TT | Mã điểm yếu/lỗ hổng | Mô tả | Ghi chú |
1 | CVE-2024-3393 | - Điểm CVSS: Chưa xác định - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ - Ảnh hưởng: Palo Alto Networks PAN-OS - Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế |
https://nvd.nist.gov/vuln/detail/CVE-2024-3393 |
2 | CVE-2024-41713 | - Điểm CVSS: 7.5 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép - Ảnh hưởng: Mitel MiCollab - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế |
https://nvd.nist.gov/vuln/detail/CVE-2024-41713 |
3 | CVE-2024-12856 | - Điểm CVSS: 7.2 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa - Ảnh hưởng: Router hãng Four-Faith mẫu F3x24 và F3x36 - Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế |
https://nvd.nist.gov/vuln/detail/CVE-2024-12856 |
4 | CVE-2018-0802 | - Điểm CVSS: 7.8 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa - Ảnh hưởng: Microsoft Office 2007, 2010, 2016 - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế |
https://nvd.nist.gov/vuln/detail/CVE-2018-0802 |
5 | CVE-2024-49138 | - Điểm CVSS: 7.8 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền - Ảnh hưởng: Microsoft Windows 10, Windows 11, Windows Server 2008, 2012, 2016, 2019, 2022, 2025 - Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế |
https://nvd.nist.gov/vuln/detail/CVE-2024-49138 |
6 | CVE-2024-50623 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa - Ảnh hưởng: Cleo Harmony, VLTrader, LexiCom - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế |
https://nvd.nist.gov/vuln/detail/CVE-2024-50623 |
7 | CVE-2024-52046 | - Điểm CVSS: 10.0 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa - Ảnh hưởng: Apache MINA - Lỗ hổng chưa có mã khai thác và chưa bị khai thác trong thực tế |
https://nvd.nist.gov/vuln/detail/CVE-2024-52046 |
8 | CVE-2024-53677 | - Điểm CVSS: 9.5 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa - Ảnh hưởng: Apache Struts - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế |
https://nvd.nist.gov/vuln/detail/CVE-2024-53677 |
9 | CVE-2024-56337 | - Điểm CVSS: Chưa xác định - Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép - Ảnh hưởng: Apache Tomcat - Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế |
https://nvd.nist.gov/vuln/detail/CVE-2024-56337 |
10 | CVE-2023-48788 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa - Ảnh hưởng: FortiClientEMS - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế |
https://nvd.nist.gov/vuln/detail/CVE-2023-48788 |
11 | CVE-2024-35250 | - Điểm CVSS: 7.8 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền - Ảnh hưởng: Microsoft Windows 10, Windows 11, Windows Server 2008, 2012, 2016, 2019, 2022 - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế |
https://nvd.nist.gov/vuln/detail/CVE-2024-35250 |
12 | CVE-2024-20767 | - Điểm CVSS: 7.4 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép - Ảnh hưởng: ColdFusion - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế |
https://nvd.nist.gov/vuln/detail/CVE-2024-20767 |
TT | Website giả mạo | Ghi chú |
1 | amazoui[.]top | Website giả mạo sàn TMĐT Amazon |
2 | http://amazoni1[.]com | Website giả mạo sàn TMĐT Amazon |
3 | www[.]amzzcbe-cme[.]com | Website giả mạo sàn TMĐT Amazon |
4 | https://sellings-global[.]com/shop | Website giả mạo sàn TMĐT Amazon |
5 | https://amazoni1[.]com/ | Website giả mạo sàn TMĐT Amazon |
6 | https://amazouo9[.]com/ | Website giả mạo sàn TMĐT Amazon |
7 | applecenter[.]info[.]vn | Website giả mạo Apple |
