Cảnh báo nguy cơ tấn công các cơ quan tổ chức qua lỗ hổng phần mềm VMware

07:46 26/02/2021
Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa có văn bản gửi các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang bộ, cơ quan thuộc chính phủ về nguy cơ tấn công vào các cơ quan tổ chức qua lỗ hổng phần mềm VNware. 


Theo NCSC, VMware đã công bố các lỗ hổng bảo mật trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation), cho phép đối tượng tấn công chèn và thực thi mã từ xa. Đặc biệt, lỗ hổng CVE-2021-21972 trong vCenter Server có mức độ ảnh hưởng nghiêm trọng.

Qua đánh giá sơ bộ, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên Internet. Sử dụng các mã khai thác này có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan tổ chức trong các chiến dịch tấn công nguy hiểm.

Theo ước tính, hiện có khoảng 6,748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên Internet, trong đó có hơn 150 hệ thống tại Việt Nam. Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin trọng yếu của các Bộ ngành, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, NCSC khuyến nghị đơn vị kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên và có phương án xử lý, khắc phục lỗ hổng. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.

H.Thanh

Kinh tế Việt Nam được đánh giá là điểm sáng hiếm hoi trong bối cảnh kinh tế thế giới nhiều biến động và tăng trưởng toàn cầu chậm lại. Kinh tế Việt Nam sau hơn nửa thế kỷ đất nước thống nhất đã đạt những thành tựu vượt bậc, mang lại nhiều lợi ích cho người dân thụ hưởng, cũng như khẳng định vị thế, tầm vóc đất nước trên trường quốc tế.

Dịp lễ 30/4 và 1/5, hàng trăm nghìn lượt du khách đã đến tham quan các danh lam, thắng cảnh tại Cố đô Huế. Đặc biệt có rất đông du khách chọn các dịch vụ như đi thuyền rồng trên sông Hương, trải nghiệm vùng sông nước đầm phá Tam Giang. Do đó Công an TP Huế đã triển khai các giải pháp để tăng cường đảm bảo an toàn giao thông (ATGT) đường thủy, kịp thời chấn chỉnh, xử lý các trường hợp vi phạm.

Mặc dù đã khánh thành, đưa vào khai thác gần 3 năm nay, nhà đầu tư cũng đã tiến hành thu phí để hoàn vốn nhưng đến nay, dự án thành phần cao tốc Bắc – Nam đoạn Nghi Sơn – Diễn Châu qua địa bàn Nghệ An vẫn chưa hoàn thành việc quyết toán hoàn thành khiến không ít nhà thầu “khóc ròng”.

Trong dịp nghỉ lễ 30/4-1/5, nhiều điểm đến văn hóa, lịch sử, du lịch tại Hà Nội thu hút đông đảo người dân và du khách trong, ngoài nước. Nhịp sống Thủ đô trở nên sôi động với dòng người tham quan, chụp ảnh, tận hưởng không khí bình an của những ngày lễ.

Từ năm 2027, thi tốt nghiệp THPT trên máy tính dự kiến sẽ được triển khai thí điểm tại những nơi có đủ điều kiện. Mặc dù thi tốt nghiệp THPT trên máy tính là bước đi tất yếu trong lộ trình chuyển đổi số, song các chuyên gia cũng đặt ra hàng loạt yêu cầu khắt khe về hạ tầng, nhân lực và thể chế để đảm bảo việc triển khai hiệu quả.

Nắng nóng cùng nhu cầu vui chơi, du lịch tăng mạnh trong ngày đầu kỳ nghỉ 30/4–1/5 đã đẩy tiêu thụ điện trên cả nước lên cao. Phụ tải toàn quốc tăng 9,2% so với cùng kỳ, trong đó miền Trung dẫn đầu với mức tăng tới 22,7%. Dù nhu cầu tăng lên, hệ thống điện vẫn vận hành ổn định, bảo đảm cung ứng liên tục cho sinh hoạt và sản xuất trong dịp cao điểm lễ.

Dịp nghỉ lễ 30/4 – 1/5 năm nay, TP Hồ Chí Minh tiếp tục khẳng định sức hút của điểm đến năng động, giàu bản sắc. Từ các di tích lịch sử, bảo tàng đến khu vui chơi, du lịch biển, du khách trong và ngoài nước đến ngày càng đông, tạo nên bức tranh du lịch sôi động.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文