BNEWS 19 lỗ hổng VMware mới được tìm thấy có thể là mục tiêu khai thác của các đối tượng tấn công mạng, đặc biệt là các nhóm chuyên thực hiện tấn công có chủ đích.
Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa có Công văn số 1286/CATTT-NCSC gửi đơn vị chuyên trách về công nghệ thông tin các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các địa phương; tập đoàn, tổng công ty nhà nước, các tổ chức tài chính và các đơn vị chuyên trách về an toàn thông tin cảnh báo về 19 lỗ hổng bảo mật mới của VMware.
Các sản phẩm của VMware (nhà cung cấp phần mềm, dịch vụ điện toán đám mây và ảo hóa có trụ sở chính tại Hoa Kỳ) được sử dụng khá phổ biến trong các cơ quan tổ chức, doanh nghiệp.
Do vậy, 19 lỗ hổng mới được tìm thấy có thể là mục tiêu khai thác của các đối tượng tấn công mạng, đặc biệt là các nhóm chuyên thực hiện tấn công có chủ đích.
Cụ thể, ngày 21/9, hãng phần mềm VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến bộ giải pháp quản lý các máy ảo, máy chủ của VMware vCenter Server ở các phiên bản 7.0/6.7/6.5 và nền tảng hợp nhất dành cho môi trường điện toán đám mây VMware vClound Foundation phiên bản 4.3.1/3.10.2.2.Trong số này, lỗ hổng bảo mật (CVE-2021-22005) có mức ảnh hưởng nghiêm trọng, cho phép tin tặc tấn công không cần các thông tin xác thực và có thể thực thi mã độc tùy ý.
Ngoài những lỗ hổng bảo mật có mức ảnh hưởng cao, cho phép đối tượng tấn công khai thác dưới nhiều hình thức khác nhau như thu thập thông tin, tấn công leo thang, tấn công từ chối dịch vụ, còn có 7 lỗ hổng bảo mật (CVE-2021-22006, CVE-2021-22011, CVE-2021-22012, CVE-2021-22013, CVE-2021-22016, CVE-2021-22017, CVE-2021-22018) có thể bị tin tặc khai thác mà không cần xác thực. Nhằm bảo đảm an toàn thông tin cho hệ thống, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đề nghị các cơ quan nhà nước, doanh nghiệp cần kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục; thực hiện cập nhật bản vá phù hợp với phiên bản sản phẩm VMware đang sử dụng.Đồng thời, các đơn vị công nghệ thông tin tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi cảnh báo của cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.
- Từ khóa:
- an toàn thông tin
- an ninh mạng
- tấn công mạng
- VMware
Tin liên quan
Thêm một vụ tấn công mạng đánh cắp dữ liệu tại Singapore
Theo MyRepublic, công ty đã phát hiện ra có việc truy cập dữ liệu trái phép vào nền tảng lưu trữ dữ liệu của bên thứ ba, vốn được sử dụng để lưu trữ dữ liệu cá nhân của khách hàng di động.
Tin cùng chuyên mục
-
Công nghệClaude Tag - Bước đi mới của Anthropic
Công ty công nghệ Anthropic vừa cho ra mắt một công cụ trí tuệ nhân tạo (AI) liên quan đến ứng dụng nhắn tin công việc Slack của tập đoàn phần mềm Salesforce.
-
Công nghệSony sẽ xuất xưởng cảm biến hình ảnh mới tăng độ phân giải lên 20%
Cảm biến này có thể đọc dữ liệu nhanh gấp đôi so với các mẫu trước đó và cho phép quay phim ở tốc độ 120 khung hình/giây với độ phân giải 4K.
-
Công nghệMeta ra mắt kính AI giá 299 USD, duy trì vị thế dẫn đầu thị trường
Meta vừa trình làng dòng kính thông minh mới với mức giá khởi điểm 299 USD, thấp hơn đáng kể so với 379 USD của dòng Ray-Ban hiện có.
-
Công nghệBỉ phát minh công nghệ tiêu diệt "chất ô nhiễm vĩnh cửu" PFAS trong đất
Công ty Haemers Technologies do kỹ sư Jan Haemers sáng lập, vừa phát triển thành công một phương pháp có thể tiêu diệt hoàn toàn "hóa chất vĩnh cửu" (PFAS) trong đất bằng nhiệt độ cao.
-
Công nghệChuyển đổi số mở đường cho hệ thống y tế thông minh
Các chuyên gia cho rằng, để xây dựng thành công hệ thống y tế thông minh, cần tiếp tục hoàn thiện hạ tầng số, chuẩn hóa dữ liệu, phát triển nguồn nhân lực và hoàn thiện cơ chế, chính sách phù hợp.
-
Công nghệWorld Cup 2026: Khi AI vào sân
AI có thể tự động tính toán các khoảng trống chiến thuật thông qua việc đo lường các vùng không gian mở ra khi một đội bóng dịch chuyển đội hình, từ đó chỉ ra những vị trí mà đối phương đang sơ hở.
-
Công nghệTổng thống Mỹ ký sắc lệnh thúc đẩy phát triển công nghệ máy tính lượng tử
Động thái của Nhà Trắng đã nhận được sự ủng hộ từ giới lãnh đạo công nghệ.
-
Công nghệCông nghệ khung ảnh kỹ thuật số ấn tượng của Aura
Công ty công nghệ Aura mới đây trình làng khung ảnh kỹ thuật số Aura Ink sử dụng công nghệ e-ink để tạo ra màn hình trông không hề giống kỹ thuật số.
-
Công nghệNhật Bản ngăn chặn xâm phạm bản quyền trong thời đại AI - Bài cuối: Cơ chế bảo vệ xuyên biên giới
Trong kỷ nguyên số, các sản phẩm anime, manga, âm nhạc, phim ảnh và trò chơi điện tử của Nhật Bản không còn chỉ là sản phẩm văn hóa trong phạm vi quốc gia.










