Nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trên hệ thống máy chủ
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát đi dự báo nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trong hệ thống máy chủ các trang web dùng để triển khai những ứng dụng lớn và phức tạp của Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) - tiếng anh gọi là Oracle WebLogic Server.
Theo đánh giá sơ bộ từ chuyên gia an ninh mạng của NCSC, Oracle WebLogic Server là hệ thống máy chủ được sử dụng nhiều trong các hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn.NCSC đưa ra dự báo sẽ sớm có mã độc khai thác công khai lỗ hổng mới này và điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới.
Đại diện NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định máy chủ web có sử dụng hệ thống Oracle WebLogic để phát hiện các lỗ hổng. Việc phát hiện sớm các lỗ hổng sẽ giúp xử lý kịp thời nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật.
Trước đó, ngày 20/7, Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7/2021 cho các điểm yếu, lỗ hổng trên sản phẩm của mình. Danh sách các lỗ hổng được cập nhật trong danh sách cảnh báo của Oracle tại địa chỉ https://www.oracle.com/security-alerts/cpujul2021.html. Trong số các lỗ hổng này, nổi bật có 6 lỗ hổng bảo mật trong sản phẩm Oracle WebLogic Server có ký hiệu CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376, CVE-2021-2403.3 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382) được đánh giá là có mức ảnh hưởng nghiêm trọng bởi các lổ hổng này cho phép đối tượng tấn công thực thi các mã độc từ xa mà không cần xác thực.
Đến thời điểm này, Oracle chưa có công bố về các biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.Vì vậy, cách tốt nhất để khắc phục các lỗ hổng bảo mật này là cập nhật bản vá theo hướng dẫn của Oracle. Đồng thời, các cơ quan, đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.
Tin liên quan
-
Kinh tế Thế giới
Hệ thống cảng container lớn ở Nam Phi bị tấn công mạng
07:50' - 23/07/2021
Một vụ tấn công mạng ngày 22/7 đã làm gián đoạn hoạt động vận chuyển container tại cảng biển thuộc thành phố Cape Town của Nam Phi.
-
Công nghệ
Hàn Quốc và Mỹ hợp tác chống lại các vụ tấn công mạng của tin tặc
09:08' - 17/07/2021
Hàn Quốc thông báo sẽ cùng Mỹ thành lập nhóm công tác chung về an ninh mạng nhằm thúc đẩy hợp tác chống lại các vụ tấn công của tin tặc.
-
DN cần biết
1.500 doanh nghiệp bị ảnh hưởng bởi cuộc tấn công mạng nhằm vào Kaseya
13:54' - 06/07/2021
Có khoảng 800-1.500 doanh nghiệp trên khắp thế giới đã bị ảnh hưởng bởi cuộc tấn công mạng bằng hình thức mã độc tống tiền (ransomware) nhắm vào công ty công nghệ thông tin Kaseya.
Tin cùng chuyên mục
-
Công nghệ
Amazon phủ sóng tính năng giúp khách hàng mua sắm sản phẩm của nhà bán lẻ khác
07:31'
Khách hàng sẽ thấy thông tin sản phẩm trên Amazon, nhưng có thể nhấp vào liên kết để truy cập trang web của nhà bán lẻ để tìm hiểu thêm.
-
Công nghệ
Chữa hở van tim ba lá bằng công nghệ TriClip
13:41' - 11/03/2026
Phương pháp TriClip sử dụng một thiết bị nhỏ được đưa vào cơ thể qua tĩnh mạch ở đùi, sau đó dẫn bằng ống đến tim.
-
Công nghệ
EU ra mắt nền tảng AI “TraceMap” quản lý an toàn thực phẩm
06:38' - 11/03/2026
Liên minh châu Âu (EU) vừa giới thiệu một nền tảng AI mới mang tên TraceMap, được kỳ vọng sẽ nâng cao đáng kể năng lực giám sát an toàn thực phẩm và phát hiện các hành vi gian lận trong toàn khối.
-
Công nghệ
Công ty con của Amazon thử nghiệm robotaxi ở Phoenix và Dallas
12:31' - 10/03/2026
Việc mở rộng hoạt động sang Dallas và Phoenix sẽ cho phép Zoox thử nghiệm công nghệ của mình trong điều kiện thời tiết đa dạng và khắc nghiệt.
-
Công nghệ
Sức hút thần tượng ảo AITuber ở Nhật Bản
06:00' - 10/03/2026
Tại Nhật Bản, nhiều doanh nghiệp và cá nhân đang cạnh tranh phát triển “AITuber”, những nhân vật kỹ thuật số được trí tuệ nhân tạo (AI) điều khiển để phát sóng video.
-
Công nghệ
AI - công cụ chống tội phạm mạng tại Mỹ Latinh
13:00' - 09/03/2026
Khu vực Mỹ Latinh đang chứng kiến sự gia tăng mạnh mẽ của các vụ gian lận kỹ thuật số trong bối cảnh thương mại điện tử phát triển nhanh và tội phạm mạng ngày càng tinh vi.
-
Công nghệ
Samsung thúc đẩy thỏa thuận chiến lược với các công ty AI
06:00' - 09/03/2026
Tập đoàn công nghệ Samsung đang nỗ lực thúc đẩy các thỏa thuận chiến lược mới với các công ty trí tuệ nhân tạo nhằm tích hợp đa dạng các mô hình công nghệ vào dòng điện thoại thông minh của hãng.
-
Công nghệ
Oracle và OpenAI hủy dự án mở rộng trung tâm dữ liệu AI
13:00' - 08/03/2026
Tập đoàn Oracle và OpenAI vừa chính thức hủy bỏ kế hoạch mở rộng quy mô một trung tâm dữ liệu trí tuệ nhân tạo (AI) trọng điểm tại thành phố Abilene, bang Texas (Mỹ).
-
Công nghệ
Microsoft hé lộ máy chơi game Xbox thế hệ tiếp theo
06:35' - 08/03/2026
Sau khi tiếp quản vị trí lãnh đạo phụ trách mảng game của Microsoft, bà Sharma cho biết một trong ba cam kết lớn của bà là “sự trở lại của Xbox”.

NCSC cảnh báo lỗ hổng máy chủ web Oracle. Ảnh: NCSC