Truyền thông [ Đăng ngày (25/09/2021) ]
Cục An toàn thông tin: Cảnh báo về 19 lỗ hổng bảo mật mới trong VMware
Đây là những lỗ hổng bảo mật có mức ảnh hưởng cao, cho phép đối tượng tấn công khai thác dưới nhiều hình thức khác nhau như thu thập thông tin, tấn công leo thang, tấn công từ chối dịch vụ...

Ngày 22/9, Cục An toàn thông tin, (Bộ Thông tin và Truyền thông) đã có công văn số 1286/CATTT-NCSC gửi đơn vị chuyên trách về công nghệ thông tin các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các địa phương; tập đoàn, tổng công ty nhà nước, các tổ chức tài chính và các đơn vị chuyên trách về an toàn thông tin cảnh báo về 19 lỗ hổng bảo mật mới trong VMware.

Công văn cho biết, ngày 21/9, hãng phần mềm VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến VMware vCenter Server (bộ giải pháp quản lý các máy ảo, máy chủ) phiên bản 7.0/6.7/6.5 và VMware vClound Foundation (nền tảng hợp nhất dành cho môi trường điện toán đám mây) phiên bản 4.3.1/3.10.2.2.

Trong đó đáng chú ý, lỗ hổng bảo mật (CVE-2021-22005) có mức ảnh hưởng nghiêm trọng, cho phép đối tượng tấn công không cần xác thực có thể thực thi mã tùy ý.

Ngoài những lỗ hổng bảo mật có mức ảnh hưởng cao, cho phép đối tượng tấn công khai thác dưới nhiều hình thức khác nhau như thu thập thông tin, tấn công leo thang, tấn công từ chối dịch vụ, còn có 7 lỗ hổng bảo mật (CVE-2021-22006, CVE-2021-22011, CVE-2021-22012, CVE-2021-22013, CVE-2021-22016, CVE-2021-22017, CVE-2021-22018) có thể bị tin tặc khai thác mà không cần xác thực.

Nhằm bảo đảm an toàn thông tin cho hệ thống, Cục An toàn thông tin đề nghị các cơ quan nhà nước, doanh nghiệp cần kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục; thực hiện cập nhật bản vá phù hợp với phiên bản sản phẩm VMware đang sử dụng.

Bên cạnh đó, các đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi cảnh báo của cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trước đó, Cục An toàn thông tin cũng đã có công văn gửi các cơ quan nhà nước nêu trên về cảnh báo lỗ hổng bảo mật nghiêm trọng trong camera IP của hãng Hikvision./.

https://www.vietnamplus.vn/cuc-an-toan-thong-tin-canh-bao-ve-19-lo-hong-bao-mat-moi-trong-vmware/742654.vnp

Minh Sơn
Theo TTXVN/Vietnam+ (ntqnhu)
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Phát triển công nghiệp bán dẫn là cơ hội để Việt Nam tạo dựng lại ngành công nghiệp điện tử nước nhà
Tối ưu hóa nguồn lực hỗ trợ khởi nghiệp đổi mới sáng tạo
2024: Dự đoán 10 xu hướng khoa học
KH&CN năm 2024: Giải phóng các nguồn lực bằng những cơ chế mới
Những sự kiện khoa học đáng chú ý năm 2024
Tổng kết Ngày hội khởi nghiệp đổi mới sáng tạo thành phố Cần Thơ năm 2023 - TECHFEST CANTHO 2023
Khai mạc Ngày hội khởi nghiệp đổi mới sáng tạo thành phố Cần Thơ năm 2023 - TECHFEST CANTHO 2023
Thông cáo báo chí Ngày hội khởi nghiệp đổi mới sáng tạo thành phố Cần Thơ năm 2023 - TECHFEST CANTHO 2023
Sắp diễn ra Ngày hội khởi nghiệp đổi mới sáng tạo thành phố Cần Thơ năm 2023 - Techfest Cantho 2023 với chủ đề “Hào khí Tây Đô”
Trao Giải thưởng khoa học và công nghệ dành cho sinh viên toàn quốc năm 2023
Chiến lược, chính sách phát triển khoa học, công nghệ và đổi mới sáng tạo
Chuyển đổi số muốn thành công cần có chiến lược và chuyển đổi tự thân trong tổ chức
Việt Nam có tiềm năng trở thành trung tâm kinh tế số ảo của khu vực và thế giới
Khai mạc sự kiện triển lãm “Thành tựu khoa học và công nghệ Cần Thơ” trong chuỗi sự kiện “Thành phố Cần Thơ – 20 năm thành tựu và phát triển”
Cần Thơ - Trung tâm khoa học, công nghệ và đổi mới sáng tạo vùng đồng bằng sông Cửu Long
Siêu thị số  
 
Chính thức mở hệ thống dự thi vòng sơ loại trực tuyến Hội thi Tin học trẻ TP.HCM năm 2024
Sáng 16/3/2024, tại Trường THPT Tân Thông Hội, huyện Củ Chi, TP.HCM đã diễn ra lễ khai mạc “Vòng sơ loại Hội thi Tin học trẻ TP.HCM lần thứ 33” và Hội thi Tin học trẻ huyện Củ Chi năm 2024.


 
Công nghệ 4.0  
 
Apple "dính cú sốc", người dùng sở hữu iPhone giá rẻ hơn?
Bộ Tư pháp (DOJ) cùng 15 bang ở Mỹ đồng loạt kiện Apple xây dựng nền tảng độc quyền, gây bất lợi cho người tiêu dùng, nhà phát triển và các hãng điện thoại thông minh khác.


 
Tin học  
 
Chính thức mở hệ thống dự thi vòng sơ loại trực tuyến Hội thi Tin học trẻ TP.HCM năm 2024
Sáng 16/3/2024, tại Trường THPT Tân Thông Hội, huyện Củ Chi, TP.HCM đã diễn ra lễ khai mạc “Vòng sơ loại Hội thi Tin học trẻ TP.HCM lần thứ 33” và Hội thi Tin học trẻ huyện Củ Chi năm 2024.


 



© Copyright 2020 Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - Quận Ninh Kiều - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám Đốc Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này
-->