Nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trên hệ thống máy chủ
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát đi dự báo nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trong hệ thống máy chủ các trang web dùng để triển khai những ứng dụng lớn và phức tạp của Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) - tiếng anh gọi là Oracle WebLogic Server.
Theo đánh giá sơ bộ từ chuyên gia an ninh mạng của NCSC, Oracle WebLogic Server là hệ thống máy chủ được sử dụng nhiều trong các hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn.NCSC đưa ra dự báo sẽ sớm có mã độc khai thác công khai lỗ hổng mới này và điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới.
Đại diện NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định máy chủ web có sử dụng hệ thống Oracle WebLogic để phát hiện các lỗ hổng. Việc phát hiện sớm các lỗ hổng sẽ giúp xử lý kịp thời nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật.
Trước đó, ngày 20/7, Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7/2021 cho các điểm yếu, lỗ hổng trên sản phẩm của mình. Danh sách các lỗ hổng được cập nhật trong danh sách cảnh báo của Oracle tại địa chỉ https://www.oracle.com/security-alerts/cpujul2021.html. Trong số các lỗ hổng này, nổi bật có 6 lỗ hổng bảo mật trong sản phẩm Oracle WebLogic Server có ký hiệu CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376, CVE-2021-2403.3 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382) được đánh giá là có mức ảnh hưởng nghiêm trọng bởi các lổ hổng này cho phép đối tượng tấn công thực thi các mã độc từ xa mà không cần xác thực.
Đến thời điểm này, Oracle chưa có công bố về các biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.Vì vậy, cách tốt nhất để khắc phục các lỗ hổng bảo mật này là cập nhật bản vá theo hướng dẫn của Oracle. Đồng thời, các cơ quan, đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.
Tin liên quan
-
Kinh tế Thế giới
Hệ thống cảng container lớn ở Nam Phi bị tấn công mạng
07:50' - 23/07/2021
Một vụ tấn công mạng ngày 22/7 đã làm gián đoạn hoạt động vận chuyển container tại cảng biển thuộc thành phố Cape Town của Nam Phi.
-
Công nghệ
Hàn Quốc và Mỹ hợp tác chống lại các vụ tấn công mạng của tin tặc
09:08' - 17/07/2021
Hàn Quốc thông báo sẽ cùng Mỹ thành lập nhóm công tác chung về an ninh mạng nhằm thúc đẩy hợp tác chống lại các vụ tấn công của tin tặc.
-
DN cần biết
1.500 doanh nghiệp bị ảnh hưởng bởi cuộc tấn công mạng nhằm vào Kaseya
13:54' - 06/07/2021
Có khoảng 800-1.500 doanh nghiệp trên khắp thế giới đã bị ảnh hưởng bởi cuộc tấn công mạng bằng hình thức mã độc tống tiền (ransomware) nhắm vào công ty công nghệ thông tin Kaseya.
Tin cùng chuyên mục
-
Công nghệ
Microsoft: "Nhạc trưởng" hiện thời của lĩnh vực AI
08:44'
Microsoft đã thể hiện rõ nỗ lực củng cố vị thế thống trị trong ngành trí tuệ nhân tạo (AI) qua việc công bố loạt sản phẩm và quan hệ đối tác mới với OpenAI, Nvidia và xAI của tỷ phú Elon Musk.
-
Công nghệ
Nvidia và gia tộc nổi tiếng Wallenberg hợp tác đầu tư vào trí tuệ nhân tạo
07:30'
Theo Giám đốc điều hành (CEO) của Nvidia Jensen Huang, Thụy Điển đang xây dựng cơ sở hạ tầng AI đầu tiên, đặt nền tảng cho những đột phá trong khoa học, công nghiệp và xã hội.
-
Công nghệ
Nâng cao nhận thức của tuổi trẻ về chuyển đổi số quốc gia
08:44' - 26/05/2025
Ngày 25/5, tại Quảng trường 22/3 (huyện M’Drắk), Tỉnh đoàn Đắk Lắk tổ chức Lễ ra quân Chiến dịch Thanh niên tình nguyện Hè và Ngày Chủ nhật xanh năm 2025.
-
Công nghệ
Nvidia chuẩn bị sản xuất chip AI mới dành riêng cho thị trường Trung Quốc
15:22' - 25/05/2025
Theo thông tin từ các nguồn thạo tin được Reuters trích dẫn, kế hoạch sản xuất hàng loạt dòng chip mới này có thể bắt đầu sớm nhất từ tháng 6/2025.
-
Công nghệ
Nhiều công ty sử dụng trí tuệ nhân tạo để ứng phó thuế quan của Mỹ
07:30' - 25/05/2025
Công ty phần mềm máy tính Salesforce đã phát triển một tác nhân AI chuyên về thuế quan có thể xử lý ngay lập tức những thay đổi đối với toàn bộ 20.000 danh mục sản phẩm trong hệ thống hải quan Mỹ.
-
Công nghệ
Thái Bình: Trang bị “lá chắn số” cho người dân nông thôn
08:23' - 24/05/2025
Tỉnh Thái Bình đang nỗ lực trang bị "lá chắn số" cho người dân ở khu vực này, đặc biệt là những người cao tuổi.
-
Công nghệ
Gánh nặng năng lượng từ công nghệ AI ngày càng tăng
14:42' - 23/05/2025
Một phân tích mới đây đã tiết lộ rằng các hệ thống Trí tuệ nhân tạo (AI) có thể chiếm gần một nửa mức tiêu thụ điện của các trung tâm dữ liệu vào cuối năm nay.
-
Công nghệ
Telegram sẽ bị chặn tại Việt Nam vì có dấu hiệu vi phạm pháp luật
14:14' - 23/05/2025
Cục Viễn thông yêu cầu các doanh nghiệp viễn thông khẩn trương thực hiện các biện pháp ngăn chặn Telegram, báo cáo phương án và kết quả thực hiện về Cục trước ngày 02/6/2025.
-
Công nghệ
Anthropic “trình làng” các mô hình Claude AI cải tiến
10:47' - 23/05/2025
Ngày 22/5, công ty công nghệ Anthropic đã công bố các mô hình trí tuệ nhân tạo (AI) Claude thế hệ mới và tuyên bố sẽ thiết lập các tiêu chuẩn mới cho khả năng suy luận, mã hóa và tác nhân kỹ thuật số.