时间:2025-01-26 15:38:25 来源:网络整理 编辑:Giải trí
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC),ảnhbáongườidùngvềlỗhổngbảomậtảnhhưởngcácplịch trực tiếp bóng chuyền hôm naylịch trực tiếp bóng chuyền hôm nay、、
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC),ảnhbáongườidùngvềlỗhổngbảomậtảnhhưởngcácphầnmềlịch trực tiếp bóng chuyền hôm nay Cục An toàn thông tin, Bộ TT&TT vừa cho biết, ngày 21/9, hãng VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến VMware vCenter Server phiên bản 7.0/6.7/6.5 và VMware vCloud Foundation phiên bản 4.3.1/3.10.2.2.
Trong 19 lỗ hổng bảo mật mới được VMware công bố, lỗ hổng bảo mật có mã CVE-2021-22005 tồn tại trong trong dịch vụ Analytics của VMware vCenter Server cho phép đối tượng tấn công không cần xác thực có thể thực thi mã tùy ý.
Cùng với đó, có 11 lỗ hổng bảo mật gồm CVE-2021-21991, CVE-2021-22006, CVE-2021- 22011, CVE-2021-22015, CVE-2021-22012, CVE-2021-22013, CVE-2021- 22016, CVE-2021-22017, CVE-2021-22014, CVE-2021-22018 và CVE-2021- 21992 có mức ảnh hưởng cao. Các lỗ hổng này cho phép đối tượng tấn công có thể khai thác dưới nhiều hình thức khác nhau như thu thập thông tin, tấn công leo thang, tấn công từ chối dịch vụ...
Trong đó, với 7 lỗ hổng bao gồm CVE-2021-22006, CVE-2021-22011, CVE-2021-22012, CVE-2021-22013, CVE-2021-22016, CVE-2021-22017 và CVE-2021-22018, các đối tượng tấn công có thể khai thác mà không cần xác thực.
Theo chuyên gia Trung tâm NCSC, các sản phẩm của VMware đã và đang là mục tiêu nhắm đến của các đối tượng tấn công mạng (Ảnh minh họa) |
Cũng theo nhận định của Trung tâm Giám sát an toàn không gian mạng quốc gia, các sản phẩm của VMware được sử dụng khá phổ biến trong các cơ quan tổ chức, doanh nghiệp; đã và đang là mục tiêu nhắm đến của các đối tượng tấn công mạng, nhất là các nhóm chuyên thực hiện tấn công có chủ đích APT.
Trước đó, Trung tâm Giám sát an toàn không gian mạng quốc gia cũng đã có cảnh báo về các lỗ hổng bảo mật liên quan đến sản phẩm VMware. Đơn cử như, hồi trung tuần tháng 2, Trung tâm đã có cảnh báo về 3 lỗ hổng bảo mật CVE-2021-21972, CVE-2021-21973, CVE-2021-21974 trong các sản phẩm vCenter, ESXi, Cloud Foundation của VMware. Những lỗ hổng bảo mật này cho phép đối tượng tấn công chèn và thực thi mã từ xa.
Vì thế, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia cho rằng: Việc thường xuyên kiểm tra, rà soát hệ thống thông tin của các cơ quan, tổ chức để xử lý và khắc phục các lỗ hổng bảo mật đang tồn tại trong hệ thống là hết sức cần thiết.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi 19 lỗ hổng nêu trên hay không để có phương án xử lý, khắc phục lỗ hổng. Cụ thể, các đơn vị cần cập nhật bản vá phù hợp với phiên bản sản phẩm VMware đang sử dụng.
Bên cạnh đó, các cơ quan, tổ chức cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Vân Anh
Để các đội ứng cứu có đủ năng lực xử lý sự cố xảy ra trong hệ thống của đơn vị mình, Bộ TT&TT cho rằng, hoạt động diễn tập cần chuyển sang hình thức diễn tập thực chiến với phương thức, phạm vi và tính chất mới.
Nhận định, soi kèo Al Karma vs Al Karkh, 21h00 ngày 23/1: Thất vọng cửa dưới2025-01-26 15:37
Không được mang sầu riêng lên tàu, nữ hành khách bổ ăn tại ga2025-01-26 15:17
Sống mòn bên dự án 'treo' xuyên 3 thập kỷ ở TP.HCM2025-01-26 14:38
Dùng vệ tinh giám sát chuỗi cung ứng lương thực tại vùng dịch2025-01-26 14:36
Nhận định, soi kèo Rigas Futbola Skola vs Ajax, 3h00 ngày 24/1: Tất cả vì top 82025-01-26 14:27
Bé trai trường Gateway tử vong trên xe đưa đón có thể do bị sốc nhiệt2025-01-26 14:13
TP.HCM ghi nhận 5 người tử vong vì sốt xuất huyết2025-01-26 13:29
Bệnh viện Nhi đồng 1 TP.HCM được chi 2.000 tỉ để xây mới2025-01-26 13:20
Soi kèo phạt góc Man City vs Chelsea, 0h30 ngày 26/12025-01-26 13:11
Điểm chuẩn vào Học viện Nông nghiệp Việt Nam cao nhất 24 điểm theo xét tuyển học bạ2025-01-26 13:05
Nhận định, soi kèo CSD Xelaju vs Antigua GFC, 09h00 ngày 24/1: Cơ hội đòi nợ2025-01-26 15:32
Gông cổ một tháng, đánh 100 roi nếu mang tài liệu vào phòng thi2025-01-26 15:00
Hacker công bố có thể bẻ khóa mọi iPhone2025-01-26 14:36
Chồng bệnh nhân lăng mạ, dúi đầu nữ bác sĩ2025-01-26 14:34
Nhận định, soi kèo East Bengal vs Kerala Blasters, 21h00 ngày 24/1: Khách bắt nạt chủ nhà2025-01-26 14:17
Điểm chuẩn chính thức Trường ĐH Mở TP.HCM giảm từ 22025-01-26 14:09
Kiến ba khoang bay vào bệnh viện Sài Gòn tấn công bệnh nhân2025-01-26 13:56
HLV Nam Định và Thanh Hóa nói gì trước trận Siêu Cúp Quốc gia?2025-01-26 13:50
Nhận định, soi kèo Prostejov vs Trencin, 16h15 ngày 23/1: Điểm tựa sân nhà2025-01-26 13:06
Bệnh viện Sài Gòn ứng dụng trí tuệ nhân tạo tăng cơ hội sống cho bệnh nhân đột quỵ2025-01-26 13:02