Cảnh báo nguy cơ tấn công các cơ quan tổ chức qua lỗ hổng phần mềm VMware

07:46 26/02/2021
Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa có văn bản gửi các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang bộ, cơ quan thuộc chính phủ về nguy cơ tấn công vào các cơ quan tổ chức qua lỗ hổng phần mềm VNware. 


Theo NCSC, VMware đã công bố các lỗ hổng bảo mật trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation), cho phép đối tượng tấn công chèn và thực thi mã từ xa. Đặc biệt, lỗ hổng CVE-2021-21972 trong vCenter Server có mức độ ảnh hưởng nghiêm trọng.

Qua đánh giá sơ bộ, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên Internet. Sử dụng các mã khai thác này có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan tổ chức trong các chiến dịch tấn công nguy hiểm.

Theo ước tính, hiện có khoảng 6,748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên Internet, trong đó có hơn 150 hệ thống tại Việt Nam. Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin trọng yếu của các Bộ ngành, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, NCSC khuyến nghị đơn vị kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên và có phương án xử lý, khắc phục lỗ hổng. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.

H.Thanh

Ngày 6/12, UBND tỉnh An Giang cho biết, sau 5 ngày đêm thi công, Tổng công ty Điện lực miền Nam (EVNSPC), Công ty Điện lực An Giang đã đóng điện thành công đường dây 110kV trên không, khắc phục sự cố cáp ngầm 110kV Hà Tiên – Phú Quốc; khôi phục cấp điện hoàn toàn cho toàn bộ khách hàng tại đặc khu Phú Quốc; hoàn thành trước 5 ngày so với kế hoạch. 

Chỉ số giá tiêu dùng (CPI) tháng 11/ 2025 tăng 0,45% so với tháng trước chủ yếu do giá thực phẩm tăng cao tại các tỉnh, thành phố trực thuộc trung ương chịu ảnh hưởng trực tiếp bởi mưa lũ sau bão; ăn uống ngoài gia đình tăng do chi phí nguyên liệu đầu vào và giá nhiên liệu tăng.

Những ngày qua, mưa lũ diễn biến phức tạp gây ảnh hưởng nghiêm trọng đến đời sống của người dân tại nhiều địa phương ven biển thuộc tỉnh Lâm Đồng, Công an tỉnh Lâm Đồng, do Đại tá Nay Gia Phú – Phó Giám đốc Công an tỉnh chỉ đạo, đã triển khai lực lượng cứu nạn, cứu hộ và hỗ trợ người dân tại các khu vực bị cô lập và khắc phục hậu quả do mưa lũ gây ra.

Tổng thống Nga Vladimir Putin ngày 5/12 đã đề nghị đảm bảo nguồn cung nhiên liệu “không bị gián đoạn” cho Ấn Độ, trong bối cảnh ông và Thủ tướng Narendra Modi thống nhất mở rộng quan hệ thương mại và quốc phòng giữa hai quốc gia. Động thái này nhận được phản ứng thận trọng từ New Delhi, trong khi Ấn Độ tiếp tục cân bằng giữa hợp tác truyền thống với Nga và áp lực gia tăng từ Mỹ.

Đội tuyển U22 Việt Nam đã có khởi đầu thuận lợi ở SEA Games 33 sau chiến thắng trước U22 Lào. Phía trước thầy trò huấn luyện viên Kim Sang-sik là thử thách trước U22 Malaysia.

Nhiều năm qua, bãi rác Núi Voi tại phường Bỉm Sơn, tỉnh Thanh Hóa rơi vào tình trạng quá tải nghiêm trọng, gây ô nhiễm môi trường và ảnh hưởng trực tiếp tới đời sống người dân. Điều khiến dư luận bức xúc hơn là ngay bên cạnh bãi rác này, một dự án nhà máy xử lý rác thải được đầu tư gần 20 năm trước vẫn đang trong tình trạng thi công dở dang, chưa thể đưa vào vận hành.

Ngày 6/12, Cơ quan CSĐT Công an TP Cần Thơ cho biết vừa khởi tố vụ án, khởi tố bị can, bắt tạm giam Lê Văn Khánh (SN 2006, ngụ xã Trường Long Tây, TP Cần Thơ) về hành vi “Cố ý gây thương tích” và “Sử dụng trái phép vũ khí quân dụng”.

Quyết định số 22/2023/QĐ-TTg của Thủ tướng Chính phủ về tín dụng đối với người chấp hành xong án phạt tù - có hiệu lực từ 10/10/2023 đã trở thành điểm tựa mới, mở ra một cánh cửa khác: Cánh cửa của niềm tin và cơ hội.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文