Cảnh báo nguy cơ tấn công các cơ quan tổ chức qua lỗ hổng phần mềm VMware

07:46 26/02/2021
Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa có văn bản gửi các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang bộ, cơ quan thuộc chính phủ về nguy cơ tấn công vào các cơ quan tổ chức qua lỗ hổng phần mềm VNware. 


Theo NCSC, VMware đã công bố các lỗ hổng bảo mật trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation), cho phép đối tượng tấn công chèn và thực thi mã từ xa. Đặc biệt, lỗ hổng CVE-2021-21972 trong vCenter Server có mức độ ảnh hưởng nghiêm trọng.

Qua đánh giá sơ bộ, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên Internet. Sử dụng các mã khai thác này có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan tổ chức trong các chiến dịch tấn công nguy hiểm.

Theo ước tính, hiện có khoảng 6,748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên Internet, trong đó có hơn 150 hệ thống tại Việt Nam. Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin trọng yếu của các Bộ ngành, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, NCSC khuyến nghị đơn vị kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên và có phương án xử lý, khắc phục lỗ hổng. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.

H.Thanh

Tối 7/4, đại diện Đoàn cứu nạn, cứu hộ (CNCH) Bộ Công an Việt Nam cho biết, sau nhiều ngày thực hiện nhiệm vụ quốc tế tại Myanmar, đoàn đã độc lập giải cứu 7 nạn nhân bị mắc kẹt trong trận động đất và bàn giao cho gia đình. Đồng thời, phối hợp với các đội cứu hộ Myanmar, Philippines, Indonesia, Singapore giải cứu thêm 7 nạn nhân khác.

Cơ quan CSĐT Bộ Công an vừa khởi tố vụ án, khởi tố bị can, bắt tạm giam đối với 5 bị can là nhân vật chủ chốt của Công ty CP Tập đoàn Chị Em Rọt (CER Group) và Công ty cổ phần Asia life. Đáng chú ý, Công ty CP Tập đoàn Chị Em Rọt chỉ hoạt động trong thời gian ngắn đã tăng vốn điều lệ, thu hút lượng lớn khách hàng trên toàn quốc bởi sự “tiếp tay” đắc lực của người nổi tiếng như Hằng Du Mục và Quang Linh Vlogs.

Tối 7/4, Thượng tá Lý Hoài Nam, Phó trưởng Phòng Cảnh sát hình sự (CSHS), Công an TP Hà Nội cho biết, các tổ công tác 141 của Phòng CSHS đã phát hiện một nhóm gồm 6 đối tượng giả danh lực lượng 141 điều khiển xe máy trong đêm, rất manh động khi sẵn sàng chặn xe người vi phạm và hành hung người đi đường để tăng tương tác trên mạng xã hội.

Ngày 7/4, Công an phường Long Bình, TP Biên Hòa đã chuyển hồ sơ và hàng chục thùng thuốc tây không rõ nguồn gốc đã phát hiện trên địa bàn cho Phòng Cảnh sát điều tra tội phạm về kinh tế Công an tỉnh Đồng Nai để tiếp tục điều tra, xử lý theo thẩm quyền…

Ngay trong ngày nghỉ lễ, 6 thanh niên trú tại TP Nam Định và huyện Nam Trực, tỉnh Nam Định đã tụ tập chơi đánh bạc dưới hình thức xóc  đĩa được thua bằng tiền. Khi các đối tượng đang say sưa sát phạt thì bị Tổ công tác của Phòng Cảnh sát hình sự Công an tỉnh Nam Định bắt quả tang.

Ngày 7/4, Cơ quan CSĐT Công an tỉnh Đồng Nai đã ra quyết định khởi tố bắt tạm giam 5 đối tượng gồm Nguyễn Ngọc Trà Mi (SN 1996), Nguyễn Thanh Thảo My (SN 2003), Phạm Giang Bắc (SN 1987), Nguyễn Minh Sang (SN 2000) cả 4 đều ngụ TP Biên Hòa và Nguyễn Xuân Trường (SN 1994) ngụ TP Hồ Chí Minh để điều tra làm rõ hành vi cưỡng đoạt tài sản.

Hàng loạt vụ va chạm giao thông dẫn đến tử vong và thương tích trong năm 2024 và những tháng đầu năm 2025 chỉ vì người đi bộ băng ngang đường không đúng nơi qui định. Phòng CSGT, Công an TP Hồ Chí Minh đã ra quân chấn chỉnh và ngăn chặn tình trạng tự coi thường tính mạng của mình và gây nguy hiểm cho các phương tiện khác…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文