Hơn 30.000 thiết bị có nguy cơ bị tấn công mạng qua các lỗ hổng trên F5 BIG-IP

16:05 13/03/2021
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa gửi cảnh báo về 7 lỗ hổng bảo mật mới trong thiết bị F5 BIG-IP. 

Các lỗ hổng bảo mật trong thiết bị F5 BIG-IP được Trung tâm NCSC cảnh báo gồm có CVE-2021-22986, CVE-2021-22987, CVE-2021-22991, CVE-2021-22992, CVE-2021-22989, CVE-2021-22988 và CVE-2021-22990. Trong đó, có 6 lỗ hổng được đánh giá mức độ nguy hiểm từ cao đến nghiêm trọng và 1 lỗ hổng mức trung bình. Khai thác thành công các lỗ hổng bảo mật này, các đối tượng tấn công có thể chèn và thực thi mã tùy ý. Đáng chú ý, theo thống kê tính đến tháng 3/2021, có hơn 30.000 thiết bị trên Internet đang có nguy cơ bị tấn công bởi các lỗ hổng bảo mật này.

Qua đánh giá sơ bộ của Trung tâm NCSC, Việt Nam có hàng trăm hệ thống đang sử dụng sản phẩm F5 BIG-IP để bảo vệ các hệ thống thông tin, chống lại các tấn công an ninh mạng đa lớp hiện đang ảnh hưởng tới rất nhiều cơ quan tổ chức. Đây là những hệ thống đầu tiên nằm trong mục tiêu mà đối tượng tấn công sẽ tìm đến.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm NCSC khuyến nghị các cơ quan, đơn vị, doanh nghiệp tiến hành kiểm tra, rà soát, xác minh hệ thống thông tin có sử dụng thiết bị F5 và bị ảnh hưởng bởi lỗ hổng trên hay không để có phương án xử lý, khắc phục lỗ hổng; cập nhật các bản vá do hãng F5 phát hành. 

Trong trường hợp chưa thể cập nhật ngay, các quản trị viên cần thực hiện các bước thay thế tạm thời để giảm thiểu nguy cơ tấn công. Bên cạnh đó, các cơ quan, đơn vị, doanh nghiệp tăng cường hơn nữa công tác giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Hùng Quân

Dự Đại hội Thi đua yêu nước toàn quốc lần thứ XI, Đoàn đại biểu lực lượng CAND gồm 133 đồng chí là các Anh hùng Lực lượng vũ trang nhân dân, Chiến sĩ thi đua toàn quốc, các điển hình tiên tiến xuất sắc trong phong trào thi đua "Vì an ninh Tổ quốc" giai đoạn 2020 - 2025, đại diện cho hàng nghìn tấm gương ưu tú thể hiện bản lĩnh, ý chí kiên cường, mưu trí, dũng cảm, sáng tạo trong công tác, chiến đấu, lao động, học tập, vì bình yên Tổ quốc, vì hạnh phúc của nhân dân. Các đại biểu đã chia sẻ những câu chuyện xúc động, gửi gắm ý kiến tâm huyết đến đại hội.

Ngày 27/12, Bộ Công an và UBND TP Hà Nội phối hợp tổ chức diễn tập phương án chữa cháy, cứu nạn, cứu hộ (CNCH) tại tòa nhà Technopark Tower và Chung cư S2.18 nằm trong tổ hợp Vinhomes Ocean Park 1, xã Gia Lâm, TP Hà Nội nhằm diễn tập thực hành vận hành cơ chế phối hợp chỉ huy, điều hành, hiệp đồng tác chiến, tổ chức giải quyết các tình huống tai nạn, sự cố phức tạp có nhiều người bị nạn.

LTS: Năm 2025 sắp đi qua và đây là lúc để nhìn lại một năm với những điểm nhấn, những sự kiện, những vấn đề… được xem là tiêu biểu nhất trong năm.

Tình trạng mất an toàn giao thông trên một số tuyến cao tốc đang là vấn đề cấp bách, đòi hỏi sự vào cuộc quyết liệt từ các cơ quan chức năng để khắc phục những bất cập về hạ tầng và quản lý. Qua các đợt kiểm tra hiện trường vào cuối năm 2025, nhiều tồn tại nghiêm trọng đã được chỉ rõ trên hai tuyến cao tốc trọng điểm là Đà Nẵng - Quảng Ngãi và Nha Trang - Cam Lâm.

Công tác nhân sự mỗi kỳ Đại hội Đảng luôn nhận được sự quan tâm đặc biệt trong Đảng và toàn xã hội, bởi đây là nhiệm vụ “then chốt của then chốt”, liên quan trực tiếp đến vận mệnh của Đảng, tương lai của đất nước và niềm tin của nhân dân. Tuy nhiên, cũng chính vì tính chất đặc biệt quan trọng đó, công tác nhân sự trở thành một trong những mục tiêu chống phá trọng điểm mà các thế lực thù địch, phản động, cơ hội chính trị và các phần tử bất mãn tìm mọi cách xuyên tạc, bôi nhọ, kích động. Trong thời điểm nhạy cảm hiện nay, việc tỉnh táo nhận diện đúng - sai, thật - giả, chủ động vạch trần và phản bác các luận điệu xuyên tạc là yêu cầu cấp thiết đối với mỗi cán bộ, đảng viên và người dân.

Sau 34 năm rơi vào bế tắc, một vụ án mạng tại Mỹ đã có lời giải khi toàn bộ hồ sơ điều tra được xem xét lại từ đầu, tách khỏi những kết luận trong quá khứ. Việc “soi lại hồ sơ” không nhằm tìm kiếm chứng cứ mới, mà tập trung rà soát cách dữ liệu cũ từng được diễn giải, qua đó phát hiện những giả định sai lệch đã vô tình chi phối hướng điều tra suốt nhiều thập kỷ.

Ngày 27/12, Cơ quan Cảnh sát điều tra (CSĐT) Công an tỉnh Đồng Nai cho biết đã ra quyết định khởi tố bị can, thực hiện lệnh bắt tạm giam bị can Nguyễn Ngọc Thắng (SN 1976, ngụ ấp Cọ Dầu 1, xã Xuân Đông, tỉnh Đồng Nai) để điều tra về tội “Lừa đảo chiếm đoạt tài sản”. Nguyễn Ngọc Thắng là Giám đốc Công ty TNHH Nông nghiệp ứng dụng công nghệ cao Miền Nam.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文