Cảnh báo nguy cơ tấn công vào các cơ quan, tổ chức qua lỗ hổng phần mềm VMware
Thông tin cảnh báo nguy cơ tấn công vào các cơ quan, tổ chức qua lỗ hổng trong VMware được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT gửi tới các đơn vị chuyên trách về CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; các Sở TT&TT; các Tập đoàn, Tổng công ty nhà nước; các Ngân hàng TMCP; các tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin vào ngày 24/2. Các lỗ hổng bảo mật "CVE-2021-21972", "CVE-2021-21973" và "CVE-2021-21974" trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation) đã được hãng phần mềm này công bố ngày 23/2/2021. Những lỗ hổng bảo mật này cho phép đối tượng tấn công chèn và thực thi mã từ xa. Đặc biệt, lỗ hổng "CVE-2021-21972" trong VMware vCenter Server có mức độ ảnh hưởng nghiêm trọng. Qua đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên Internet. Sử dụng các mã khai thác này, tin tặc có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan, tổ chức trong các chiến dịch tấn công nguy hiểm. Theo ước tính, hiện có khoảng 6.748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên Internet, trong đó có hơn 150 hệ thống tại Việt Nam. Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên và có phương án xử lý, khắc phục lỗ hổng. Các đơn vị cũng được khuyến nghị nên cập nhật, nâng cấp lên phiên bản VMware mới nhất để khắc phục lỗ hổng bảo mật nghiêm trọng "CVE-2021-21972" và các lỗ hổng bảo mật mới phát hiện khác. Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan, tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin (Bộ TT&TT): Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và địa chỉ thư điện tử [email protected].Các lỗ hổng bảo mật mới phát hiện trong các sản phẩm của VMware cho phép đối tượng tấn công chèn và thực thi mã từ xa (Ảnh minh họa: Internet).
Để bảo đảm an toàn thông tin mạng, Bộ TT&TT vẫn tiếp tục tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê và tiếp tục đẩy mạnh tuyên truyền, cảnh báo trên các phương tiện thông tin đại chúng để người dùng biết và phòng tránh.
相关推荐
-
Nhận định, soi kèo Everton vs Tottenham, 21h00 ngày 19/1: Ngồi trên đống lửa
-
Nhận định, soi kèo Al Najaf vs Karbalaa, 22h59 ngày 10/11
-
Nhận định, soi kèo Sunderland vs Birmingham, 19h30 ngày 11/11
-
Cô bé 15 tuổi chơi đàn xuất thần
-
Nhận định, soi kèo SHB Đà Nẵng vs Hà Nội, 18h00 ngày 19/1: Khó nuốt trôi
-
Nhận định, soi kèo Trencin vs MSK Zilina, 23h30 ngày 10/11
- 最近发表
-
- Nhận định, soi kèo Al Jubail vs Al
- Nhận định, soi kèo U17 Nhật Bản vs U17 Ba Lan, 16h00 ngày 11/11
- Xem Đức Tuấn 'say' với nhạc kịch
- Nhận định, soi kèo Samtredia vs Dila Gori, 17h30 ngày 10/11
- Soi kèo góc Nottingham vs Southampton, 21h00 ngày 19/1
- Ca sĩ Ánh Tuyết bức xúc vì sự hỗn hào của Đàm Vĩnh Hưng
- Nhận định, soi kèo Slavia Sofia vs Botev Vratsa, 20h00 ngày 11/11
- Nhận định, soi kèo Samtredia vs Dila Gori, 17h30 ngày 10/11
- Kèo vàng bóng đá AS Roma vs Genoa, 02h45 ngày 18/1: Tiếp đà hồi sinh
- Nhận định, soi kèo Samtredia vs Dila Gori, 17h30 ngày 10/11
- 随机阅读
-
- Nhận định, soi kèo Arsenal vs Aston Villa, 0h30 ngày 19/1: Bám đuổi ngôi đầu
- Phanh phui sự thật về số nợ khổng lồ của Siu Black
- Chuyện Siu Black: Hai mặt tình người!
- Nhận định, soi kèo Slavia Sofia vs Botev Vratsa, 20h00 ngày 11/11
- Nhận định, soi kèo Lens vs PSG, 22h59 ngày 18/1: Đâu dễ bắt nạt
- TP.HCM tổ chức festival âm nhạc cổ điển đầu tiên
- Nhận định, soi kèo NK Aluminij vs NK Bravo, 23h30 ngày 10/11
- Giọng hát Việt: Hồng Nhung khóc xin giữ thí sinh
- Kèo vàng bóng đá Brentford vs Liverpool, 22h00 ngày 18/1: Khó thắng cách biệt
- Tài năng Piano người Pháp gốc Việt biểu diễn tại TP.HCM
- NS Dương Thụ: Văn hóa lại trở thành chuyện làm ăn
- Giọng hát Việt: Hồng Nhung khóc xin giữ thí sinh
- Nhận định, soi kèo Nottingham vs Southampton, 21h00 ngày 19/1: Tiếp tục trèo cao
- Tùng Dương hát 'phê' rơi cả micro
- NSND Trung Kiên: 'Ai cũng như Trọng Tấn thì trường giải tán lâu rồi'
- 'Sắc Màu' của Trần Tiến gai góc với phiên bản rock
- Nhận định, soi kèo Hải Phòng vs Quảng Nam, 19h15 ngày 19/1: Niềm tin cửa trên
- Nữ ca sĩ 20 tuổi bị rao bán ảnh nude
- Bị 'sờ gáy', Bà Tưng hết đường biểu diễn
- NS Hồ Bắc với những kỷ niệm thú vị về 'Bên kia sông Đuống'
- 搜索
-
- 友情链接
-