BNEWS 19 lỗ hổng VMware mới được tìm thấy có thể là mục tiêu khai thác của các đối tượng tấn công mạng, đặc biệt là các nhóm chuyên thực hiện tấn công có chủ đích.
Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa có Công văn số 1286/CATTT-NCSC gửi đơn vị chuyên trách về công nghệ thông tin các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các địa phương; tập đoàn, tổng công ty nhà nước, các tổ chức tài chính và các đơn vị chuyên trách về an toàn thông tin cảnh báo về 19 lỗ hổng bảo mật mới của VMware.
Các sản phẩm của VMware (nhà cung cấp phần mềm, dịch vụ điện toán đám mây và ảo hóa có trụ sở chính tại Hoa Kỳ) được sử dụng khá phổ biến trong các cơ quan tổ chức, doanh nghiệp.
Do vậy, 19 lỗ hổng mới được tìm thấy có thể là mục tiêu khai thác của các đối tượng tấn công mạng, đặc biệt là các nhóm chuyên thực hiện tấn công có chủ đích.
Cụ thể, ngày 21/9, hãng phần mềm VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến bộ giải pháp quản lý các máy ảo, máy chủ của VMware vCenter Server ở các phiên bản 7.0/6.7/6.5 và nền tảng hợp nhất dành cho môi trường điện toán đám mây VMware vClound Foundation phiên bản 4.3.1/3.10.2.2.Trong số này, lỗ hổng bảo mật (CVE-2021-22005) có mức ảnh hưởng nghiêm trọng, cho phép tin tặc tấn công không cần các thông tin xác thực và có thể thực thi mã độc tùy ý.
Ngoài những lỗ hổng bảo mật có mức ảnh hưởng cao, cho phép đối tượng tấn công khai thác dưới nhiều hình thức khác nhau như thu thập thông tin, tấn công leo thang, tấn công từ chối dịch vụ, còn có 7 lỗ hổng bảo mật (CVE-2021-22006, CVE-2021-22011, CVE-2021-22012, CVE-2021-22013, CVE-2021-22016, CVE-2021-22017, CVE-2021-22018) có thể bị tin tặc khai thác mà không cần xác thực. Nhằm bảo đảm an toàn thông tin cho hệ thống, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đề nghị các cơ quan nhà nước, doanh nghiệp cần kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục; thực hiện cập nhật bản vá phù hợp với phiên bản sản phẩm VMware đang sử dụng.Đồng thời, các đơn vị công nghệ thông tin tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi cảnh báo của cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.
- Từ khóa:
- an toàn thông tin
- an ninh mạng
- tấn công mạng
- VMware
Tin liên quan
Hàn Quốc ngăn chặn rò rỉ công nghệ và ứng phó với các vụ tấn công mạng
Cơ quan Quản lý Chương trình Mua sắm Quốc phòng (DAPA) của Hàn Quốc cho biết sẽ thành lập một đơn vị chống tin tặc nhằm giúp bảo vệ các doanh nghiệp quốc phòng của nước này.
Tin cùng chuyên mục
-
Công nghệChuyên gia Việt phát hiện 6 lỗ hổng bảo mật nghiêm trọng của Microsoft, Adobe
Trưởng nhóm Phân tích mã độc Trần Văn Khang, Công ty TNHH Dịch vụ An ninh mạng VinCSS (Vingroup) vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng trên các phần mềm của Adobe và Microsoft.
-
Công nghệTrung Quốc đầu tư hơn 215 triệu USD sản xuất pin Lithium-ion tại Hungary
Theo Hãng thông tấn Hungary (MTI), Bộ trưởng Ngoại giao Péter Szijjártó cho biết, Công ty SEMCORP (Trung Quốc) sẽ khánh thành nhà máy sản xuất pin lithium-ion vào cuối năm 2022 ở nước này.
-
Công nghệFacebook chi hơn 13 tỷ USD cho an toàn và bảo mật kể từ năm 2016
Tập đoàn công nghệ Facebook Inc thông báo đã chi hơn 13 tỷ USD cho các biện pháp an toàn và bảo mật kể từ năm 2016.
-
Công nghệỨng dụng YouTube đóng góp hơn 1,3 tỷ USD vào GDP của Hàn Quốc
Một kết quả phân tích cho thấy YouTube, nền tảng video toàn cầu, đang đóng góp lớn vào sự tăng trưởng kinh tế của Hàn Quốc.
-
Công nghệApple sẽ phải thay đổi hệ thống sạc iPhone theo tiêu chuẩn châu Âu
Theo luật mới của châu Âu, công ty công nghệ Apple sẽ phải sản xuất hệ thống sạc của mình theo bộ sạc tiêu chuẩn của châu Âu.
-
Công nghệEU cung cấp robot khử trùng cho các bệnh viên châu Âu
Ủy ban châu Âu (EC) đã bàn giao robot khử trùng thứ 200 cho bệnh viện Consorci Corporació Sanitària Parc Taulí ở Barcelona (Tây Ban Nha).








