TT | Mã điểm yếu/lỗ hổng | Mô tả | Ghi chú |
1 | CVE-2024-40766 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ. - Ảnh hưởng: SonicWall SonicOS. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-40766 |
2 | CVE-2024-29847 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Ivanti EPM. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-29847 |
3 | CVE-2024-38812 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: vCenter Server - Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-38812 |
4 | CVE-2024-36401 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: GeoServer. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-36401 |
5 | CVE-2024-7261 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Zyxel firmware - Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-7261 |
6 | CVE-2024-43461 | - Điểm CVSS: 8.8 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép. - Ảnh hưởng: Microsoft Windows 10, Windows 11, Windows Server 2008, 2012, 2016, 2019, 2022. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-43461 |
7 | CVE-2024-8190 | - Điểm CVSS: 7.2 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Ivanti Cloud Services Appliance - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-8190 |
8 | CVE-2024-6670 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công SQL Injection. - Ảnh hưởng: WhatsUp Gold. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-6670 |
9 | CVE-2024-6342 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Zyxel firmware. - Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-6342 |
10 | CVE-2024-38112 | - Điểm CVSS: 7.5 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép. - Ảnh hưởng: Microsoft Windows 10, Windows 11, Windows Server 2008, 2012, 2016, 2019, 2022. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-38112 |
11 | CVE-2024-37084 | - Điểm CVSS: 8.8 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép. - Ảnh hưởng: Spring Cloud Data Flow. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-37084 |
12 | CVE-2024-40711 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Veeam. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-40711 |
TT | Website giả mạo | Ghi chú |
1 | vssid[.]svgov[.]cc | Website giả mạo Bảo hiểm Xã hội Việt Nam |
2 | https://giaohangtietkiem247[.]top | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
3 | https://vngiao[.]hangtietkiem[.]online | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
4 | https://giaohangtietkiemvietnam[.]com | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
5 | tongcongtygiaohangtietkiem[.]com | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
6 | vanchuyenghtka[.]com | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
7 | https://org[.]govqp[.]com | Website giả mạo Cục Đăng kiểm Việt Nam |
8 | dichvucong[.]bcavnvnvngov[.]com | Website giả mạo Dịch vụ công Quốc Gia |
9 | https://www[.]ebayu[.]top | Website giả mạo sàn TMĐT E bay |
10 | https://github-scanner[.]com | Website giả mạo Github |
11 | https://play[.]appgoogle[.]cc | Website giả mạo Google |
12 | https://hethongnoibo[.]bio[.]link | Website giả mạo sàn TMĐT Lazada |
13 | thecaosieutoc[.]shop | Website giả mạo sàn TMĐT MoMo |
14 | vamcvn[.]org | Website giả mạo Ngân hàng Nhà nước Việt Nam |
15 | https://acb[.]hotrokhachhang-uudai-tructuyen[.]com[.]vn | Website giả mạo Ngân hàng TMCP Á Châu |
16 | https://acb[.]uudaikhachhangthe-tructuyen-thang9[.]com[.]vn | Website giả mạo Ngân hàng TMCP Á Châu |
17 | https://baovietcv[.]top | Website giả mạo Ngân hàng TMCP Bảo Việt |
18 | https://www[.]baovietvc[.]top | Website giả mạo Ngân hàng TMCP Bảo Việt |
19 | ocb[.]chamsocthekhachhang-uudai-tructuyen-thang9[.]com[.]vn | Website giả mạo Ngân hàng TMCP Phương Đông |
20 | https://mbdk555[.]com | Website giả mạo Ngân hàng TMCPQuân đội |
21 | https://tienichshiinhan[.]com | Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam |
22 | https://www[.]lapmangsctv[.]com[.]vn | Website giả mạo SCTV |
23 | https://sendovn[.]shop | Website giả mạo sàn TMĐT Sendo |
24 | https://kpd63519s[.]com | Website giả mạo sàn TMĐT Shopee |
25 | https://kpt32165s[.]com | Website giả mạo sàn TMĐT Shopee |
26 | www[.]shopeeace[.]com | Website giả mạo sàn TMĐT Shopee |
27 | nzu66938s[.]com | Website giả mạo sàn TMĐT Shopee |
28 | https://muasamtiki24h[.]com | Website giả mạo sàn TMĐT Tiki |
29 | https://tiktikshopvn[.]com | Website giả mạo sàn TMĐT Tiki |
30 | https://chinhphu[.]hodancu[.]com | Website giả mạo Văn phòng Chính phủ |
31 | https://vnpttechnology[.]weebly[.]com | Website giả mạo VNPT- Tập đoànBưu chính Viễn thông Việt Nam |
TT | Mã điểm yếu/lỗ hổng | SL máy bị ảnh hưởng | Ghi chú |
1 | CVE-2022-26809 | 15013 | https://nvd.nist.gov/vuln/detail/CVE-2022-26809 |
2 | CVE-2023-21716 | 6678 | https://nvd.nist.gov/vuln/detail/CVE-2023-21716 |
3 | CVE-2024-43495 | 3541 | https://nvd.nist.gov/vuln/detail/CVE-2024-43495 |
4 | CVE-2024-8362 | 2128 | https://nvd.nist.gov/vuln/detail/CVE-2024-8362 |
5 | CVE-2024-8389 | 1921 | https://nvd.nist.gov/vuln/detail/CVE-2024-8389 |
6 | CVE-2024-8198 | 1839 | https://nvd.nist.gov/vuln/detail/CVE-2024-8198 |
7 | CVE-2021-40444 | 996 | https://nvd.nist.gov/vuln/detail/CVE-2021-40444 |
8 | CVE-2024-9123 | 812 | https://nvd.nist.gov/vuln/detail/CVE-2024-9123 |
9 | CVE-2024-8035 | 790 | https://nvd.nist.gov/vuln/detail/CVE-2024-8035 |
10 | CVE-2021-28310 | 771 | https://nvd.nist.gov/vuln/detail/CVE-2021-28310 |
Tác giả: Phan Bình Giang