Có tới 32% máy chủ web của các cơ quan Nhà nước đang tồn tại lỗ hổng nguy hiểm trong giao thức RDP (Remote Desktop Protocol). Thông tin này được Công ty An ninh mạng Bkav đưa ra ngày 3/7, căn cứ vào số liệu từ cuộc khảo sát của đơn vị này với hệ thống máy tính tại Việt Nam.
Lỗ hổng bảo mật nguy hiểm của Remote Desktop Protocol - RPD trên các máy chủ
Theo Bkav, lỗ hổng RDP tồn tại trong giao thức kết nối Remote Desktop của Windows - dịch vụ thường được các quản trị mạng sử dụng để quản lý máy chủ từ xa. Lợi dụng lỗ hổng này, hacker có thể chiếm quyền Quản trị hệ thống và điều khiển máy chủ từ xa mà không cần mật khẩu.
Mặc dù Microsoft đã đưa ra bản vá vào trung tuần tháng 3 nhưng tại Việt Nam vẫn có tới gần 1/3 các máy chủ web thuộc cơ quan Nhà nước tồn tại lỗ hổng nguy hiểm này.
Ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh mạng của Bkav nhận định, tình trạng lỏng lẻo trong công tác đảm bảo an ninh cho máy chủ web đã ở mức báo động đỏ. Việc kẻ xấu lợi dụng lỗ hổng để tấn công mạng máy tính bất kỳ lúc nào là nguy cơ sát sườn.
“Nếu tình trạng mất an toàn an ninh trong hệ thống mạng của các cơ quan Nhà nước cứ tiếp tục như hiện nay sẽ đe dọa đến an ninh quốc gia,” ông Đức cảnh báo.
Được biết, khảo sát của Bkav tiến hành với 520 website .gov.vn. Đơn vị này cũng đã gửi cảnh báo và hướng dẫn cách khắc phục tới quản trị các hệ thống mắc lỗi.
CHÚ Ý: để được cảnh báo virus và được Tư vấn Hỗ trợ và nhận Key Download mới nhất của phần mềm diệt Virus này hãy Tham gia nhóm Facebook tại đây
Theo Vietnam+
Các tin khác liên quan cùng chủ đề
- Lỗ hổng bảo mật zero day của Flash và Adobe Reader
- Lỗi bảo mật trên các Website Joomla giúp hacker chiếm quyền điều khiển
- 10 Virus nguy hiểm nhất trên Mac OS của Apple
- BKAV Mobile Security đặt mục tiêu nằm trong top phần mềm bảo mật trên di động trên toàn thế giới
- Bkav WebScan - Quét các lỗ hổng an ninh và bảo mật cho Website
- Khai thác thành công hai lỗ hổng zero-day trên trình duyệt Internet Explore 9
- Bkav 2012 - Các tính năng của phần mềm diệt Virus Bkav Pro 2012
- Bkav WebScan - Dịch vụ quét lỗ hổng bảo mật an toàn Website trực tuyến dành cho Webmaster
- Các trò lừa đảo trên điện thoại di động
- Các tính năng mới nhất của Bkav Pro 2011
- Cảnh báo lỗ hổng trên thiết bị di động Android giúp hacker đánh cắp thông tin tài khoản
- Cẩn thận khi click chuột vào các liên kết Link trên mạng