Nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trên hệ thống máy chủ
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát đi dự báo nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trong hệ thống máy chủ các trang web dùng để triển khai những ứng dụng lớn và phức tạp của Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) - tiếng anh gọi là Oracle WebLogic Server.
Theo đánh giá sơ bộ từ chuyên gia an ninh mạng của NCSC, Oracle WebLogic Server là hệ thống máy chủ được sử dụng nhiều trong các hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn.NCSC đưa ra dự báo sẽ sớm có mã độc khai thác công khai lỗ hổng mới này và điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới.
Đại diện NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định máy chủ web có sử dụng hệ thống Oracle WebLogic để phát hiện các lỗ hổng. Việc phát hiện sớm các lỗ hổng sẽ giúp xử lý kịp thời nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật.
Trước đó, ngày 20/7, Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7/2021 cho các điểm yếu, lỗ hổng trên sản phẩm của mình. Danh sách các lỗ hổng được cập nhật trong danh sách cảnh báo của Oracle tại địa chỉ https://www.oracle.com/security-alerts/cpujul2021.html. Trong số các lỗ hổng này, nổi bật có 6 lỗ hổng bảo mật trong sản phẩm Oracle WebLogic Server có ký hiệu CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376, CVE-2021-2403.3 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382) được đánh giá là có mức ảnh hưởng nghiêm trọng bởi các lổ hổng này cho phép đối tượng tấn công thực thi các mã độc từ xa mà không cần xác thực.
Đến thời điểm này, Oracle chưa có công bố về các biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.Vì vậy, cách tốt nhất để khắc phục các lỗ hổng bảo mật này là cập nhật bản vá theo hướng dẫn của Oracle. Đồng thời, các cơ quan, đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.
Tin liên quan
-
Kinh tế Thế giới
Hệ thống cảng container lớn ở Nam Phi bị tấn công mạng
07:50' - 23/07/2021
Một vụ tấn công mạng ngày 22/7 đã làm gián đoạn hoạt động vận chuyển container tại cảng biển thuộc thành phố Cape Town của Nam Phi.
-
Công nghệ
Hàn Quốc và Mỹ hợp tác chống lại các vụ tấn công mạng của tin tặc
09:08' - 17/07/2021
Hàn Quốc thông báo sẽ cùng Mỹ thành lập nhóm công tác chung về an ninh mạng nhằm thúc đẩy hợp tác chống lại các vụ tấn công của tin tặc.
-
DN cần biết
1.500 doanh nghiệp bị ảnh hưởng bởi cuộc tấn công mạng nhằm vào Kaseya
13:54' - 06/07/2021
Có khoảng 800-1.500 doanh nghiệp trên khắp thế giới đã bị ảnh hưởng bởi cuộc tấn công mạng bằng hình thức mã độc tống tiền (ransomware) nhắm vào công ty công nghệ thông tin Kaseya.
Tin cùng chuyên mục
-
Công nghệ
EU yêu cầu Google mở cửa hệ điều hành Android cho các đối thủ AI
14:00'
Liên minh châu Âu (EU) ngày 27/4 đã yêu cầu Google mở cửa hệ điều hành Android cho các dịch vụ trí tuệ nhân tạo (AI) từ đối thủ cạnh tranh.
-
Công nghệ
Khoảng trống của chuyển đổi số đang được thanh niên lấp dần
07:30'
Chuyển đổi số đang dần trở thành một không gian hoạt động mới của thanh niên ở cơ sở.
-
Công nghệ
Dịch vụ cho thuê robot hỗ trợ lao động nông nghiệp "lên ngôi"
13:00' - 27/04/2026
Ngày 26/4, chính quyền tỉnh Jeju cho biết loại robot được đưa vào khai thác là thiết bị hỗ trợ cơ bắp dạng áo vest, được thiết kế phù hợp với đặc thù sản xuất nông nghiệp tại Jeju.
-
Công nghệ
Hana Bank mở rộng tài trợ hạ tầng và thanh toán số tại Việt Nam
10:14' - 27/04/2026
Hana Bank đã ký biên bản ghi nhớ (MOU) với Ngân hàng thương mại cổ phần Đầu tư và Phát triển Việt Nam (BIDV) nhằm thúc đẩy hợp tác trong lĩnh vực hạ tầng tại Việt Nam.
-
Công nghệ
Người dân là trung tâm trong thực hiện chuyển đổi số ở Phú Thọ
07:30' - 27/04/2026
Tỉnh Phú Thọ đang triển khai nhiều giải pháp đồng bộ để đưa tiện ích số vào đời sống hằng ngày, phát huy vai trò trung tâm của người dân trong chuyển đổi số.
-
Công nghệ
Google đặt cược lớn vào nhân tố đang lên Anthropic
17:30' - 26/04/2026
Công ty trí tuệ nhân tạo (AI) Anthropic mới đây xác nhận “ông lớn” Google đang lên kế hoạch rót tới 40 tỷ USD vào Anthropic nhằm mở rộng liên minh AI.
-
Công nghệ
Israel tăng tốc cuộc đua sạc ô tô điện siêu nhanh
13:00' - 26/04/2026
BYD cũng lên kế hoạch triển khai khoảng 3.000 trạm sạc loại này tại châu Âu vào cuối năm 2026, trong đó Israel được cho là một trong những thị trường ưu tiên.
-
Công nghệ
DeepSeek ra mắt mô hình AI mới
07:30' - 26/04/2026
Ngày 24/4, công ty khởi nghiệp trí tuệ nhân tạo DeepSeek đã công bố phiên bản xem trước của mô hình mới có tên V4, trong bối cảnh cạnh tranh công nghệ giữa Trung Quốc và Mỹ ngày càng gia tăng.
-
Công nghệ
Pháp tối ưu quản lý nước và năng lượng bằng AI
13:00' - 25/04/2026
Thông qua việc kết hợp dữ liệu và AI, Veolia đã triển khai nhiều giải pháp công nghệ mới, trong đó có công cụ “Leak Tracker” giúp phát hiện rò rỉ trên mạng lưới cấp nước.

NCSC cảnh báo lỗ hổng máy chủ web Oracle. Ảnh: NCSC