Hãng bảo mật bị tấn công mạng bằng chính lỗ hổng trong sản phẩm của mình
![]() |
Trong thông báo ngắn gọn đăng trên cổng thông tin,ãngbảomậtbịtấncôngmạngbằngchínhlỗhổngtrongsảnphẩmcủamìbóng đá việt nam-malaysia SonicWall cho biết một đối tượng “vô cùng tinh vi” đã nhằm vào hệ thống nội bộ của họ bằng cách “khai thác lỗ hổng zero-day trên một số sản phẩm truy cập bảo mật từ xa SonicWall”. Công ty liệt kê NetExtender VPN client và Secure Mobile Access (SMA) gateway là hai sản phẩm bị ảnh hưởng.
NetExtender VPN client phiên bản 10.x (ra mắt năm 2010) được sử dụng để kết nối các ứng dụng SMA 100 series và tường lửa SonicWall. Secure Mobile Access (SMA) phiên bản 10.x chạy trên các ứng dụng vật lý SMA 200, SMA 210, SMA 400, SMA 410 và ứng dụng ảo SMA 500v. SMA 1000 series mới hơn không gặp vấn đề do sử dụng VPN khác so với NetExtender.
Bản vá cho các lỗ hổng zero-day này hiện chưa có sẵn.
Nhằm đảm bảo an toàn mạng cho khách hàng, SonicWall đưa ra một số biện pháp giảm nhẹ như triển khai tường lửa để hạn chế người được tương tác với thiết bị SMA, vô hiệu hóa truy cập đến tường lửa qua NetExtender VPN client. Công ty cũng khuyến cáo khách hàng kích hoạt xác minh hai bước trong các sản phẩm dành cho tài khoản quản trị.
Như vậy, SonicWall với những sản phẩm thường dùng để bảo đảm kết nối đến mạng doanh nghiệp đã trở thành hãng bảo mật thứ tư tiết lộ bị tấn công mạng trong 2 tháng qua, sau FireEye, Microsoft và Malwarebytes. Cả ba đều bị xâm phạm trong vụ tấn công SolarWind quy mô lớn. Một hãng bảo mật khác là CrowdStrike cũng là mục tiêu song vụ tấn công thất bại.
Theo nguồn tin của ZDNet, dường như SonicWall là nạn nhân của một vụ tấn công mã độc tống tiền.
Du Lam (Theo ZDN)

Các biện pháp phòng ngừa tấn công mạng trong thời gian Đại hội Đảng XIII
Trước diễn biến phức tạp của hoạt động tấn công mạng, đặc biệt là trong thời gian diễn ra Đại hội đại biểu toàn quốc lần thứ XIII của Đảng, Bộ Công an vừa khuyến cáo một số biện pháp cơ bản để phòng ngừa.
(责任编辑:Nhận định)
- ·Nhận định, soi kèo AZ Alkmaar vs Feyenoord, 21h30 ngày 5/4: Ca khúc khải hoàn
- ·MC Hạnh Phúc lần đầu đăng ảnh cưới sau hơn 1 năm kết hôn
- ·Soi kèo phạt góc Urawa Red Diamonds vs Vissel Kobe, 14h00 ngày 1/6
- ·Soi kèo phạt góc Sociedad vs Atletico, 21h15 ngày 25/5
- ·Kèo vàng bóng đá Aston Villa vs Nottingham Forest, 23h30 ngày 5/4: Viết lại lịch sử
- ·Phân tích kèo hiệp 1 Tigres UANL vs Cruz Azul, 7h05 ngày 3/7
- ·Lời tự sự: NSƯT Thu Huyền tiết lộ chưa bao giờ cãi nhau với ông xã Tấn Minh
- ·Soi kèo phạt góc Urawa Red Diamonds vs Vissel Kobe, 14h00 ngày 1/6
- ·Nhận định, soi kèo Augsburg vs Bayern Munich, 1h30 ngày 5/4: Chủ nhà gặp khó
- ·Nhận định San Lorenzo vs Arsenal Sarandi, 7h30 ngày 14/2
- ·Nhận định, soi kèo Werder Bremen vs Eintracht Frankfurt, 23h30 ngày 5/4: Nối tiếp mạch thắng
- ·Nhận định Newell's Old Boys vs Boca Juniors, 7h30 ngày 22/2
- ·Phân tích kèo hiệp 1 Tigres UANL vs Cruz Azul, 7h05 ngày 3/7
- ·Soi kèo phạt góc Indonesia vs Iraq, 16h00 ngày 6/6
- ·Soi kèo góc Crystal Palace vs Brighton, 21h00 ngày 5/4
- ·Nhận định, soi kèo Junior FC vs America de Cali, 8h30 ngày 22/11: Phong độ lên cao
- ·Chết cười màn 'mèo đuổi chuột' của Lý Hùng, Nhan Phúc Vinh, Mạc Văn Khoa
- ·Nhận định, soi kèo Indian Air Force vs Royal Rangers, 16h30 ngày 21/11: Tưng bừng bàn thắng
- ·Nhận định, soi kèo Valladolid vs Getafe, 23h30 ngày 6/4: Mất phương hướng
- ·HOÃN TOÀN BỘ 7 trận của vòng 13 V.League 2021