Trang thông tin điện tử

Sở Thông tin và Truyền thông

A- A A+ | Tăng tương phản Giảm tương phản

Cẩn trọng với lỗ hỏng phần mềm Vmware

p>Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT vừa gửi cảnh báo tới các cơ quan, tổ chức, doanh nghiệp nhà nước về nguy cơ tấn công mạng vào hệ thống của các đơn vị qua lỗ hổng bảo mật nghiêm trọng trong phần mềm VMware.

Theo đó, các sản phẩm của VMware gồm các lỗ hổng bảo mật "CVE-2021-21972", "CVE-2021-21973" và "CVE-2021-21974" cho phép đối tượng tấn công chèn và thực thi mã từ xa. Vì vậy, các tin tặc lợi dụng mã khai thác này có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan, tổ chức trong các chiến dịch tấn công nguy hiểm.

Theo ước tính, hiện có khoảng 6.748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên Internet, trong đó có hơn 150 hệ thống tại Việt Nam.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên và có phương án xử lý, khắc phục lỗ hổng.

Các đơn vị cũng được khuyến nghị nên cập nhật, nâng cấp lên phiên bản VMware mới nhất để khắc phục lỗ hổng bảo mật nghiêm trọng "CVE-2021-21972" và các lỗ hổng bảo mật mới phát hiện khác. Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Đối với các cơ quan, tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin (Bộ TT&TT): Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và địa chỉ thư điện tử ais@mic.gov.vn.

Thúy Vân


Thông tin cần biết

Đề cương tuyên truyền Kỷ niệm 80 năm Ngày Khởi nghĩa Ba Tơ (11-3-1945 – 11-3-2025) và 50 năm Ngày Giải phóng tỉnh Quảng Ngãi (24/3/1975 - 24/3/2025)
Báo giá dịch vụ CNTT Hệ thống Quản lý văn bản và điều hành dùng chung trong các cơ quan nhà nước tỉnh Quảng Ngãi”
Nội dung ôn tập kỳ tuyển dụng giáo viên năm 2024
Hình ảnh tuyên truyền Tuần lễ Chuyển đổi số tỉnh Quảng Ngãi năm 2024
Cẩm nang phòng chống tin giả, tin sai sự thật trên không gian mạng
THÔNG CÁO BÁO CHÍ THÔNG TIN VỀ TỔ CHỨC KỲ THI TỐT NGHIỆP THPT NĂM 2024
Thông báo: Công khai chỉ tiêu thu hút, tạo nguồn cán bộ từ sinh viên tốt nghiệp xuất sắc, cán bộ khoa học trẻ lĩnh vực thông tin và truyền thông đến năm 2025
Thông tin về Cuộc thi “Việt Nam hạnh phúc - Happy Vietnam” 2024
Góp ý dự thảo văn bản
THÔNG CÁO BÁO CHÍ: Về “Lễ Công bố Quy hoạch tỉnh Quảng Ngãi thời kỳ 2021-2030, tầm nhìn đến năm 2050; Khởi công dự án đường Hoàng Sa – Dốc Sỏi; Lễ kỷ niệm 10 năm VSIP
Điều chỉnh một số nội dung Kế hoạch số 207/KH-UBND ngày 27/11/2023 của UBND tỉnh về Tổ chức các sự kiện "Lễ Công bố Quy hoạch tỉnh Quảng Ngãi thời kỳ 2021 - 2030, tầm nhìn đến năm 2050; Khởi công dự án đường Hoàng Sa - Dốc Sỏi; Lễ kỷ niệm 10 năm VSIP.
Tổ chức các sự kiện " Lễ Công bố Quy hoạch tỉnh Quảng Ngãi thời kỳ 2021 - 2030, tầm nhìn đến năm 2050; Khởi công dự án đường Hoàng Sa - Dốc Sỏi; Lễ kỷ niệm 10 năm VSIP Quảng Ngãi"

Thống kê truy cập

Đang online: 42
Hôm nay: 172
Hôm qua: 429
Năm 2025: 1.219.740
Tất cả: 1.300.393