Nhiều lỗ hổng zero-day từ Microsoft, Google và Apple bị khai thác

Nhiều lỗ hổng zero-day từ Microsoft, Google và Apple bị khai thác

Thứ 5, 23/03/2023 09:34
Một báo cáo gần đây của công ty bảo mật thông tin hàng đầu Mandiant cho thấy tin tặc đã khai thác 55 lỗ hổng zero-day vào năm 2022.

Lỗ hổng zero-day đề cập đến các lỗi bảo mật trong phần mềm được tiết lộ hoặc khai thác công khai trước khi công ty chịu trách nhiệm vá nó nắm phát hiện ra vấn đề. Do thiếu các biện pháp bảo vệ hoặc tường lửa tại chỗ, tin tặc thường lợi dụng các lỗ hổng này để thực hiện các cuộc tấn công.

Báo cáo của Mandiant cho thấy ba hãng công nghệ lớn nhất thế giới, Microsoft, Google và Apple, là những nhà cung cấp bị khai thác lỗ hổng zero-day phổ biến nhất trong năm thứ ba liên tiếp, với lần lượt 18, 10 và 9 lỗ hổng. Các loại sản phẩm bị ảnh hưởng thường xuyên nhất là hệ điều hành (19), trình duyệt (11), sản phẩm bảo mật, CNTT và quản lý mạng (10) và hệ điều hành di động (6).

Cũng theo nội dung báo cáo, các hệ điều hành máy tính để bàn bị khai thác nhiều nhất, với 19 lỗ hổng được xác định. Windows bị ảnh hưởng nhiều nhất với 15 lỗ hổng, tiếp theo là macOS với 4 lỗ hổng. Đối với hệ điều hành di động, 5 lỗ hổng đã bị khai thác trong iOS và 1 trong Android.

2

Báo cáo cũng nhấn mạnh rằng tin tặc Trung Quốc khai thác nhiều lỗ hổng zero-day nhất vào năm 2022, tiếp theo là các tin tặc đến từ Triều Tiên và Nga.

Mặc dù số lượng lỗ hổng zero-day bị khai thác vào năm 2022 đã giảm so với năm trước (86 lỗ hổng zero-day được phát hiện vào năm 2021) nhưng báo cáo chỉ ra rằng những kiểu khai thác này có thể sẽ tiếp tục. Báo cáo khuyến nghị các tổ chức nên thực hiện các biện pháp chủ động để giải quyết các lỗ hổng, chẳng hạn như triển khai các bản vá bảo mật và tiến hành đánh giá lỗ hổng thường xuyên.

Gần đây, Microsoft đã khắc phục sự cố nghiêm trọng về zero-day trong Outlook sau khi nó bị một nhóm tin tặc lợi dụng để tấn công một số tổ chức quân sự và chính phủ Châu Âu vào năm 2022. Điều quan trọng là các tổ chức phải duy trì cảnh giác và thực hiện các biện pháp phòng ngừa cần thiết để ngăn chặn sự cố zero-day tiềm ẩn, tránh bị tội phạm mạng khai thác.

Thái An

Cùng chuyên mục

VNPT Hà Nội tăng cường hạ tầng viễn thông phục vụ Đại hội MTTQ Việt Nam lần thứ XI

Thứ 3, 12/05/2026 14:21
Để đảm bảo thông tin liên lạc an toàn, thông suốt phục vụ sự kiện chính trị quan trọng của đất nước, VNPT Hà Nội đã chủ động tăng cường hạ tầng mạng, bố trí lực lượng kỹ thuật trực chiến ngày đêm và triển khai nhiều phương án dự phòng tại Trung tâm Hội nghị Quốc gia.

OPPO chuẩn bị mang “át chủ bài” Find X9 Ultra về Việt Nam

Thứ 5, 23/04/2026 09:00
Ngày 5/5 tới đây, OPPO Việt Nam sẽ trình làng bộ đôi Find X9 Ultra và Find X9s với loạt nâng cấp mạnh về nhiếp ảnh di động, nổi bật là hệ camera 200MP và zoom quang học 10x, hứa hẹn tạo cú hích ở phân khúc cao cấp.

VinaPhone đảm bảo công nghệ và kết nối phục vụ xác thực thông tin thuê bao

Thứ 2, 13/04/2026 09:50
VinaPhone đã chủ động triển khai nhiều giải pháp từ nâng cấp hệ thống kỹ thuật, đến tăng cường truyền thông và hỗ trợ trực tiếp khách hàng trên toàn quốc, giúp khách hàng thực hiện nhanh chóng và thuận tiện xác thực thông tin thuê bao theo quy định mới từ 15/4/2026.

REDMI A7 Pro: “Tân binh” phổ thông vừa ra mắt thị trường Việt có thực "chuẩn pro"?

Thứ 7, 11/04/2026 07:00
Sau khi chính thức lên kệ tại Việt Nam, REDMI A7 Pro nhanh chóng thu hút sự chú ý ở phân khúc dưới 5 triệu đồng. Với màn hình lớn 6,9 inch, pin 6.000mAh cùng loạt tính năng AI mới, thiết bị này đang được định vị như một “chuẩn Pro” mới cho dòng phổ thông – nhưng trải nghiệm thực tế liệu có đúng như kỳ vọng?

Xiaomi chính thức khởi động Xiaomi Fan Festival 2026 - “Sống thông minh, chuẩn phong cách”

Thứ 2, 06/04/2026 19:00
Diễn ra từ ngày 6/4 đến ngày 30/4/2026, Xiaomi Fan Festival 2026 mang đến loạt ưu đãi trên nhiều danh mục sản phẩm, từ smartphone, thiết bị đeo đến TV và giải pháp gia dụng thông minh, đồng thời kết hợp các hoạt động tri ân người dùng.
     
xe.nguoiduatin.vn