Nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trên hệ thống máy chủ
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát đi dự báo nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trong hệ thống máy chủ các trang web dùng để triển khai những ứng dụng lớn và phức tạp của Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) - tiếng anh gọi là Oracle WebLogic Server.
Theo đánh giá sơ bộ từ chuyên gia an ninh mạng của NCSC, Oracle WebLogic Server là hệ thống máy chủ được sử dụng nhiều trong các hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn.NCSC đưa ra dự báo sẽ sớm có mã độc khai thác công khai lỗ hổng mới này và điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới.
Đại diện NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định máy chủ web có sử dụng hệ thống Oracle WebLogic để phát hiện các lỗ hổng. Việc phát hiện sớm các lỗ hổng sẽ giúp xử lý kịp thời nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật.
Trước đó, ngày 20/7, Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7/2021 cho các điểm yếu, lỗ hổng trên sản phẩm của mình. Danh sách các lỗ hổng được cập nhật trong danh sách cảnh báo của Oracle tại địa chỉ https://www.oracle.com/security-alerts/cpujul2021.html. Trong số các lỗ hổng này, nổi bật có 6 lỗ hổng bảo mật trong sản phẩm Oracle WebLogic Server có ký hiệu CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376, CVE-2021-2403.3 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382) được đánh giá là có mức ảnh hưởng nghiêm trọng bởi các lổ hổng này cho phép đối tượng tấn công thực thi các mã độc từ xa mà không cần xác thực.
Đến thời điểm này, Oracle chưa có công bố về các biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.Vì vậy, cách tốt nhất để khắc phục các lỗ hổng bảo mật này là cập nhật bản vá theo hướng dẫn của Oracle. Đồng thời, các cơ quan, đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.
Tin liên quan
-
Kinh tế Thế giới
Hệ thống cảng container lớn ở Nam Phi bị tấn công mạng
07:50' - 23/07/2021
Một vụ tấn công mạng ngày 22/7 đã làm gián đoạn hoạt động vận chuyển container tại cảng biển thuộc thành phố Cape Town của Nam Phi.
-
Công nghệ
Hàn Quốc và Mỹ hợp tác chống lại các vụ tấn công mạng của tin tặc
09:08' - 17/07/2021
Hàn Quốc thông báo sẽ cùng Mỹ thành lập nhóm công tác chung về an ninh mạng nhằm thúc đẩy hợp tác chống lại các vụ tấn công của tin tặc.
-
DN cần biết
1.500 doanh nghiệp bị ảnh hưởng bởi cuộc tấn công mạng nhằm vào Kaseya
13:54' - 06/07/2021
Có khoảng 800-1.500 doanh nghiệp trên khắp thế giới đã bị ảnh hưởng bởi cuộc tấn công mạng bằng hình thức mã độc tống tiền (ransomware) nhắm vào công ty công nghệ thông tin Kaseya.
Tin cùng chuyên mục
-
Công nghệ
Bệnh viện đầu tiên trên thế giới ứng dụng máy quét não thế hệ mới
13:00'
Bệnh viện UZ Leuven của Bỉ vừa trở thành cơ sở y tế đầu tiên trên thế giới đưa máy quét não NeuroExplorer vào sử dụng thường quy trong thực hành lâm sàng.
-
Công nghệ
AI tạo ra cơn sốt việc làm nhưng không dành cho "tân binh"
07:30'
Trong khi các tập đoàn lớn của Mỹ đang ráo riết tìm kiếm nhân lực cho các vị trí liên quan đến trí tuệ nhân tạo (AI), những lao động trẻ muốn bước chân vào ngành này lại đang bị bỏ lại phía sau.
-
Công nghệ
Hàn Quốc thúc đẩy mô hình taxi bay cho giao thông đô thị
14:00' - 13/06/2026
Khái niệm “taxi bay” đang ngày càng tiến gần hơn tới thực tế khi Hàn Quốc đang cho đẩy mạnh phát triển Giao thông Hàng không Đô thị (UAM) như một trụ cột của ngành công nghiệp hàng không tương lai.
-
Công nghệ
Chuẩn hóa dữ liệu - thách thức lớn nhất trong chuyển đổi số hạ tầng giao thông
12:01' - 13/06/2026
Công nghệ BIM (mô hình thông tin công trình), GIS (hệ thống thông tin địa lý) hay AI không còn là rào cản lớn nhất đối với quá trình chuyển đổi số trong lĩnh vực xây dựng và giao thông.
-
Công nghệ
Cảnh báo AI đang tiến hóa vượt tầm hiểu biết của con người
07:34' - 13/06/2026
Các hệ thống trí tuệ nhân tạo (AI) đang len lỏi vào mọi ngóc ngách của đời sống với tốc độ chóng mặt, vượt xa khả năng thấu hiểu của chúng ta.
-
Công nghệ
Italy ứng dụng AI để tăng cường an toàn giao thông
07:30' - 13/06/2026
Hệ thống dự báo RoadSafeAI 2.0 do Đại học Bách khoa Milano phát triển và đã được thử nghiệm tại các thành phố Milano, Genova và Napoli, cho phép dự báo những khu vực có nguy cơ cao xảy ra tai nạn.
-
Công nghệ
Hệ sinh thái Meta tê liệt trên diện rộng, hàng triệu người dùng bị ảnh hưởng
21:44' - 12/06/2026
Nhiều tài khoản Facebook bất ngờ bị đăng xuất khỏi hệ thống và nhận thông báo “phiên làm việc đã hết hạn”.
-
Công nghệ
Huế thúc đẩy chuyển đổi số, nâng cao trải nghiệm du khách
19:30' - 12/06/2026
Ngày 11/6, Viện Nghiên cứu, Phát triển thành phố Huế và Sở Xây dựng phối hợp tổ chức hội thảo chủ đề “Ứng dụng đổi mới sáng tạo trong quảng bá du lịch và di sản Huế”.
-
Công nghệ
“Cơn sốt” AI sẽ giúp thị trường chip máy chủ tăng quy mô gấp 5 lần
16:12' - 12/06/2026
Thị trường bộ xử lý trung tâm (CPU) dành cho máy chủ dự kiến sẽ tăng trưởng mạnh từ nay đến năm 2030, nhờ vào làn sóng xây dựng các trung tâm dữ liệu trí tuệ nhân tạo (AI) trên toàn cầu.

NCSC cảnh báo lỗ hổng máy chủ web Oracle. Ảnh: NCSC