Cảnh báo nguy cơ tấn công các cơ quan tổ chức qua lỗ hổng phần mềm VMware

07:46 26/02/2021
Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa có văn bản gửi các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang bộ, cơ quan thuộc chính phủ về nguy cơ tấn công vào các cơ quan tổ chức qua lỗ hổng phần mềm VNware. 


Theo NCSC, VMware đã công bố các lỗ hổng bảo mật trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation), cho phép đối tượng tấn công chèn và thực thi mã từ xa. Đặc biệt, lỗ hổng CVE-2021-21972 trong vCenter Server có mức độ ảnh hưởng nghiêm trọng.

Qua đánh giá sơ bộ, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên Internet. Sử dụng các mã khai thác này có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan tổ chức trong các chiến dịch tấn công nguy hiểm.

Theo ước tính, hiện có khoảng 6,748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên Internet, trong đó có hơn 150 hệ thống tại Việt Nam. Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin trọng yếu của các Bộ ngành, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, NCSC khuyến nghị đơn vị kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên và có phương án xử lý, khắc phục lỗ hổng. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.

H.Thanh

Ngày 21/11, phiên tòa sơ thẩm xét xử bị cáo Mai Thị Hồng Hạnh (cựu Giám đốc kiêm Chủ tịch HĐTV Công ty TNHH Thương mại Vận tải và Du lịch Xuyên Việt Oil - Xuyên Việt Oil), cùng 14 đồng phạm về những sai phạm nghiêm trọng liên quan đến lĩnh vực kinh doanh xăng dầu tiếp tục diễn ra với phần xét hỏi của đại diện VKS và các luật sư. 

Liên quan đến vụ việc nhóm học sinh vi phạm giao thông trên đường Nguyễn Trãi được Báo CAND đăng tải, chiều 21/11, Đội CSGT số 7 (Phòng CSGT Công an TP Hà Nội) phối hợp với Đội CSGT-TT Công an quận Thanh Xuân đã có buổi làm việc với Ban giám hiệu Trường THPT Huỳnh Thúc Kháng (quận Thanh Xuân, Hà Nội) cùng phụ huynh và các em học sinh.

Liên quan đến vụ tai nạn xe chở rác BKS 75C-044.83 khi đi qua cầu treo Bình Thành (xã Bình Thành, thị xã Hương Trà, tỉnh Thừa Thiên Huế) bất ngờ gặp tai nạn rơi xuống sông làm 2 người mất tích như Báo CAND đã thông tin, vào chiều 21/11, ông Phan Quý Phương, Phó Chủ tịch UBND tỉnh Thừa Thiên Huế đã đến hiện trường chia sẻ, động viên gia đình 2 nạn nhân và chỉ đạo công tác cứu nạn, cứu hộ (CNCH).

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文