Cảnh báo nguy cơ tấn công các cơ quan tổ chức qua lỗ hổng phần mềm VMware

07:46 26/02/2021
Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa có văn bản gửi các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang bộ, cơ quan thuộc chính phủ về nguy cơ tấn công vào các cơ quan tổ chức qua lỗ hổng phần mềm VNware. 


Theo NCSC, VMware đã công bố các lỗ hổng bảo mật trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation), cho phép đối tượng tấn công chèn và thực thi mã từ xa. Đặc biệt, lỗ hổng CVE-2021-21972 trong vCenter Server có mức độ ảnh hưởng nghiêm trọng.

Qua đánh giá sơ bộ, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên Internet. Sử dụng các mã khai thác này có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan tổ chức trong các chiến dịch tấn công nguy hiểm.

Theo ước tính, hiện có khoảng 6,748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên Internet, trong đó có hơn 150 hệ thống tại Việt Nam. Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin trọng yếu của các Bộ ngành, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, NCSC khuyến nghị đơn vị kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên và có phương án xử lý, khắc phục lỗ hổng. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.

H.Thanh

Khi người người, nhà nhà quây quần bên mâm cỗ Tết, phố phường rực rỡ ánh đèn và sắc màu pháo hoa, lực lượng Cảnh sát trật tự Thủ đô vẫn lặng lẽ làm nhiệm vụ, thức trắng đêm để giữ gìn trật tự đô thị (TTĐT). Đây là năm đầu tiên, công tác duy trì TTĐT trong dịp Tết Nguyên đán được triển khai đồng bộ với việc ứng dụng hệ thống Trung tâm Camera AI ghi nhận, phát hiện vi phạm – một mô hình chưa từng có tiền lệ trong công tác trực Tết.

Ngày 21/2 (tức mùng 5 Tết), Công an tỉnh Phú Thọ cho biết, theo tinh thần “thượng tôn pháp luật”, “không có vùng cấm, không có ngoại lệ”, Phòng CSGT, Công an tỉnh Phú Thọ đã tăng cường xử lý nghiêm các hành vi vi phạm trong dịp Tết Nguyên đán Bính Ngọ 2026, kể cả đêm Giao thừa, là nguyên nhân trực tiếp dẫn đến tai nạn giao thông.

Từ phản ánh của nhiều người dân và du khách, trưa 21/2 phóng viên Báo CAND đã đến Khu du lịch Long Vân Garden ở thôn Suối Phèn, xã Sơn Long, huyện Sơn Hòa, tỉnh Phú Yên trước đây – nay là thôn Suối Phèn, xã Vân Hòa, tỉnh Đắk Lắk để tìm hiểu thực hư về chuyện “chặt chém” ở bãi giữ xe ô tô tự phát nằm kế bên khu du lịch này.

Ban ngày họ ngồi trước màn hình máy tính, tối mịt mới rời quán cà phê hay góc phòng trọ. Những con số nhảy liên hồi, biểu đồ lên xuống từng giờ, tin nhắn khách hàng dồn dập. Nghề của họ được gọi ngắn gọn là chạy quảng cáo - một công việc nghe có vẻ hào nhoáng trong kỷ nguyên số, nhưng phía sau lại là vô vàn áp lực, trăn trở và cả những khoảng xám khó gọi tên.

Từ mùng 3 Tết Nguyên đán, Bệnh viện Bạch Mai tiếp nhận gia tăng bệnh nhân nặng từ các tuyến chuyển lên; bệnh nhân nội trú tăng gấp đôi so với mọi năm. Bệnh viện huy động bác sĩ, điều dưỡng rút ngắn ngày nghỉ Tết quay trở lại làm việc. 

Lợi dụng kỳ nghỉ Tết Nguyên đán Bính Ngọ 2026, tình trạng người tham gia giao thông vi phạm quy định về nồng độ cồn và chạy quá tốc độ..., các đối tượng sử dụng không gian mạng (Facebook, Zalo...) hình thành các hội nhóm “báo chốt, né chốt” và xuyên tạc hoạt động của CSGT.

Thực hiện kế hoạch cao điểm của Cục CSGT và chỉ đạo của Công an TP Hà Nội, lực lượng CSGT Thủ đô vẫn tiếp tục tăng cường các tổ công tác làm nhiệm vụ xuyên suốt kỳ nghỉ Tết Nguyên đán Bính Ngọ 2026, qua đó phát hiện xử lý nhiều trường hợp tài xế taxi và xe khách vi phạm nồng độ cồn.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文