ĐÀI PHÁT THANH VÀ TRUYỀN HÌNH THANH HÓA

Thanh Hoa Radio and Television
Đường dây nóng: 0237 3721150

Cảnh báo nguy cơ tấn công vào các cơ quan, tổ chức qua lỗ hổng phần mềm VMware

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa cảnh báo các cơ quan, tổ chức, doanh nghiệp nhà nước về nguy cơ tấn công mạng vào hệ thống của các đơn vị qua lỗ hổng bảo mật nghiêm trọng trong phần mềm VMware.

25/02/2021 15:20
Cảnh báo nguy cơ tấn công vào các cơ quan, tổ chức qua lỗ hổng phần mềm VMware
Các lỗ hổng bảo mật mới phát hiện trong các sản phẩm của VMware cho phép đối tượng tấn công chèn và thực thi mã từ xa (Ảnh minh họa: Internet).

Thông tin cảnh báo nguy cơ tấn công vào các cơ quan, tổ chức qua lỗ hổng trong VMware được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT gửi tới các đơn vị chuyên trách về CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; các Sở TT&TT; các Tập đoàn, Tổng công ty nhà nước; các Ngân hàng TMCP; các tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin vào ngày 24/2.  

Các lỗ hổng bảo mật "CVE-2021-21972", "CVE-2021-21973" và "CVE-2021-21974" trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation) đã được hãng phần mềm này công bố ngày 23/2/2021. Những lỗ hổng bảo mật này cho phép đối tượng tấn công chèn và thực thi mã từ xa.

Đặc biệt, lỗ hổng "CVE-2021-21972" trong VMware vCenter Server có mức độ ảnh hưởng nghiêm trọng. Qua đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên Internet.

Sử dụng các mã khai thác này, tin tặc có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan, tổ chức trong các chiến dịch tấn công nguy hiểm.

Theo ước tính, hiện có khoảng 6.748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên Internet, trong đó có hơn 150 hệ thống tại Việt Nam.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên và có phương án xử lý, khắc phục lỗ hổng.

Các đơn vị cũng được khuyến nghị nên cập nhật, nâng cấp lên phiên bản VMware mới nhất để khắc phục lỗ hổng bảo mật nghiêm trọng "CVE-2021-21972" và các lỗ hổng bảo mật mới phát hiện khác.

Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Đối với các cơ quan, tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin (Bộ TT&TT): Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và địa chỉ thư điện tử ais@mic.gov.vn.

Theo Vietnamnet


Ý kiến bạn đọc

Xem thêm bình luận

Đọc thêm

Viettel Software tham dự triển lãm Công nghệ thông tin lớn nhất Nhật Bản

Viettel Software tham dự triển lãm Công nghệ thông tin lớn nhất Nhật Bản

09:52 , 29/04/2024

Từ ngày 24 - 26/4, Công ty Đầu tư Công nghệ Viettel (Viettel Software), thành viên Tập đoàn Viettel đã tham dự Triển lãm Japan IT Week Spring 2024 tại Nhật Bản.

Việt Nam đứng đầu Đông Nam Á về số cơ sở sản xuất cho Apple

Việt Nam đứng đầu Đông Nam Á về số cơ sở sản xuất cho Apple

09:49 , 29/04/2024

Theo danh sách chuỗi cung ứng toàn cầu vừa được Apple công bố, trong năm tài chính 2023, công ty đã bổ sung nhiều đối tác. Theo đó, số đối tác Apple đặt nhà máy hoặc văn phòng tại Việt Nam tăng từ 27 lên 35 trong giai đoạn 2022-2023, đứng đầu khu vực Đông Nam Á và thứ tư thế giới.

Viettel tặng miễn phí điện thoại 4G cho khách hàng 2G

Viettel tặng miễn phí điện thoại 4G cho khách hàng 2G

10:38 , 28/04/2024

Nhằm hỗ trợ người dân sớm chuyển đổi lên 4G trước thời điểm dừng công nghệ 2G để nhường tần số cho các công nghệ mới, Tập đoàn viễn thông quân đội Viettel đang triển khai nhiều phương án hỗ trợ khách hàng có nhu cầu nâng cấp dịch vụ.

Phát triển công nghiệp công nghệ thông tin, số hóa các ngành kinh tế

Phát triển công nghiệp công nghệ thông tin, số hóa các ngành kinh tế

10:27 , 28/04/2024

Thời gian qua, công tác chuyển đổi số đã được Chính phủ, các bộ ngành và các địa phương quan tâm thực hiện, trong đó ưu tiên tập trung phát triển công nghiệp công nghệ thông tin, số hóa các ngành kinh tế, quản trị số, dữ liệu số.