8 | https://www[.]digibox[.]info[.]vn/airpods3?utm_campaign=Long%20-%20digibox%20-%20nu%C3%B4i%2001 &utm_content=02 &fbclid=IwZXh0bgNhZW0BMABhZGlkAasZCGz5JSwBHT5sNmX5CobI-mFmyxkQnvPB-vmhPSuhE1LUhMlFckHiaDekcYOhFHgkMg_aem__29GzKkOofyqX5qAXDWtJg &utm_medium=paid&utm_source=fb &utm_id=120217338962780188 &utm_term=120217338962790188 &zarsrc=1303 &gidzl=FgfK5z7RkoW-jb8OryQ-9ZIpKn70aUeW8hDH4i70ldOkkWSNaidc8YpfNHJ5phmhU-y673NQGzW7rzcu8W |
Website giả mạo Apple |
9 | https://dichvucong[.]xqrgov[.]com/ | Website giả mạo Bộ Công An |
10 | https://dichvucong[.]hokhauso[.]com | Website giả mạo Bộ Công An |
11 | dichvucong[.]thongtincancuoc[.]org | Website giả mạo Bộ Công An |
12 | https://mofvn[.]com/ | Website giả mạo Bộ Tài chính |
13 | vietchinhphu[.]com | Website giả mạo Cổng Dịch vụ công Quốc gia |
14 | https://giaohangtletkiem[.]com/ | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
15 | https://chat[.]dichvutonghop[.]vip/mobile/index?code=5dNnwAlZmXa8ELYdy3FnUESBYQgLpcZ5jKi4MYA3XOG1NLxUpNmNLWcmz12qHQoQlj2s4iXw %2FzjgvtmomDR0VshLNZtBAxBLxRoBsOnRh8 %2FS7vKKZuG9lF1RoudmuJT4X %2Fc |
Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
16 | dichvugiaohangtietkiemvn[.]store | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
17 | https://giaohangtietkiem[.]com[.]vn/ | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
18 | https://dichvugiaohangtietkiemvn[.]pro/ | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
19 | aeonmaills[.]shop | Website giả mạo Công ty TNHH Aeon Việt Nam |
20 | https://aeonmaills[.]shop | Website giả mạo Công ty TNHH Aeon Việt Nam |
21 | https://www[.]cuisin[.]sa[.]com/ | Website giả mạo Cục An toàn thông tin, Bộ Thông tin và Truyền thông |
22 | https://cucanninhmang24h[.]com/?gad_source=1 &gclid=CjwKCAiAyJS7BhBiEiwAyS9uNc-iPjBdOOzmxG_eHcDcmdg_Ekr23sT1FbmDx9b70p4qSck4Y-8jRhoCX6gQAvD_BwE |
Website giả mạo Cục An toàn thông tin, Bộ Thông tin và Truyền thông |
23 | https://dienmayxanh-services[.]com/ | Website giả mạo Điện máy xanh |
24 | https://magiamgiadienmayxanh[.]com/dmx/ | Website giả mạo Điện máy xanh |
25 | https://dienmay-xanh24h[.]online/?gad_source=1 &gclid=CjwKCAiAgoq7BhBxEiwAVcW0LF-Eji5e6PR_CcQ0EVVuMz__QF4Jk8W6UdtvL1gDsMUkd2g1nG41HBoCR9MQAvD_BwE |
Website giả mạo Điện máy xanh |
26 | https://www[.]ebayglobal[.]shop/home | Website giả mạo sàn TMĐT Ebay |
27 | https://mfacebook-com[.]vn/JdS5I1scWRo8PdQOeyKQdW | Website giả mạo Facebook |
28 | mfacebook-com[.]vn | Website giả mạo Facebook |
29 | https://giaohangnhanh88[.]com/ | Website giả mạo Giao hàng nhanh |
30 | https://da6555[.]com/order/play | Website giả mạo sàn TMĐT Lazada |
31 | https://thuongmdientu[.]shop/index/index/home[.]html | Website giả mạo sàn TMĐT Lazada |
32 | https://da5651[.]com | Website giả mạo sàn TMĐT Lazada |
33 | http://www[.]lazadass[.]com/#/ | Website giả mạo sàn TMĐT Lazada |
34 | my-renewal-log[.]com | Website giả mạo Netflix |
35 | xjp[.]morganfutureszy[.]com | Website giả mạo Ngân hàng JP Morgan Chase Bank Mỹ tại Việt Nam |
36 | https://cskh-techcombank[.]com/ | Website giả mạo Ngân hàng TMCP Kỹ Thương Việt Nam |
37 | cskh-techcombank[.]com | Website giả mạo Ngân hàng TMCP Kỹ Thương Việt Nam |
38 | hdbank[.]khuyenmaikhachhang-triankhachhang-thang12[.]com[.]vn | Website giả mạo Ngân hàng TMCP Phát triển Thành phố Hồ Chí Minh |
39 | https://mbtaichinh-tienloi[.]com/ | Website giả mạo Ngân hàng TMCP Quân đội |
40 | https://tc-shbfinance[.]com/ | Website giả mạo Ngân hàng TMCP Sài Gòn – Hà Nội |
41 | mail[.]vpbank[.]chamsockhachhang-khuyenmaithe-hotro247-thang12[.]com[.]vn | Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng |
42 | vpbank[.]uudaithe-chamsockhachhang-capnhatthe-thang12[.]com[.]vn | Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng |
43 | vpbank[.]hotrotructuyen-chamsockhachhang-hotro247-thang12[.]com[.]vn | Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng |
