Cảnh báo lỗ hổng an toàn thông tin CVE-2024-24919 tồn tại trên các sản phẩm của hãng Check Point
Thực hiện chức năng quản lý nhà nước về an toàn thông tin (ATTT) mạng,
ngày 3/6, Sở TT&TT ban hành Công văn số 1069/STTTT-CĐS gửi các Sở, ban,
ngành, UBND các huyện, thành, thị, doanh nghiệp Viễn thông về việc cảnh báo lỗ
hổng ATTT CVE-2024-24919 tồn tại trên các sản phẩm của hãng Check Point.
Theo đó, Sở TT&TT đề
nghị các cơ quan, tổ chức, doanh nghiệp rà soát và triển khai bảo đảm ATTT mạng
cho các hệ thống thông tin thuộc phạm vi quản lý, kiểm tra, rà soát hệ thống
thông tin đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng ATTT trên. Chủ động
theo dõi các thông tin liên quan đến lỗ hổng từ hãng nhằm thực hiện nâng cấp
lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Đồng thời, tăng cường giám
sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn
công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức
năng và các tổ chức lớn về ATTT để phát hiện kịp thời các nguy cơ tấn công mạng.
Cổng TTĐT tỉnh tham mưu,
xây dựng kế hoạch ứng phó các sự cố ATTT đối với hệ thống thông tin được giao
quản lý. Tổ chức kiểm tra, rà soát, kịp thời có phương án xử lý đối với các hệ thống
hiện đang chủ trì quản trị kỹ thuật. Bố trí cán bộ kỹ thuật thường xuyên theo
dõi hệ thống, hỗ trợ người sử dụng khi có nhu cầu.
Trung tâm CNTT&TT tổ
chức kiểm tra, rà soát, kịp thời có phương án xử lý đối với các hệ thống hiện
đang chủ trì quản trị kỹ thuật, đặc biệt hệ thống mạng máy tính của Sở TT&TT.
Tham mưu, xây dựng kế hoạch ứng phó các sự cố an toàn thông tin, sự cố đối với
hệ thống thông tin của tỉnh trình Đội trưởng đội ứng cứu sự cố tỉnh và UBND
tỉnh phê duyệt theo thẩm quyền. Cùng với đó, bố trí đủ cán bộ thuộc bộ phận ứng
cứu sự cố sẵn sàng thực hiện nhiệm vụ khi có điều động; nghiên cứu giải pháp hỗ
trợ các đơn vị khắc phục sự cố khi có yêu cầu.
Viễn thông Nghệ An tuân
thủ các quy định pháp lý hiện hành và các điều khoản thuộc hợp đồng thuê dịch
vụ có liên quan đến công tác an toàn thông tin để đảm bảo hoạt động ổn định, an
toàn các hệ thống thông tin hiện đang cung cấp dịch vụ cho tỉnh.
Trong quá trình thực hiện,
nếu có khó khăn vướng mắc hoặc trường hợp cần hỗ trợ giám sát, xử lý, ứng cứu
sự cố đề nghị liên hệ thông qua các đầu mối: Trung tâm Ứng cứu khẩn cấp không
gian mạng Việt Nam (VNCERT/CC), điện thoại 024.3640.4421 hoặc số điện thoại
trực đường dây nóng ứng cứu sự cố 086.9100.317, thư điện tử: ir@vncert.vn;
Hoặc Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), điện thoại:
024.32091.616 hoặc số điện thoại trực đường dây nóng hỗ trợ giám sát, cảnh báo
sớm 038.9942.878, thư điện tử: ais@mic.gov.vn. Phòng An toàn hệ
thống thông tin, Cục ATTT (hướng dẫn công tác bảo đảm an toàn hệ thống thông
tin theo cấp độ), điện thoại: 0369596886, thư điện tử: athttt@mic.gov.vn.
Tại Nghệ An, liên hệ thông
qua Đội Ứng cứu sự cố ATTT mạng tỉnh, điện thoại: 02383.500027.
Tại Công văn số 995/CATTT-NCSC ngày 31/5/2024, Cục ATTT đã cảnh báo lỗ
hổng an toàn thông tin CVE-2024-24919 tồn tại trên các sản phẩm của hãng
Check Point. Theo văn bản này, qua theo dõi, giám sát không gian mạng, Trung
tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông
tin - Bộ TT&TT đã phát hiện và ghi nhận các thông tin liên quan đến lỗ hổng
an toàn thông tin CVE- 2024-24919 tồn tại trên các sản phẩm của hãng Check
Point. Lỗ hổng cho phép đối tượng tấn công không cần xác thực đọc nội dung tập
tin bất kỳ trên sản phẩm Check Point Security Gateways kết nối tới Internet
và đang được thiết lập Ipsec VPN Blade nằm trong nhóm Remote Access VPN hoặc
Mobile Access Software Blade. Lỗ hổng này hiện đang được khai thác trong môi
trường thực tế.
|
T.H (tổng hợp)