Nhiều lỗ hổng zero-day từ Microsoft, Google và Apple bị khai thác

Nhiều lỗ hổng zero-day từ Microsoft, Google và Apple bị khai thác

Thứ 5, 23/03/2023 09:34
Một báo cáo gần đây của công ty bảo mật thông tin hàng đầu Mandiant cho thấy tin tặc đã khai thác 55 lỗ hổng zero-day vào năm 2022.

Lỗ hổng zero-day đề cập đến các lỗi bảo mật trong phần mềm được tiết lộ hoặc khai thác công khai trước khi công ty chịu trách nhiệm vá nó nắm phát hiện ra vấn đề. Do thiếu các biện pháp bảo vệ hoặc tường lửa tại chỗ, tin tặc thường lợi dụng các lỗ hổng này để thực hiện các cuộc tấn công.

Báo cáo của Mandiant cho thấy ba hãng công nghệ lớn nhất thế giới, Microsoft, Google và Apple, là những nhà cung cấp bị khai thác lỗ hổng zero-day phổ biến nhất trong năm thứ ba liên tiếp, với lần lượt 18, 10 và 9 lỗ hổng. Các loại sản phẩm bị ảnh hưởng thường xuyên nhất là hệ điều hành (19), trình duyệt (11), sản phẩm bảo mật, CNTT và quản lý mạng (10) và hệ điều hành di động (6).

Cũng theo nội dung báo cáo, các hệ điều hành máy tính để bàn bị khai thác nhiều nhất, với 19 lỗ hổng được xác định. Windows bị ảnh hưởng nhiều nhất với 15 lỗ hổng, tiếp theo là macOS với 4 lỗ hổng. Đối với hệ điều hành di động, 5 lỗ hổng đã bị khai thác trong iOS và 1 trong Android.

2

Báo cáo cũng nhấn mạnh rằng tin tặc Trung Quốc khai thác nhiều lỗ hổng zero-day nhất vào năm 2022, tiếp theo là các tin tặc đến từ Triều Tiên và Nga.

Mặc dù số lượng lỗ hổng zero-day bị khai thác vào năm 2022 đã giảm so với năm trước (86 lỗ hổng zero-day được phát hiện vào năm 2021) nhưng báo cáo chỉ ra rằng những kiểu khai thác này có thể sẽ tiếp tục. Báo cáo khuyến nghị các tổ chức nên thực hiện các biện pháp chủ động để giải quyết các lỗ hổng, chẳng hạn như triển khai các bản vá bảo mật và tiến hành đánh giá lỗ hổng thường xuyên.

Gần đây, Microsoft đã khắc phục sự cố nghiêm trọng về zero-day trong Outlook sau khi nó bị một nhóm tin tặc lợi dụng để tấn công một số tổ chức quân sự và chính phủ Châu Âu vào năm 2022. Điều quan trọng là các tổ chức phải duy trì cảnh giác và thực hiện các biện pháp phòng ngừa cần thiết để ngăn chặn sự cố zero-day tiềm ẩn, tránh bị tội phạm mạng khai thác.

Thái An

Cùng chuyên mục

Bị khai từ đối tác thành nhân viên của Shopee, nhiều người có nguy cơ vỡ nợ vì bị truy thu thuế

Thứ 5, 02/05/2024 07:10
Nhiều đối tác tiếp thị liên kết của Shopee đang đứng trước nguy cơ vỡ nợ khi có thể bị truy thu thuế nhiều tỷ đồng trong khi bản chất khoản hoa hồng mà họ nhận được lại không lớn như vậy.

Cảnh báo giả mạo website Bộ TT&TT để phát tán mã độc

Thứ 4, 01/05/2024 12:29
Cục An toàn thông tin (Bộ TT&TT) vừa phát cảnh báo về tình trạng giả mạo website Bộ TT&TT để lừa người dân cài ứng dụng chứa mã độc.

OPPO A60 trình làng, gây kinh ngạc bởi khả năng 'cảm ứng kháng nước' xịn xò

Thứ 6, 26/04/2024 13:00
OPPO A60 vừa chính thức được giới thiệu tới các khách hàng trẻ tuổi Việt Nam với 2 phiên bản màu sắc trẻ trung xanh và đen tím, khả năng kháng nước và bụi IP54 gây kinh ngạc.

PLASE SHOW 2024: Phô diễn sự cuốn hút từ những dàn loa siêu ‘khủng’

Thứ 5, 25/04/2024 14:51
Chính thức diễn ra tại Quảng trường Sân vận động Quốc gia Mỹ Đình (Hà Nội) từ 26 - 28/4, PLASE SHOW 2024 sẽ hội tụ tới 22 dàn loa treo (line array full range) mỗi line dự kiến có trọng lượng từ 400kg đến 1 tấn nhằm phô diễn sức mạnh đặc thù của dòng sản phẩm này.

Mỹ tiến gần hơn tới lệnh cấm TikTok, ByteDance phải giải trình ở EU

Thứ 2, 22/04/2024 08:48
Ngày 20/4 (theo giờ Mỹ), Hạ viện Mỹ đã thông qua dự luật buộc TikTok phải thoái vốn khỏi công ty mẹ là ByteDance của Trung Quốc nếu không muốn đối diện với lệnh cấm tại nước này. Cũng trong thời gian này, EU đang yêu cầu TikTok giải trình về việc trả tiền cho người xem video.
     
Nổi bật trong ngày

Cảnh báo giả mạo website Bộ TT&TT để phát tán mã độc

Thứ 4, 01/05/2024 12:29
Cục An toàn thông tin (Bộ TT&TT) vừa phát cảnh báo về tình trạng giả mạo website Bộ TT&TT để lừa người dân cài ứng dụng chứa mã độc.

Bị khai từ đối tác thành nhân viên của Shopee, nhiều người có nguy cơ vỡ nợ vì bị truy thu thuế

Thứ 5, 02/05/2024 07:10
Nhiều đối tác tiếp thị liên kết của Shopee đang đứng trước nguy cơ vỡ nợ khi có thể bị truy thu thuế nhiều tỷ đồng trong khi bản chất khoản hoa hồng mà họ nhận được lại không lớn như vậy.
xe.nguoiduatin.vn