Nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trên hệ thống máy chủ
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát đi dự báo nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trong hệ thống máy chủ các trang web dùng để triển khai những ứng dụng lớn và phức tạp của Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) - tiếng anh gọi là Oracle WebLogic Server.
Theo đánh giá sơ bộ từ chuyên gia an ninh mạng của NCSC, Oracle WebLogic Server là hệ thống máy chủ được sử dụng nhiều trong các hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn.NCSC đưa ra dự báo sẽ sớm có mã độc khai thác công khai lỗ hổng mới này và điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới.
Đại diện NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định máy chủ web có sử dụng hệ thống Oracle WebLogic để phát hiện các lỗ hổng. Việc phát hiện sớm các lỗ hổng sẽ giúp xử lý kịp thời nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật.
Trước đó, ngày 20/7, Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7/2021 cho các điểm yếu, lỗ hổng trên sản phẩm của mình. Danh sách các lỗ hổng được cập nhật trong danh sách cảnh báo của Oracle tại địa chỉ https://www.oracle.com/security-alerts/cpujul2021.html. Trong số các lỗ hổng này, nổi bật có 6 lỗ hổng bảo mật trong sản phẩm Oracle WebLogic Server có ký hiệu CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376, CVE-2021-2403.3 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382) được đánh giá là có mức ảnh hưởng nghiêm trọng bởi các lổ hổng này cho phép đối tượng tấn công thực thi các mã độc từ xa mà không cần xác thực.
Đến thời điểm này, Oracle chưa có công bố về các biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.Vì vậy, cách tốt nhất để khắc phục các lỗ hổng bảo mật này là cập nhật bản vá theo hướng dẫn của Oracle. Đồng thời, các cơ quan, đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.
Tin liên quan
-
Kinh tế Thế giới
Hệ thống cảng container lớn ở Nam Phi bị tấn công mạng
07:50' - 23/07/2021
Một vụ tấn công mạng ngày 22/7 đã làm gián đoạn hoạt động vận chuyển container tại cảng biển thuộc thành phố Cape Town của Nam Phi.
-
Công nghệ
Hàn Quốc và Mỹ hợp tác chống lại các vụ tấn công mạng của tin tặc
09:08' - 17/07/2021
Hàn Quốc thông báo sẽ cùng Mỹ thành lập nhóm công tác chung về an ninh mạng nhằm thúc đẩy hợp tác chống lại các vụ tấn công của tin tặc.
-
DN cần biết
1.500 doanh nghiệp bị ảnh hưởng bởi cuộc tấn công mạng nhằm vào Kaseya
13:54' - 06/07/2021
Có khoảng 800-1.500 doanh nghiệp trên khắp thế giới đã bị ảnh hưởng bởi cuộc tấn công mạng bằng hình thức mã độc tống tiền (ransomware) nhắm vào công ty công nghệ thông tin Kaseya.
Tin cùng chuyên mục
-
Công nghệ
Tranh luận về khả năng “tư duy” của AI vẫn chưa có hồi kết
16:32' - 15/10/2025
Theo ASPI, ngay cả trước khi AI trở nên phổ biến, giới học giả đã tranh luận về việc liệu các hệ thống như mô hình ngôn ngữ lớn (LLM) có thực sự có khả năng “suy nghĩ” hay không.
-
Công nghệ
Oracle Cloud sẽ sử dụng 50.000 chip AI của AMD
13:30' - 15/10/2025
Ngày 14/10, đơn vị Oracle Cloud Infrastructure thuộc tập đoàn công nghệ Oracle thông báo sẽ sử dụng 50.000 bộ xử lý đồ họa (GPU) của Advanced Micro Devices (AMD) bắt đầu từ nửa cuối năm 2026.
-
Công nghệ
5G – “quả đắng” của các nhà mạng Pháp
08:35' - 15/10/2025
Năm năm sau khi ra mắt, mạng di động 5G tại Pháp bị đánh giá không mang lại hiệu quả kinh tế tương xứng với chi phí đầu tư, khi người dùng thờ ơ, doanh thu trì trệ và ứng dụng đột phá vẫn vắng bóng.
-
Công nghệ
Ngày hội toàn dân học tập số
07:30' - 15/10/2025
Để triển khai phong trào “Bình dân học vụ số”, Thành ủy Hải Phòng xác định nhiều nhóm giải pháp, trong đó nhấn mạnh tầm quan trọng của việc phổ cập tri thức về chuyển đổi số, kỹ năng số.
-
Công nghệ
Google đầu tư 10 tỷ USD xây trung tâm dữ liệu và AI tại Ấn Độ
15:30' - 14/10/2025
lphabet Inc – công ty mẹ của Google – sẽ đầu tư 10 tỷ USD để xây dựng một trung tâm dữ liệu quy mô lớn và trung tâm trí tuệ nhân tạo (AI) tại bang Andhra Pradesh, miền Nam Ấn Độ.
-
Công nghệ
Phát triển hạ tầng số và ứng dụng AI trong lĩnh vực y tế
13:30' - 14/10/2025
Sáng 10/10, UBND tỉnh Điện Biên phối hợp với Đại học Bách khoa Hà Nội, Tập đoàn OSB và Công ty giải pháp công nghệ Ocean Tech tổ chức Hội thảo về phát triển hạ tầng số và AI trong lĩnh vực y tế.
-
Công nghệ
Xuất khẩu robot công nghiệp của Trung Quốc tăng 54,9% trong 9 tháng qua
11:51' - 14/10/2025
Ông Vương Quân, Phó Tổng cục trưởng Tổng cục Hải quan Trung Quốc (GAC), cho biết xuất khẩu robot công nghiệp của Trung Quốc tăng 54,9% trong ba quý đầu năm nay.
-
Công nghệ
Apple sẽ bán iPhone Air ở Trung Quốc từ tuần tới
10:35' - 14/10/2025
Apple thông báo đơn đặt hàng trước đối với iPhone Air ở Trung Quốc sẽ mở vào lúc 9 giờ sáng ngày 17/10, và bắt đầu bán từ ngày 22/10.
-
Công nghệ
Hoàn thiện hành lang pháp lý cho chuyển đổi số trong nghiên cứu khoa học xã hội
07:30' - 14/10/2025
Trong tiến trình phát triển đất nước, chuyển đổi số đang trở thành động lực quan trọng giúp nâng cao năng suất, chất lượng và sức cạnh tranh trong mọi lĩnh vực.