân tố tích cực tham gia vào quá trình này.
Cách làm hộ chiếu trên VNeID chi tiết đơn giản

Cách làm hộ chiếu trên VNeID chi tiết đơn giản

Nhờ sự phát triển của công nghệ, cách đăng ký làm hộ chiếu trên VNeID giờ đây trở nên vô cùng đơn giản và nhanh chóng. Chỉ với vài thao tác trên thiết bị di động, bạn có thể hoàn tất thủ tục mà không cần phải đến cơ quan, tiết kiệm tối đa thời gian và công sức.
VinFuture khởi động tìm kiếm đề cử xuất sắc cho mùa giải 2025

VinFuture khởi động tìm kiếm đề cử xuất sắc cho mùa giải 2025

Giải thưởng VinFuture công bố khởi động mùa giải 2025 và chính thức nhận đề cử cho đến 14h ngày 17/4. Sau 4 năm triển khai, giải thưởng đã thu hút gấp gần 3 lần số lượng đề cử - từ 599 dự án năm đầu tiên lên đến 1.469 dự án vào mùa giải gần nhất năm 2024.
Viettel tri ân khách hàng dịp Tết Ất Tỵ

Viettel tri ân khách hàng dịp Tết Ất Tỵ

Nhân dịp tết Nguyên đán Ất Tỵ 2025, Viettel tri ân khách hàng sử dụng các dịch vụ di động, internet, truyền hình Viettel với hàng loạt ưu đãi hấp dẫn, xuyên suốt mùa lễ hội.
Cách tắt đã xem từng người trên Messenger

Cách tắt đã xem từng người trên Messenger

Bạn có muốn đọc tin nhắn trên Messenger mà không cho người khác biết mình đã xem hay không? Hãy cùng khám phá tính năng mới cho phép tắt đã xem cho từng cuộc trò chuyện riêng biệt.