Nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trên hệ thống máy chủ
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát đi dự báo nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trong hệ thống máy chủ các trang web dùng để triển khai những ứng dụng lớn và phức tạp của Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) - tiếng anh gọi là Oracle WebLogic Server.
Theo đánh giá sơ bộ từ chuyên gia an ninh mạng của NCSC, Oracle WebLogic Server là hệ thống máy chủ được sử dụng nhiều trong các hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn.NCSC đưa ra dự báo sẽ sớm có mã độc khai thác công khai lỗ hổng mới này và điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới.
Đại diện NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định máy chủ web có sử dụng hệ thống Oracle WebLogic để phát hiện các lỗ hổng. Việc phát hiện sớm các lỗ hổng sẽ giúp xử lý kịp thời nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật.
Trước đó, ngày 20/7, Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7/2021 cho các điểm yếu, lỗ hổng trên sản phẩm của mình. Danh sách các lỗ hổng được cập nhật trong danh sách cảnh báo của Oracle tại địa chỉ https://www.oracle.com/security-alerts/cpujul2021.html. Trong số các lỗ hổng này, nổi bật có 6 lỗ hổng bảo mật trong sản phẩm Oracle WebLogic Server có ký hiệu CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376, CVE-2021-2403.3 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382) được đánh giá là có mức ảnh hưởng nghiêm trọng bởi các lổ hổng này cho phép đối tượng tấn công thực thi các mã độc từ xa mà không cần xác thực.
Đến thời điểm này, Oracle chưa có công bố về các biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.Vì vậy, cách tốt nhất để khắc phục các lỗ hổng bảo mật này là cập nhật bản vá theo hướng dẫn của Oracle. Đồng thời, các cơ quan, đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.
Tin liên quan
-
Kinh tế Thế giới
Hệ thống cảng container lớn ở Nam Phi bị tấn công mạng
07:50' - 23/07/2021
Một vụ tấn công mạng ngày 22/7 đã làm gián đoạn hoạt động vận chuyển container tại cảng biển thuộc thành phố Cape Town của Nam Phi.
-
Công nghệ
Hàn Quốc và Mỹ hợp tác chống lại các vụ tấn công mạng của tin tặc
09:08' - 17/07/2021
Hàn Quốc thông báo sẽ cùng Mỹ thành lập nhóm công tác chung về an ninh mạng nhằm thúc đẩy hợp tác chống lại các vụ tấn công của tin tặc.
-
DN cần biết
1.500 doanh nghiệp bị ảnh hưởng bởi cuộc tấn công mạng nhằm vào Kaseya
13:54' - 06/07/2021
Có khoảng 800-1.500 doanh nghiệp trên khắp thế giới đã bị ảnh hưởng bởi cuộc tấn công mạng bằng hình thức mã độc tống tiền (ransomware) nhắm vào công ty công nghệ thông tin Kaseya.
Tin cùng chuyên mục
-
Công nghệ
Chuyển đổi số, chuyển đổi xanh để nâng cao năng lực cạnh tranh của kinh tế tư nhân
14:25'
Nhiều doanh nghiệp tư nhân đã nhận thức được tầm quan trọng của chuyển đổi số và chủ động tìm kiếm các giải pháp công nghệ mới.
-
Công nghệ
Những trình quản lý mật khẩu "xịn sò" nhất
07:30'
Mật khẩu dường như vẫn là phương pháp phổ biến nhất để đảm bảo người đang sử dụng đúng ứng dụng hoặc dịch vụ, mặc dù việc áp dụng mật khẩu khóa, vốn được coi là an toàn hơn, còn chậm.
-
Công nghệ
Samsung ra mắt tivi Micro RGB với phân giải màn hình được hỗ trợ bởi AI
16:00' - 12/08/2025
Samsung cho biết, tivi Micro RGB 115 inch mang lại hình ảnh sống động hơn so với tivi truyền thống chỉ có đèn nền màu trắng.
-
Công nghệ
Thử nghiệm chỉ nha khoa thay thế kim tiêm vắc-xin
08:03' - 12/08/2025
Các nhà khoa học Đại học Bang North Carolina vừa thử nghiệm thành công phương pháp đưa vắc-xin qua phần mô lợi giữa răng và nướu (biểu mô nối) bằng tăm chỉ nha khoa.
-
Công nghệ
Đột phá pin mặt trời thế hệ mới sử dụng ánh sáng trong nhà
07:40' - 12/08/2025
Một nhóm nghiên cứu quốc tế do Đại học College London (UCL) dẫn đầu đã phát triển loại pin mặt trời perovskite bền hơn, có khả năng thu hiệu quả năng lượng từ ánh sáng trong nhà.
-
Công nghệ
Tuổi trẻ Việt Nam kể lại “Câu chuyện thời hoa lửa” trên không gian số
13:30' - 11/08/2025
Song song với các hoạt động gặp gỡ, ghi lại ký ức lịch sử, công tác tuyên truyền và lan tỏa được triển khai đồng bộ thông qua nhiều hình thức sáng tạo, ứng dụng công nghệ và nền tảng số.
-
Công nghệ
AI đang tạo ra hàng loạt tỷ phú mới với tốc độ kỷ lục
07:22' - 11/08/2025
Làn sóng trí tuệ nhân tạo (AI) đang trở thành một “cú bùng nổ”, tạo ra nguồn của cải lớn chưa từng có trong lịch sử hiện đại.
-
Công nghệ
ChatGPT với lỗ hổng lỗ hổng bảo mật “Zero Click” có thể tấn công người dùng
07:00' - 11/08/2025
Theo các nhà nghiên cứu, chatGPT bị tấn công bởi lỗ hổng bảo mật “Zero Click” có thể biến thành một “tác nhân độc hại” hoạt động ngầm chống lại người dùng.
-
Công nghệ
Gel “thông minh” trị vết thương tiểu đường chỉ trong vài ngày
15:30' - 10/08/2025
Ngoài loét bàn chân tiểu đường, công nghệ kết hợp liệu pháp microRNA với hydrogel tương thích sinh học này có tiềm năng ứng dụng cho nhiều loại vết thương mạn tính khác do bệnh mạch máu.