
Hackere kan utnytte sikkerhetssårbarheter til å angripe nettverk, advarer avdelingen for informasjonssikkerhet.
Om morgenen 16. mai sa Tran Dang Khoa, representant for departementet for informasjonssikkerhet - Ministry of Information and Communications , at departementet har utstedt en advarsel om alvorlige sårbarheter og svakheter i informasjonssikkerheten i Intels mikroprosessorer som kan ha alvorlig innvirkning på datamaskiner, nettverkssystemer ... i Vietnam.
Ifølge Institutt for informasjonssikkerhet annonserte informasjonssikkerhetseksperter fra Graz teknologiske universitet i Østerrike og Det katolske universitetet i Leuven i Belgia den 14. mai en gruppe på fire informasjonssikkerhetssårbarheter i Intel-prosessorer. De fire informasjonssikkerhetssårbarhetene har internasjonale feilkoder: CVE-2018-12126; CVE-2018-12130; CVE-2018-12127; CVE-2019-11091.
Disse svakhetene i informasjonssikkerheten vurderes av eksperter som alvorlige og påvirker mange enheter som bruker Intel-prosessorer, inkludert: stasjonære datamaskiner, bærbare datamaskiner, servere, mobiltelefoner som bruker Linux, Windows, MacOS, Android-operativsystemer...
Angrepsformene som utnytter de fire ovennevnte svakhetene innen informasjonssikkerhet har blitt annonsert av eksperter og blir fortsatt undersøkt og evaluert videre, inkludert: ZombieLoad-angrep ved bruk av svakheten CVE-2018-12130; RIDL-angrep ved bruk av svakhetene CVE-2018-12127 og CVE-2019-11091; Fallout-angrep ved bruk av svakheten CVE-2018-12126.
Intel har for øyeblikket annonsert en liste over berørte produkter og oppdateringsplaner, og samarbeider med produsenter av operativsystemer, fastvare og enheter for å støtte oppdateringer av oppdateringer.
For å sikre informasjonssikkerhet og forhindre at hackere utnytter svakheter i informasjonssikkerheten til å utføre farlige cyberangrep, anbefaler Institutt for informasjonssikkerhet at administratorer i statlige etater, enheter, organisasjoner, virksomheter og brukere umiddelbart iverksetter følgende tiltak for å sikre informasjonssikkerhet:
- Sjekk, gjennomgå og identifiser datamaskiner som er berørt av sikkerhetsproblemene ovenfor. Oppdater oppdateringer eller oppgrader operativsystemer for å midlertidig oppdatere sikkerhetsproblemene.
– For operativsystemer som ikke har oppdateringsinformasjon, er regelmessig overvåking nødvendig for å oppgradere så snart en oppdatering er tilgjengelig.
– For produktlinjer som Intel ikke planlegger å oppdatere, bør det lages en erstatningsplan i nær fremtid.
- Regelmessig overvåke myndigheters og store organisasjoners varslingskanaler om informasjonssikkerhet for å raskt reagere på risikoer for cyberangrep.
Ved behov kan du kontakte National Cyber Security Monitoring Center under Department of Information Security, telefonnummer: 024.3209.1616, e-post ais@mic.gov.vn eller NCSC Fanpage på https://www.facebook.com/govSOC/ for rettidig støtte.
Avdelingen for informasjonssikkerhet sa også at de fortsetter å overvåke og undersøke for å gi detaljerte instruksjoner. Denne informasjonen vil bli oppdatert av avdelingen for informasjonssikkerhet om informasjonsdelingssystemet (https://ti.khonggianmang.vn).
Kilde: https://nld.com.vn/cong-nghe/canh-bao-khan-lo-hong-bao-mat-trong-bo-vi-xu-ly-intel-20190516122139525.htm






Kommentar (0)