Cảnh báo nguy cơ tấn công mạng qua lỗ hổng phần mềm VMware ở Việt Nam

  • 08:02, 25/02/2021
  • icon gmail
  • icon facebook
  • icon youtube
Ước tính, hiện có khoảng 6.748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên internet, trong đó có hơn 150 hệ thống tại Việt Nam.
(Ảnh minh họa)
(Ảnh minh họa)
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa có công văn (số 11/NCSC-ĐTPT ngày 24/2/2021) cảnh báo các đơn vị chuyên trách về công nghệ thông tin các cơ quan nhà nước, các doanh nghiệp nhà nước về nguy cơ tấn công mạng vào hệ thống của các đơn vị qua lỗ hổng bảo mật nghiêm trọng trong phần mềm VMware.
 
Công văn nêu rõ, ngày 23-2, hãng phần mềm VMware đã công bố các lỗ hổng bảo mật (CVE-2021-21972, CVE-2021-21973 và CVE-2021-21974) trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation) cho phép đối tượng tấn công chèn và thực thi mã từ xa. Đặc biệt, lỗ hổng CVE-2021-21972 trong VMware vCenter Server có mức độ ảnh hưởng nghiêm trọng.
 
Qua đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên internet.
 
Sử dụng các mã khai thác này, tin tặc có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan, tổ chức trong các chiến dịch tấn công nguy hiểm.
 
Ước tính, hiện có khoảng 6.748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên internet, trong đó có hơn 150 hệ thống tại Việt Nam.
 
Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên và có phương án xử lý, khắc phục lỗ hổng.
 
Thực hiện cập nhật, nâng cấp lên phiên bản VMware mới nhất để khắc phục lỗ hổng bảo mật nghiêm trọng CVE-2021-21972  và các lỗ hổng bảo mật mới phát hiện khác.
 
Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan, tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.
 
Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 0243.2091.616 và địa chỉ thư điện tử ais@mic.gov.vn./.
 
Theo Minh Sơn (Vietnam+)

tin liên quan

Hiệu quả ứng dụng khoa học và công nghệ trong sản xuất nông nghiệp
Hiệu quả ứng dụng khoa học và công nghệ trong sản xuất nông nghiệp

(QBĐT) - Thời gian gần đây, ngành nông nghiệp huyện Bố Trạch có sự phát triển khá toàn diện và đang chuyển dịch theo hướng sản xuất hàng hóa, với năng suất và chất lượng ngày càng cao, bảo đảm an ninh lương thực và giảm nghèo bền vững... Trong đó, việc ứng dụng khoa học và công nghệ (KHCN) vào phát triển nông nghiệp công nghệ cao (CNC) được Bố Trạch chú trọng.

COVID-19: Biến thể ở California có khả năng lây nhiễm nhanh hơn
COVID-19: Biến thể ở California có khả năng lây nhiễm nhanh hơn

Nhóm nghiên cứu phát hiện biến thể ở California đã lan rất nhanh ở thành phố San Francisco trong 2 tháng qua và hiện tiếp tục lan rộng thêm ở nhiều nơi trong bang.

Smartphone VinSmart sản xuất cho thị trường Mỹ đã bắt đầu lên kệ
Smartphone VinSmart sản xuất cho thị trường Mỹ đã bắt đầu lên kệ

Các mẫu điện thoại thông minh 'made in Vietnam' do VinSmart sản xuất đã chính thức được bày bán trên một số trang bán lẻ thị trường Mỹ.