Nhiều lỗ hổng zero-day từ Microsoft, Google và Apple bị khai thác

Nhiều lỗ hổng zero-day từ Microsoft, Google và Apple bị khai thác

Thứ 5, 23/03/2023 09:34
Một báo cáo gần đây của công ty bảo mật thông tin hàng đầu Mandiant cho thấy tin tặc đã khai thác 55 lỗ hổng zero-day vào năm 2022.

Lỗ hổng zero-day đề cập đến các lỗi bảo mật trong phần mềm được tiết lộ hoặc khai thác công khai trước khi công ty chịu trách nhiệm vá nó nắm phát hiện ra vấn đề. Do thiếu các biện pháp bảo vệ hoặc tường lửa tại chỗ, tin tặc thường lợi dụng các lỗ hổng này để thực hiện các cuộc tấn công.

Báo cáo của Mandiant cho thấy ba hãng công nghệ lớn nhất thế giới, Microsoft, Google và Apple, là những nhà cung cấp bị khai thác lỗ hổng zero-day phổ biến nhất trong năm thứ ba liên tiếp, với lần lượt 18, 10 và 9 lỗ hổng. Các loại sản phẩm bị ảnh hưởng thường xuyên nhất là hệ điều hành (19), trình duyệt (11), sản phẩm bảo mật, CNTT và quản lý mạng (10) và hệ điều hành di động (6).

Cũng theo nội dung báo cáo, các hệ điều hành máy tính để bàn bị khai thác nhiều nhất, với 19 lỗ hổng được xác định. Windows bị ảnh hưởng nhiều nhất với 15 lỗ hổng, tiếp theo là macOS với 4 lỗ hổng. Đối với hệ điều hành di động, 5 lỗ hổng đã bị khai thác trong iOS và 1 trong Android.

2

Báo cáo cũng nhấn mạnh rằng tin tặc Trung Quốc khai thác nhiều lỗ hổng zero-day nhất vào năm 2022, tiếp theo là các tin tặc đến từ Triều Tiên và Nga.

Mặc dù số lượng lỗ hổng zero-day bị khai thác vào năm 2022 đã giảm so với năm trước (86 lỗ hổng zero-day được phát hiện vào năm 2021) nhưng báo cáo chỉ ra rằng những kiểu khai thác này có thể sẽ tiếp tục. Báo cáo khuyến nghị các tổ chức nên thực hiện các biện pháp chủ động để giải quyết các lỗ hổng, chẳng hạn như triển khai các bản vá bảo mật và tiến hành đánh giá lỗ hổng thường xuyên.

Gần đây, Microsoft đã khắc phục sự cố nghiêm trọng về zero-day trong Outlook sau khi nó bị một nhóm tin tặc lợi dụng để tấn công một số tổ chức quân sự và chính phủ Châu Âu vào năm 2022. Điều quan trọng là các tổ chức phải duy trì cảnh giác và thực hiện các biện pháp phòng ngừa cần thiết để ngăn chặn sự cố zero-day tiềm ẩn, tránh bị tội phạm mạng khai thác.

Thái An

Cùng chuyên mục

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.

Android sẽ có một tính năng quan trọng của iOS 18 giúp hạn chế say xe

Thứ 4, 20/11/2024 17:12
Google có thể đang để mắt đến một tính năng trợ năng Android nhằm mục đích hạn chế tác động của chứng say tàu xe khi sử dụng điện thoại thông minh hoặc máy tính bảng trên ô tô.

Tỷ phú Phạm Nhật Vượng tiếp tục đầu tư vào lĩnh vực người máy và AI

Thứ 4, 20/11/2024 16:33
Tập đoàn Vingroup vừa thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Tái diễn thủ đoạn lừa đảo điện thoại "con đang cấp cứu ở bệnh viện"

Thứ 3, 19/11/2024 10:19
Bệnh viện Chợ Rẫy (TP.HCM) mới đây đã tiếp nhận khoảng 5 trường hợp người dân tìm đến Khoa Cấp cứu trong tình trạng hốt hoảng, lo lắng vì nhận được điện thoại thông báo có con đang cấp cứu ở đây. Thực tế, đây là một hình thức lừa đảo đã được cơ quan chức năng cảnh báo nhiều lần trước đó.

TDIF: Sự kiện công nghệ ngoài trời lớn nhất Việt Nam, kiến tạo thành phố thông minh vì tương lai

Thứ 7, 16/11/2024 09:16
Thủ Đức Innovation Fest 2024 (TDIF), sự kiện công nghệ ngoài trời lớn nhất Việt Nam đang diễn ra từ ngày 15 đến 17/11 tại Công viên Bờ sông Sài Gòn, TP. Thủ Đức, dự kiến thu hút hơn 100.000 người và hàng trăm thương hiệu công nghệ trong và ngoài nước.
     
Nổi bật trong ngày

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.
xe.nguoiduatin.vn