Skip to main content
trending_up Tìm kiếm thịnh hành hôm nay
  • history Mẫu hợp đồng đặt cọc mua bán đất chuẩn
  • search Bản án mẫu tranh chấp đất đai
  • search Thủ tục đăng ký tạm trú tạm vắng online
  • search Nghị định 100 phạt nồng độ cồn đường bộ
Chế độ Trả lời thông minh A.I

Hệ thống AI sẽ trả lời nhanh dựa trên hàng triệu văn bản luật, giải đáp trực tiếp khúc mắc của bạn.

Công văn 104/CNTT-THDL năm 2019 do Cục Công nghệ thông tin ban hành nhằm cảnh báo đến các cơ quan, đơn vị về nguy cơ mất an toàn thông tin, lây nhiễm mã độc nguy hiểm thông qua các lỗ hổng bảo mật trên phần mềm nén và giải nén dữ liệu WinRAR chưa được cập nhật phiên bản mới.

- Cảnh báo nguy cơ lây nhiễm mã độc qua phần mềm WinRAR

  • Các phiên bản WinRAR cũ tồn tại lỗ hổng bảo mật nghiêm trọng, tạo điều kiện cho tin tặc khai thác và phát tán mã độc vào hệ thống máy tính.
  • Kẻ tấn công thường sử dụng phương thức phát tán các tập tin nén chứa mã độc qua email giả mạo, tin nhắn hoặc liên kết tải về không an toàn.
  • Khi người dùng thực hiện mở hoặc giải nén các tập tin bị nhiễm, lỗ hổng sẽ kích hoạt mã độc tự động cài đặt vào hệ thống, từ đó chiếm quyền kiểm soát máy tính, đánh cắp dữ liệu hoặc làm gián đoạn hoạt động của mạng nội bộ.

- Các biện pháp khắc phục và phòng ngừa rủi ro

  • Khẩn trương rà soát, kiểm tra toàn bộ máy tính trong hệ thống để phát hiện các thiết bị đang cài đặt phiên bản WinRAR chưa được cập nhật.
  • Thực hiện nâng cấp phần mềm WinRAR lên phiên bản mới nhất đã được khắc phục lỗ hổng bảo mật, hoặc gỡ bỏ và chuyển sang sử dụng các phần mềm nén/giải nén thay thế an toàn.
  • Sử dụng và duy trì cập nhật các phần mềm phòng chống mã độc, phần mềm diệt virus có bản quyền trên tất cả các máy tính làm việc.
  • Nâng cao nhận thức an toàn thông tin cho cán bộ, người sử dụng; cảnh giác không mở các tệp tin đính kèm hoặc truy cập liên kết lạ gửi từ các email không xác định.

- Trách nhiệm tổ chức triển khai tại các đơn vị

  • Đơn vị chuyên trách công nghệ thông tin có nhiệm vụ hướng dẫn, hỗ trợ và giám sát việc rà soát, cập nhật phần mềm cho toàn bộ máy tính thuộc phạm vi quản lý.
  • Tăng cường công tác giám sát an toàn mạng nhằm kịp thời phát hiện các dấu hiệu bị xâm nhập hoặc lây nhiễm mã độc.
  • Kịp thời báo cáo sự cố về Cục Công nghệ thông tin để được phối hợp, hỗ trợ xử lý khi phát hiện các nguy cơ hoặc sự cố an ninh mạng nghiêm trọng.

BỘ Y TẾ
CỤC CÔNG NGHỆ THÔNG TIN
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 104/CNTT-THDL
V/v nguy cơ bị lây nhiễm mã độc qua lỗ hổng trên phần mềm Winrar chưa cập nhật

Hà Nội, ngày 22 tháng 03 năm 2019

 

Kính gửi:

- Các Vụ/Cục, Tổng Cục, Văn phòng Bộ, Thanh tra Bộ;
- Các đơn vị trực thuộc Bộ Y tế;
- Sở Y tế các tỉnh, thành phố trực thuộc Trung ương.
(Sau đây gọi tắt là các đơn vị)

Căn cứ Công văn số 251/CATTT-NCSC ngày 18/03/2019 của Cục An toàn Thông tin - Bộ Thông tin và Truyền thông về việc nguy cơ bị lây nhiễm mã độc qua lỗ hổng trên phần mềm Winrar (là phần mềm hỗ trợ nén và giải nén tệp tin) chưa cập nhật. Hiện nay đã có nhiều chiến dịch phát tán mã độc, tấn công mạng thông qua lỗ hổng CVE 2018-20250 trên phần mềm Winrar, lỗ hổng này cho phép đối tượng tấn công cài cắm mã độc vào máy người dùng với hình thức phổ biến như sau:

- Đối tượng tấn công lựa chọn những tệp tin tài liệu có độ tin cậy cao, được nhiều người quan tâm, sau đó chúng sử dụng phần mềm Winrar để nén tệp tin tài liệu này và tệp tin mã độc rồi phát tán tệp tin được nén này bằng cách gửi thư điện tử hoặc gửi trên mạng internet nhưng khi người dùng nhận và mở tệp tin nén này chỉ nhìn thấy tệp tin thông thường (Tham khảo phụ lục kèm theo).

- Khi người dùng giải nén tệp tin bằng phần mềm Winrar có chứa lỗ hổng thì mã độc cũng được giải nén vào thư mục Startup của Windows để thực thi trong lần khởi động tiếp theo của máy tính;

Do phần mềm Winrar chưa có cơ chế cập nhật tự động và được dùng phổ biến ở Việt Nam, trong khi nhiều đơn vị chưa chú trọng đến công tác rà soát, kiểm tra đánh giá và xử lý các điểm yếu, lỗ hổng an toàn thông tin. Vì vậy nhằm đảm bảo an toàn thông tin, phòng tránh các nguy cơ lây nhiễm mã độc thông qua lỗ hổng này, Cục Công nghệ thông tin đề nghị các đơn vị thực hiện:

1. Rà soát và kiểm tra phiên bản phần mềm Winrar đang được cài đặt và sử dụng trên các máy tính, máy chủ;

2. Máy tính, máy chủ nào đang sử dụng phần mềm Winrar phiên bản cũ cần loại bỏ phần mềm khỏi máy tính; Cập nhật lên phiên bản phần mềm Winrar mới nhất (hiện tại là Winrar 5.7.0). Chú ý chỉ tải phần mềm từ trang chủ Winrar hoặc tổ chức tin cậy, theo đường dẫn sau: https://www.win-rar.com/download.html hoặc https://www.rarlab.com (tham khảo phụ lục kèm theo).

Mọi thông tin chi tiết và đề nghị hỗ trợ kỹ thuật vui lòng liên hệ đầu mối của Cục Công nghệ thông tin: Ông Hoàng Đăng Trị - Phụ trách Phòng Hạ tầng và An ninh mạng - Trung tâm Tích hợp dữ liệu; email: trihd.cntt@moh.gov.vn; điện thoại: 098 777 2483.

Trân trọng./.

 


Nơi nhận:
- Như trên;
- Lưu: VT, THDL.

CỤC TRƯỞNG




Trần Quý Tường

 

PHỤ LỤC

MỘT SỐ HÌNH ẢNH MINH HỌA VÀ HƯỚNG DẪN GỠ BỎ, CẬP NHẬT PHẦN MỀM WINRAR
(Kèm theo Công văn số 104/CNTT-THDL ngày 22 tháng 03 năm 2019)

1. Hình ảnh tài liệu nén bằng Winrar được sử dụng để phát tán mã độc

Mã độc được đính kèm vào file nén mà người dùng không biết. Khi giải nén sẽ nằm trong thư mục Startup.

2. Loại bỏ Winrar khỏi máy tính (Hệ điều hành Windows)

3. Tải và cài đặt Winrar từ trang chủ

 

account_tree

Lược đồ văn bản đang được cập nhật.

verified HIỆU LỰC VĂN BẢN

Công văn 104/CNTT-THDL năm 2019 về nguy cơ bị lây nhiễm mã độc qua lỗ hổng trên phần mềm Winrar chưa cập nhật do Cục Công nghệ thông tin ban hành

Số hiệu: 104/CNTT-THDL
Loại văn bản: Công văn
Ngày ban hành: 22/03/2019
Nơi ban hành: Cục Công nghệ thông tin
Người ký: Trần Quý Tường
Ngày công báo: Đang cập nhật
Số công báo: Đang cập nhật
Ngày hiệu lực: 22/03/2019
Tình trạng: Còn hiệu lực
Lĩnh vực: Công nghệ thông tin
auto_awesome Hỏi Đáp AI (Demo)
Online
👋 Xin chào! Tôi là Trợ lý AI Pháp Luật. Bạn cần giải đáp hoặc tóm tắt điều khoản nào trong Công văn 104/CNTT-THDL năm 2019 về nguy cơ bị...?
✨ 3 điểm chính 📅 Ngày hiệu lực ✍️ Người ký