Hậu Lộc đẩy mạnh chuyển đổi số từ cơ sở

Hậu Lộc đẩy mạnh chuyển đổi số từ cơ sở

16:30 , 27/04/2024

Với phương châm lấy người dân làm trung tâm trong chuyển đổi số, thời gian qua, huyện Hậu Lộc đã thực hiện đồng bộ các giải pháp đẩy mạnh chuyển đổi số từ cơ sở, đưa các ứng dụng số đến gần hơn với người dân.

Sở hữu trí tuệ - Động lực phát triển kinh tế xã hội

Sở hữu trí tuệ - Động lực phát triển kinh tế xã hội

15:03 , 27/04/2024

Sở hữu trí tuệ đang ngày càng đóng vai trò quan trọng để thúc đẩy hoạt động đổi mới sáng tạo, bảo đảm môi trường đầu tư, duy trì lợi thế cạnh tranh nâng cao năng suất, chất lượng sản phẩm, giá trị nông sản hàng hóa, sản phẩm đặc trưng của địa phương và bảo vệ quyền lợi của doanh nghiệp. Những năm gần đây, tỉnh Thanh Hóa đang tích cực hỗ trợ các địa phương, cơ sở, doanh nghiệp sản xuất đăng ký bảo hộ nhãn hiệu cho hàng trăm sản phẩm công nghiệp nông thôn để nhận diện thương hiệu cũng như khẳng định vị thế trên thị trường. Nhờ đó, nhiều sản phẩm của tỉnh đã có sức cạnh tranh, được tiêu thụ rộng rãi trên thị trường cả nước và một số sản phẩm đã tham gia xuất khẩu.

Hiệu quả giải quyết án với ứng dụng phần mềm "Trợ lý ảo" ngành Toà án

Hiệu quả giải quyết án với ứng dụng phần mềm "Trợ lý ảo" ngành Toà án

07:00 , 26/04/2024

Thời gian qua, ngành Tòa án nhân dân tỉnh Thanh Hoá đã có những cải cách mang tính đột phá trong việc ứng dụng công nghệ, đặc biệt là phần mềm 'Trợ lý ảo" vào hoạt động của ngành. Với nhiều ưu điểm vượt trội, phần mềm này đã giúp cán bộ Toà án có thêm công cụ hỗ trợ đắc lực trong công việc, góp phần nâng cao hiệu quả, chất lượng xét xử, giải quyết các vụ án, vụ việc.

Một nhà khoa học Việt Nam nhận giải thưởng "Nhà sáng chế xuất sắc quốc tế"

Một nhà khoa học Việt Nam nhận giải thưởng "Nhà sáng chế xuất sắc quốc tế"

10:30 , 25/04/2024

Tối 23/4, tại Diễn đàn Khoa học và kinh tế toàn cầu 2024, tổ chức tại Dubai, Anh hùng Lao động Hoàng Đức Thảo, Chủ tịch Hiệp hội Doanh nghiệp khoa học và công nghệ Việt Nam đã nhận giải thưởng “Nhà sáng chế xuất sắc quốc tế - Nhà khoa học tài năng toàn cầu” và danh hiệu Viện sĩ Danh dự.

Viettel Thanh Hóa phát triển internet băng rộng đáp ứng chuyển đổi số

Viettel Thanh Hóa phát triển internet băng rộng đáp ứng chuyển đổi số

16:07 , 22/04/2024

Nhằm đáp ứng yêu cầu chuyển đổi số của tỉnh, Viettel Thanh Hóa đã đầu tư hạ tầng số hiện đại chất lượng cao. Trong đó hạ tầng internet băng rộng được Viettel Thanh Hóa ưu tiên hàng đầu.

Nhận hồ sơ tham gia Giải thưởng Chuyển đổi Số Việt Nam năm 2024 trực tuyến đến ngày 30/6/2024

Nhận hồ sơ tham gia Giải thưởng Chuyển đổi Số Việt Nam năm 2024 trực tuyến đến ngày 30/6/2024

08:32 , 22/04/2024

Ban tổ chức Chương trình bình chọn Giải thưởng Chuyển đổi Số Việt Nam lần thứ Bảy - năm 2024 (gọi tắt là VDA 2024) sẽ nhận hồ sơ trực tuyến đến ngày 30/6/2024 tại website chương trình ở địa chỉ: www.vda.com.vn. Sau đó, Hội đồng bình chọn sơ tuyển và Hội đồng bình chọn chung khảo sẽ chọn ra những đơn vị, sản phẩm xứng đáng nhất vinh danh trong Lễ trao giải dự kiến được tổ chức vào đầu tháng 10 năm 2024.