Vá lỗ hổng Zero-day bị khai thác trong các cuộc tấn công từ chối dịch vụ

Search for a command to run...

No comments yet. Be the first to comment.
Tổng Quan Hãy tưởng tượng: một nhân viên nhân sự tại một công ty hàng không ở Pakistan nhận được lời mời phỏng vấn hấp dẫn từ một thương hiệu tuyển dụng có vẻ rất quen thuộc. Một cuộc gọi video được l

Tóm tắt Ngày 19/03/2026, cơ quan chức năng Mỹ, Canada và Đức triệt phá hạ tầng của bốn botnet IoT lớn nhất từng được ghi nhận — Aisuru, Kimwolf, JackSkid và Mossad. Hơn ba triệu thiết bị bị nhiễm. Hơn

Tóm tắt Không có malware nào trong chiến dịch này. Payload cuối cùng mà nạn nhân nhận được là trình cài đặt chính thức của Level RMM, tải trực tiếp từ hạ tầng của chính Level, cài đặt bằng msiexec với

Phần lớn dữ liệu thu được từ một honeypot SSH internet-facing là nhiễu: dò mật khẩu liên tục, hoặc bot đăng nhập thành công rồi tải payload xuống chạy ngay lập tức. Nhưng ngày 27/6/2026, honeypot của

Từ tháng 1/2025, một nhóm tấn công chưa xác định danh tính đã duy trì hoạt động gián điệp mạng nhắm vào các cơ quan chính phủ tại Afghanistan, Kyrgyzstan, Tajikistan, Uzbekistan, Kazakhstan và Syria,

Vừa qua, hãng Palo Alto Networks đã phát hành bản vá cho một lỗ hổng bảo mật Zero-day nghiêm trọng đang có trên các thiết bị firewall của công ty. Thống kê hãng đưa ra cho thấy lỗ hổng này được tin tặc lợi dụng và khai thác tích cực trong các cuộc tấn công từ chối dịch vụ của mình.
Định danh lỗ hổng: CVE-2024-3393
Điểm CVSS(4.0): 8.7
Mức độ nghiêm trọng: High
Mô tả chung: Lỗ hổng cho phép tin tặc lợi dụng và khai thác trong các cuộc tấn công gây từ chối dịch vụ (Denial of Service), tồn tại trong chức năng DNS Security của phần mềm Palo Alto Networks PAN-OS. Kẻ tấn công không xác thực có thể gửi một gói tin độc qua lớp dữ liệu (data plane) của tường lửa, gây ra hiện tượng tái khởi động (reboot) trên tường lửa. Lặp lại hành vi này nhiều lần có thể dẫn tới trạng thái bảo trì (maintenance mode) của tường lửa, khiến thiết bị ngừng hoạt động và cần áp dụng các biện pháp can thiệp thủ công để khôi phục trạng thái bình thường.
CVE-2024-3393 ảnh hưởng tới một lượng lớn các thiết bị của hãng, đa số là các thiết bị có sử dụng phần mềm PAN-OS như các tường lửa thuộc PA-Series, VM-Series, CN-Series và Prisma Access.
Dưới đây là thông tin chi tiết các phiên bản bị ảnh hưởng bởi lỗ hổng này:
| Phiên bản | Phạm vi chịu ảnh hưởng |
| PAN-OS | Panorama không chịu ảnh hưởng |
| PAN-OS 11.2 | Các phiên bản cũ hơn 11.2.3 |
| PAN-OS 11.1 | Các phiên bản cũ hơn 11.1.5 |
| PAN-OS 10.2 | Các phiên bản từ 10.2.8 đến 10.2.14 |
| PAN-OS 10.1 | Không bị ảnh hưởng |
| Prisma Access | Các phiên bản PAN-OS từ 10.2.8 đến 11.2.3 |
Ngay khi thông tin về CVE-2024-3393 được công bố trên không gian mạng, Palo Alto Networks lập tức phát hành các bản vá bảo mật mới nhất nhằm khắc phục hệ quả mà lỗ hổng gây ra. Khách hàng đang sử dụng các thiết bị nằm trong danh sách bị tác động bởi lỗ hổng này được khuyến cáo nên cập nhật các bản vá này từ hãng, tránh rủi ro xảy ra sự cố liên quan đến an toàn thông tin trong thời gian tới.
Đối với phiên bản PAN-OS 11.0, do đã đi đến cuối vòng đời sử dụng (EOL - End of Life) nên phiên bản này sẽ không nhận được bất kỳ bản vá cập nhật nào. Tuy nhiên các giải pháp thay thế và giảm thiểu rủi ro cũng được Palo Alto cung cấp sẵn để người dùng tuỳ chỉnh và tự nâng cấp cho các hệ thống của mình.