44 | mail[.]vpbank[.]hotrotructuyen-chamsockhachhang-hotro247-thang12[.]com[.]vn | Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng |
45 | https://shinhan[.]hotrokhachhang-hotrotructuyen-uudaidacbiet-thang12[.]com[.]vn/ | Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam |
46 | https://shinhan[.]chamsocthe-uudai-khachhang-tructuyen[.]com[.]vn/ | Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam |
47 | https://shinhan[.]hotrotructuyen-khachhangcanhanthang12[.]com[.]vn/ | Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam |
48 | www[.]sp66699[.]com | Website giả mạo sàn TMĐT Shopee |
49 | https://sp6708p[.]com | Website giả mạo sàn TMĐT Shopee |
50 | https://sp5583p[.]com | Website giả mạo sàn TMĐT Shopee |
51 | https://nzu23516s[.]com/ | Website giả mạo sàn TMĐT Shopee |
52 | https://kph25332s[.]com/ | Website giả mạo sàn TMĐT Shopee |
53 | https://www[.]starbucksvn[.]com/lucky-bag?utm_source=Starbucks &utm_campaign=DD &fbclid=IwZXh0bgNhZW0BMABhZGlkAasV5gBd-3wBHdRd8ptz_TEeDgrMhr0N0mVFlVI_uBkfSE2GQY923iqQ5ezsmRlQuI-lWw_aem_Ec4U1tVW2HMhiIR8TX_eaQ |
Website giả mạo Starbucks |
54 | https://www[.]tbaovn-cms[.]top | Website giả mạo sàn TMĐT Taobao |
55 | https://www[.]tbaovn-cms[.]top/shops/create?invitation_code=8573 | Website giả mạo sàn TMĐT Taobao |
56 | https://tbaovn-cms[.]top/ | Website giả mạo sàn TMĐT Taobao |
57 | https://marketing-oder[.]com/login | Website giả mạo sàn TMĐT Taobao |
58 | https://affiliatetaobao[.]org/ | Website giả mạo sàn TMĐT Taobao |
59 | evn[.]brvgov[.]com | Website giả mạo Tập đoàn Điện lực Việt Nam (EVN) |
60 | https://landing[.]evnpoint[.]com/ | Website giả mạo Tập đoàn Điện lực Việt Nam (EVN) |
61 | https://pvldumsvop[.]xin/ | Website giả mạo Telegram |
62 | https://suatuoihanam-thtruemilk[.]com | Website giả mạo TH true MILK |
63 | https://tikihethongmuasam12h[.]com/my | Website giả mạo sàn TMĐT Tiki |
64 | ozonvietnam[.]com | Website giả mạo sàn TMĐT Tiki |
65 | https://tiktok[.]jegabw[.]com | Website giả mạo TikTok |
66 | https://nappxutiktok[.]com | Website giả mạo TikTok |
67 | https://tiktok-svip61[.]com/r?code=SRDONN | Website giả mạo TikTok |
68 | https://evaluatetravels[.]com/login | Website giả mạo Traveloka |
69 | chinhphu[.]kbshkdt[.]org | Website giả mạo Văn phòng Chính phủ |
70 | chinhphu[.]khaibaoshkdt[.]com | Website giả mạo Văn phòng Chính phủ |
71 | chinhphuvn[.]cc | Website giả mạo Văn phòng Chính phủ |
72 | Vtp-vandon[.]online | Website giả mạo ViettelPost |
73 | viettelpost-vn[.]icu | Website giả mạo ViettelPost |
74 | https://vincomplaza[.]y7f[.]top/ | Website giả mạo Vincom |
75 | corona[.]vinpearl668[.]com/ | Website giả mạo Vinpearl |
76 | quocte[.]click | Website giả mạo Western Union |
TT | Mã điểm yếu/ lỗ hổng |
SL máy bị ảnh hưởng | Ghi chú |
1 | CVE-2024-49138 | 7292 | https://nvd.nist.gov/vuln/detail/ CVE-2022-49138 |
2 | CVE-2022-26809 | 6267 | https://nvd.nist.gov/vuln/detail/ CVE-2022-26809 |
3 | CVE-2023-21716 | 2845 | https://nvd.nist.gov/vuln/detail/ CVE-2023-21716 |
4 | CVE-2024-49046 | 2830 | https://nvd.nist.gov/vuln/detail/ CVE-2024-49046 |
5 | CVE-2024-49576 | 2775 | https://nvd.nist.gov/vuln/detail/ CVE-2024-49576 |
6 | CVE-2023-40477 | 2468 | https://nvd.nist.gov/vuln/detail/ CVE-2023-40477 |
7 | CVE-2023-38831 | 2123 | https://nvd.nist.gov/vuln/detail/ CVE-2023-38831 |
8 | CVE-2024-38261 | 2077 | https://nvd.nist.gov/vuln/detail/ CVE-2024-38261 |
9 | CVE-2024-49083 | 2065 | https://nvd.nist.gov/vuln/detail/ CVE-2024-49083 |
10 | CVE-2024-6197 | 1831 | https://nvd.nist.gov/vuln/detail/ CVE-2024-6197 |
Tác giả: Phan Bình Giang