Nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trên hệ thống máy chủ
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát đi dự báo nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trong hệ thống máy chủ các trang web dùng để triển khai những ứng dụng lớn và phức tạp của Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) - tiếng anh gọi là Oracle WebLogic Server.
Theo đánh giá sơ bộ từ chuyên gia an ninh mạng của NCSC, Oracle WebLogic Server là hệ thống máy chủ được sử dụng nhiều trong các hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn.NCSC đưa ra dự báo sẽ sớm có mã độc khai thác công khai lỗ hổng mới này và điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới.
Đại diện NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định máy chủ web có sử dụng hệ thống Oracle WebLogic để phát hiện các lỗ hổng. Việc phát hiện sớm các lỗ hổng sẽ giúp xử lý kịp thời nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật.
Trước đó, ngày 20/7, Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7/2021 cho các điểm yếu, lỗ hổng trên sản phẩm của mình. Danh sách các lỗ hổng được cập nhật trong danh sách cảnh báo của Oracle tại địa chỉ https://www.oracle.com/security-alerts/cpujul2021.html. Trong số các lỗ hổng này, nổi bật có 6 lỗ hổng bảo mật trong sản phẩm Oracle WebLogic Server có ký hiệu CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376, CVE-2021-2403.3 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382) được đánh giá là có mức ảnh hưởng nghiêm trọng bởi các lổ hổng này cho phép đối tượng tấn công thực thi các mã độc từ xa mà không cần xác thực.
Đến thời điểm này, Oracle chưa có công bố về các biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.Vì vậy, cách tốt nhất để khắc phục các lỗ hổng bảo mật này là cập nhật bản vá theo hướng dẫn của Oracle. Đồng thời, các cơ quan, đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.
Tin liên quan
-
Kinh tế Thế giới
Hệ thống cảng container lớn ở Nam Phi bị tấn công mạng
07:50' - 23/07/2021
Một vụ tấn công mạng ngày 22/7 đã làm gián đoạn hoạt động vận chuyển container tại cảng biển thuộc thành phố Cape Town của Nam Phi.
-
Công nghệ
Hàn Quốc và Mỹ hợp tác chống lại các vụ tấn công mạng của tin tặc
09:08' - 17/07/2021
Hàn Quốc thông báo sẽ cùng Mỹ thành lập nhóm công tác chung về an ninh mạng nhằm thúc đẩy hợp tác chống lại các vụ tấn công của tin tặc.
-
DN cần biết
1.500 doanh nghiệp bị ảnh hưởng bởi cuộc tấn công mạng nhằm vào Kaseya
13:54' - 06/07/2021
Có khoảng 800-1.500 doanh nghiệp trên khắp thế giới đã bị ảnh hưởng bởi cuộc tấn công mạng bằng hình thức mã độc tống tiền (ransomware) nhắm vào công ty công nghệ thông tin Kaseya.
Tin cùng chuyên mục
-
Công nghệ
Nâng cấp Siri, "Táo khuyết" quyết đấu với ChatGPT
20:08' - 26/11/2024
Giới chuyên gia công nghệ kỳ vọng kế hoạch của Apple có thể sẽ trình làng một trợ lý ảo Siri thông minh hơn, mang đến những trải nghiệm tốt hơn cho người dùng.
-
Công nghệ
Huawei ra mắt điện thoại thông minh sử dụng hệ điều hành tự phát triển
17:48' - 26/11/2024
Huawei đang tìm cách cạnh tranh với mẫu điện thoại mới nhất mang tên Mate 70, hoạt động trên hệ điều hành HarmonyOS Next do chính công ty phát triển.
-
Công nghệ
Trung Quốc triển khai kế hoạch ứng dụng toàn diện 5G vào cuối năm 2027
16:34' - 26/11/2024
Theo phóng viên TTXVN tại Bắc Kinh, Bộ Công nghiệp và Công nghệ thông tin và 12 cơ quan chức năng khác của Trung Quốc đã ban hành phương án thúc đẩy ứng dụng 5G quy mô lớn.
-
Công nghệ
Google xây dựng hệ thống cáp ngầm lớn nhất thế giới
11:59' - 26/11/2024
Google sẽ hỗ trợ xây dựng hai tuyến cáp ngầm nối các thành phố của Australia với các trung tâm phát triển của thế giới thông qua đảo Giáng Sinh, vùng lãnh thổ ở Ấn Độ Dương của nước này.
-
Công nghệ
Thái Nguyên triển khai 5 mũi đột phá trong chuyển đổi số
08:50' - 26/11/2024
UBND Thái Nguyên vừa ban hành Đề án chuyển đổi số giai đoạn 2024 - 2025 với 5 mũi đột phá tạo lợi thế cạnh tranh mới cho tỉnh.
-
Công nghệ
Intel có khả năng bị cắt giảm trợ cấp
17:56' - 25/11/2024
Chính phủ Mỹ dự kiến giảm khoản trợ cấp theo đạo luật CHIPS và Khoa học trị giá 8,5 tỷ USD cho Intel, sau khi công ty trì hoãn các kế hoạch đầu tư và gặp khó khăn trong kinh doanh.
-
Công nghệ
Tạo dấu ấn từ khoa học công nghệ và đổi mới sáng tạo
11:04' - 25/11/2024
Thái Nguyên có nhiều tiềm lực để phát triển nhanh và mạnh hơn, đặc biệt là nâng cao hiệu quả hoạt động nghiên cứu khoa học và phát triển công nghệ.
-
Công nghệ
Lấy người dân, doanh nghiệp làm trung tâm chuyển đổi số
07:15' - 25/11/2024
Thời gian qua, chuyển đổi số tại tỉnh Cao Bằng đã đạt được nhiều kết quả: Các hệ thống thông tin trọng yếu, dùng chung được triển khai đồng bộ, kết nối liên thông 4 cấp.
-
Công nghệ
Công nghệ hạn chế khách chen lấn khi đi máy bay
22:38' - 24/11/2024
Hãng hàng không American Airlines (Mỹ) dự kiến sẽ áp dụng công nghệ mới tại hơn 100 sân bay trên toàn quốc để hạn chế tình trạng hành khách chen lấn khi lên máy bay.