tailieunhanh - Công văn số 104/CNTT-THDL

Công văn số 104/CNTT-THDL năm 2019 về nguy cơ bị lây nhiễm mã độc qua lỗ hổng trên phần mềm Winrar chưa cập nhật do Cục Công nghệ thông tin ban hành. Mời các bạn cùng tham khảo chi tiết nội dung công văn. | Công văn số 104 CNTT-THDL BỘ Y TẾ CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM CỤC CÔNG NGHỆ THÔNG TIN Độc lập - Tự do - Hạnh phúc ------- --------------- Số 104 CNTT-THDL Hà Nội ngày 22 tháng 03 năm 2019 V v nguy cơ bị lây nhiễm mã độc qua lỗ hổng trên phần mềm Winrar chưa cập nhật Kính gửi - Các Vụ Cục Tổng Cục Văn phòng Bộ Thanh tra Bộ - Các đơn vị trực thuộc Bộ Y tế - Sở Y tế các tỉnh thành phố trực thuộc Trung ương. Sau đây gọi tắt là các đơn vị Căn cứ Công văn số 251 CATTT-NCSC ngày 18 03 2019 của Cục An toàn Thông tin - Bộ Thông tin và Truyền thông về việc nguy cơ bị lây nhiễm mã độc qua lỗ hổng trên phần mềm Winrar là phần mềm hỗ trợ nén và giải nén tệp tin chưa cập nhật. Hiện nay đã có nhiều chiến dịch phát tán mã độc tấn công mạng thông qua lỗ hổng CVE 2018-20250 trên phần mềm Winrar lỗ hổng này cho phép đối tượng tấn công cài cắm mã độc vào máy người dùng với hình thức phổ biến như sau - Đối tượng tấn công lựa chọn những tệp tin tài liệu có độ tin cậy cao được nhiều người quan tâm sau đó chúng sử dụng phần mềm Winrar để nén tệp tin tài liệu này và tệp tin mã độc rồi phát tán tệp tin được nén này bằng cách gửi thư điện tử hoặc gửi trên mạng internet nhưng khi người dùng nhận và mở tệp tin nén này chỉ nhìn thấy tệp tin thông thường Tham khảo phụ lục kèm theo . - Khi người dùng giải nén tệp tin bằng phần mềm Winrar có chứa lỗ hổng thì mã độc cũng được giải nén vào thư mục Startup của Windows để thực thi trong lần khởi động tiếp theo của máy tính Do phần mềm Winrar chưa có cơ chế cập nhật tự động và được dùng phổ biến ở Việt Nam trong khi nhiều đơn vị chưa chú trọng đến công tác rà soát kiểm tra đánh giá và xử lý các điểm yếu lỗ hổng an toàn thông tin. Vì vậy nhằm đảm bảo an toàn thông tin phòng tránh các nguy cơ lây nhiễm mã độc thông qua lỗ hổng này Cục Công nghệ thông tin đề nghị các đơn vị thực hiện 1. Rà soát và kiểm tra phiên bản phần mềm Winrar đang được cài đặt và sử dụng trên các máy tính máy chủ 2. Máy tính máy chủ nào đang sử dụng phần mềm Winrar phiên .

TỪ KHÓA LIÊN QUAN