Nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trên hệ thống máy chủ
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát đi dự báo nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trong hệ thống máy chủ các trang web dùng để triển khai những ứng dụng lớn và phức tạp của Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) - tiếng anh gọi là Oracle WebLogic Server.
Theo đánh giá sơ bộ từ chuyên gia an ninh mạng của NCSC, Oracle WebLogic Server là hệ thống máy chủ được sử dụng nhiều trong các hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn.NCSC đưa ra dự báo sẽ sớm có mã độc khai thác công khai lỗ hổng mới này và điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới.
Đại diện NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định máy chủ web có sử dụng hệ thống Oracle WebLogic để phát hiện các lỗ hổng. Việc phát hiện sớm các lỗ hổng sẽ giúp xử lý kịp thời nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật.
Trước đó, ngày 20/7, Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7/2021 cho các điểm yếu, lỗ hổng trên sản phẩm của mình. Danh sách các lỗ hổng được cập nhật trong danh sách cảnh báo của Oracle tại địa chỉ https://www.oracle.com/security-alerts/cpujul2021.html. Trong số các lỗ hổng này, nổi bật có 6 lỗ hổng bảo mật trong sản phẩm Oracle WebLogic Server có ký hiệu CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376, CVE-2021-2403.3 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382) được đánh giá là có mức ảnh hưởng nghiêm trọng bởi các lổ hổng này cho phép đối tượng tấn công thực thi các mã độc từ xa mà không cần xác thực.
Đến thời điểm này, Oracle chưa có công bố về các biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.Vì vậy, cách tốt nhất để khắc phục các lỗ hổng bảo mật này là cập nhật bản vá theo hướng dẫn của Oracle. Đồng thời, các cơ quan, đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.
Tin liên quan
-
Kinh tế Thế giới
Hệ thống cảng container lớn ở Nam Phi bị tấn công mạng
07:50' - 23/07/2021
Một vụ tấn công mạng ngày 22/7 đã làm gián đoạn hoạt động vận chuyển container tại cảng biển thuộc thành phố Cape Town của Nam Phi.
-
Công nghệ
Hàn Quốc và Mỹ hợp tác chống lại các vụ tấn công mạng của tin tặc
09:08' - 17/07/2021
Hàn Quốc thông báo sẽ cùng Mỹ thành lập nhóm công tác chung về an ninh mạng nhằm thúc đẩy hợp tác chống lại các vụ tấn công của tin tặc.
-
DN cần biết
1.500 doanh nghiệp bị ảnh hưởng bởi cuộc tấn công mạng nhằm vào Kaseya
13:54' - 06/07/2021
Có khoảng 800-1.500 doanh nghiệp trên khắp thế giới đã bị ảnh hưởng bởi cuộc tấn công mạng bằng hình thức mã độc tống tiền (ransomware) nhắm vào công ty công nghệ thông tin Kaseya.
Tin cùng chuyên mục
-
Công nghệ
Google sắp ra mắt gói YouTube Premium không kèm nhạc tại Hàn Quốc
13:30'
Cơ quan giám sát chống độc quyền của Hàn Quốc ngày 27/11 cho biết Google sẽ ra mắt một phiên bản đăng ký YouTube Premium giá rẻ hơn tại nước này, loại bỏ tính năng phát trực tuyến nhạc.
-
Công nghệ
Bắc Ninh: Chuyển đổi số toàn diện, thúc đẩy phụ nữ khởi nghiệp
07:30'
Với phương châm “Đoàn kết - Sáng tạo - Hội nhập - Phát triển”, nhiệm kỳ 2025 -2030, Hội Liên hiệp Phụ nữ tỉnh Bắc Ninh xác định 10 chỉ tiêu cụ thể.
-
Công nghệ
Tập trung đột phá thể chế để phát triển khoa học, công nghệ
13:30' - 02/12/2025
Nhiều năm liền, Quảng Ninh dẫn đầu cả nước về Chỉ số cải cách hành chính (PAR INDEX), Chỉ số hài lòng của người dân (SIPAS) và năng lực cạnh tranh cấp tỉnh (PCI).
-
Công nghệ
Samsung ra mắt Galaxy Z TriFold, hé lộ mức giá bán
10:54' - 02/12/2025
Samsung trình làng Galaxy Z TriFold với hai bản lề, màn hình mở 10 inch, thiết kế mỏng kỷ lục và giá 3,59 triệu won, mở rộng mạnh danh mục điện thoại gập và tăng trải nghiệm đa nhiệm.
-
Công nghệ
Israel dùng AI giải mã kho bản thảo Do Thái nghìn năm tuổi
07:30' - 02/12/2025
Bằng cách huấn luyện một mô hình AI để đọc và chép lại các văn bản cổ, các nhà nghiên cứu có thể truy cập và phân tích toàn bộ bộ sưu tập nhanh hơn nhiều, tra cứu tên hoặc từ khóa.
-
Công nghệ
Bảo vệ tin nhắn trên iPhone và Android: Những tính năng bạn cần bật ngay
15:43' - 01/12/2025
Người dùng iPhone và Android nên bật ngay các tính năng bảo mật như mã hóa đầu cuối, 2FA và khóa ứng dụng để tránh tin nhắn bị đọc lén.
-
Công nghệ
Thái Nguyên thí điểm hỗ trợ cửa hàng và hộ kinh doanh chuyển đổi số
13:30' - 01/12/2025
Đến cuối tháng 6/2026, chương trình đặt mục tiêu hỗ trợ gần 20.000 hộ, cửa hàng, hộ kinh doanh được khảo sát, tư vấn và hỗ trợ sử dụng nền tảng số nhằm nâng cao năng suất, tối ưu quản lý,
-
Công nghệ
DeepSeek phát triển mô hình AI lập luận toán học có khả năng tự kiểm chứng
07:30' - 01/12/2025
Kết quả đánh giá cho thấy DeepSeekMath-V2 đạt mức huy chương vàng tại Olympic Toán học quốc tế (IMO) 2025 và Olympic Toán học Trung Quốc (CMO) 2024.
-
Công nghệ
Chìa khóa "thông minh hóa" ngành năng lượng toàn cầu
20:09' - 30/11/2025
Các chuyên gia nhận định các công nghệ số đang định hình lại sâu sắc ngành năng lượng, thúc đẩy hệ thống năng lượng toàn cầu hướng tới hiệu quả, bền vững và thông minh hơn.

NCSC cảnh báo lỗ hổng máy chủ web Oracle. Ảnh: NCSC