BNEWS 19 lỗ hổng VMware mới được tìm thấy có thể là mục tiêu khai thác của các đối tượng tấn công mạng, đặc biệt là các nhóm chuyên thực hiện tấn công có chủ đích.
Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa có Công văn số 1286/CATTT-NCSC gửi đơn vị chuyên trách về công nghệ thông tin các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các địa phương; tập đoàn, tổng công ty nhà nước, các tổ chức tài chính và các đơn vị chuyên trách về an toàn thông tin cảnh báo về 19 lỗ hổng bảo mật mới của VMware.
Các sản phẩm của VMware (nhà cung cấp phần mềm, dịch vụ điện toán đám mây và ảo hóa có trụ sở chính tại Hoa Kỳ) được sử dụng khá phổ biến trong các cơ quan tổ chức, doanh nghiệp.
Do vậy, 19 lỗ hổng mới được tìm thấy có thể là mục tiêu khai thác của các đối tượng tấn công mạng, đặc biệt là các nhóm chuyên thực hiện tấn công có chủ đích.
Cụ thể, ngày 21/9, hãng phần mềm VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến bộ giải pháp quản lý các máy ảo, máy chủ của VMware vCenter Server ở các phiên bản 7.0/6.7/6.5 và nền tảng hợp nhất dành cho môi trường điện toán đám mây VMware vClound Foundation phiên bản 4.3.1/3.10.2.2.Trong số này, lỗ hổng bảo mật (CVE-2021-22005) có mức ảnh hưởng nghiêm trọng, cho phép tin tặc tấn công không cần các thông tin xác thực và có thể thực thi mã độc tùy ý.
Ngoài những lỗ hổng bảo mật có mức ảnh hưởng cao, cho phép đối tượng tấn công khai thác dưới nhiều hình thức khác nhau như thu thập thông tin, tấn công leo thang, tấn công từ chối dịch vụ, còn có 7 lỗ hổng bảo mật (CVE-2021-22006, CVE-2021-22011, CVE-2021-22012, CVE-2021-22013, CVE-2021-22016, CVE-2021-22017, CVE-2021-22018) có thể bị tin tặc khai thác mà không cần xác thực. Nhằm bảo đảm an toàn thông tin cho hệ thống, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đề nghị các cơ quan nhà nước, doanh nghiệp cần kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục; thực hiện cập nhật bản vá phù hợp với phiên bản sản phẩm VMware đang sử dụng.Đồng thời, các đơn vị công nghệ thông tin tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi cảnh báo của cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.
- Từ khóa:
- an toàn thông tin
- an ninh mạng
- tấn công mạng
- VMware
Tin liên quan
Thêm một vụ tấn công mạng đánh cắp dữ liệu tại Singapore
Theo MyRepublic, công ty đã phát hiện ra có việc truy cập dữ liệu trái phép vào nền tảng lưu trữ dữ liệu của bên thứ ba, vốn được sử dụng để lưu trữ dữ liệu cá nhân của khách hàng di động.
Tin cùng chuyên mục
-
Công nghệỨng dụng công nghệ hỗ trợ đề án 1 triệu ha lúa chất lượng cao, phát thải thấp thành công
An Giang đã chứng minh vai trò then chốt của khoa học công nghệ trong việc tái cơ cấu ngành, biến thách thức chi phí sản xuất thành lợi thế cạnh tranh bứt phá.
-
Công nghệHàn Quốc thử nghiệm AI tìm kiếm người mất tích
Hàn Quốc đang thử nghiệm nền tảng AI hỗ trợ phát hiện, tìm kiếm và điều tra các vụ mất tích, trong đó công nghệ AI có khả năng phân tích hành vi và xác định đường di chuyển của người mất tích.
-
Công nghệXây dựng “ấp thông minh” đưa tiện ích số đến gần hơn với đời sống nông thôn
Những ngày qua, tại một số nhà văn hóa ấp trên địa bàn xã Tân Hòa, thành phố Cần Thơ, không khí trở nên rộn ràng với các hoạt động hướng dẫn, hỗ trợ người dân tiếp cận công nghệ số.
-
Công nghệThúc đẩy chuyển đổi số từ dữ liệu đến đời sống
Ngành Khoa học và Công nghệ tỉnh Phú Thọ tiếp tục hoàn thiện hạ tầng, phát triển nguồn nhân lực và thúc đẩy ứng dụng công nghệ mới trong các lĩnh vực thiết yếu.
-
Công nghệLĩnh vực AI toàn cầu trước thách thức doanh thu 6.000 tỷ USD
Lĩnh vực trí tuệ nhân tạo (AI) toàn cầu cần đạt doanh thu hàng năm 6.000 tỷ USD vào năm 2031 để có thể đáp ứng được nguồn vốn đầu tư cần cho việc xây dựng các trung tâm dữ liệu trên khắp thế giới.
-
Công nghệVolkswagen hợp tác với Trung Quốc trong sản xuất pin xe điện
PowerCo là bộ phận sản xuất pin được Volkswagen thành lập năm 2022, phụ trách phát triển và sản xuất pin. Cuối năm 2025, nhà máy đầu tiên của PowerCo tại Salzgitter bắt đầu sản xuất.
-
Công nghệAustralia phát triển công nghệ vệ tinh dự báo nguy cơ cháy rừng
Dự án mang tên OzFuel sử dụng các cảm biến hồng ngoại để phát hiện những đặc điểm hóa học của lá bạch đàn liên quan đến khả năng bắt lửa, như độ ẩm, hàm lượng dầu, cellulose và lignin.
-
Công nghệOpenAI tạm dừng huấn luyện các mô hình AI mạnh nhất
Quyết định trên được đưa ra sau khi một mô hình đang được thử nghiệm trong môi trường biệt lập đã khai thác lỗ hổng để truy cập Internet.
-
Công nghệChuyển đổi số thay đổi cách phục vụ người bệnh
Việc số hóa cũng giúp Bệnh viện Đa khoa tỉnh Phú Thọ giảm đáng kể áp lực lưu trữ hồ sơ.










