View Single Post
  #1  
Old  Default Cảnh báo 19 lỗ hổng bảo mật VMware
19 lỗ hổng VMware mới được t́m thấy có thể là mục tiêu khai thác của các đối tượng tấn công mạng, đặc biệt là các nhóm chuyên thực hiện tấn công có chủ đích.Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa có Công văn số 1286/CATTT-NCSC gửi đơn vị chuyên trách về công nghệ thông tin các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các địa phương; tập đoàn, tổng công ty nhà nước, các tổ chức tài chính và các đơn vị chuyên trách về an toàn thông tincảnh báo về 19 lỗ hổng bảo mật mới của VMware.

Các sản phẩm của VMware (nhà cung cấp phần mềm, dịch vụ điện toán đám mây và ảo hóa có trụ sở chính tại Hoa Kỳ) được sử dụng khá phổ biến trong các cơ quan tổ chức, doanh nghiệp.

Do vậy, 19 lỗ hổng mới được t́m thấy có thể là mục tiêu khai thác của các đối tượng tấn công mạng, đặc biệt là các nhóm chuyên thực hiện tấn công có chủ đích.
Cụ thể, ngày 21/9, hăng phần mềm VMware đă công bố 19 lỗ hổng bảo mật ảnh hưởng đến bộ giải pháp quản lư các máy ảo, máy chủ của VMware vCenter Server ở các phiên bản 7.0/6.7/6.5 và nền tảng hợp nhất dành cho môi trường điện toán đám mây VMware vClound Foundation phiên bản 4.3.1/3.10.2.2.

Trong số này, lỗ hổng bảo mật (CVE-2021-22005) có mức ảnh hưởng nghiêm trọng, cho phép tin tặc tấn công không cần các thông tin xác thực và có thể thực thi mă độc tùy ư.
Ngoài những lỗ hổng bảo mật có mức ảnh hưởng cao, cho phép đối tượng tấn công khai thác dưới nhiều h́nh thức khác nhau như thu thập thông tin, tấn công leo thang, tấn công từ chối dịch vụ, c̣n có 7 lỗ hổng bảo mật (CVE-2021-22006, CVE-2021-22011, CVE-2021-22012, CVE-2021-22013, CVE-2021-22016, CVE-2021-22017, CVE-2021-22018) có thể bị tin tặc khai thác mà không cần xác thực.
Nhằm bảo đảm an toàn thông tin cho hệ thống, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đề nghị các cơ quan nhà nước, doanh nghiệp cần kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lư, khắc phục; thực hiện cập nhật bản vá phù hợp với phiên bản sản phẩm VMware đang sử dụng.
Đồng thời, các đơn vị công nghệ thông tin tăng cường giám sát và sẵn sàng phương án xử lư khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dơi cảnh báo của cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay


Hanna
R10 Vô Địch Thiên Hạ
Hanna's Avatar
Release: 09-23-2021
Reputation: 58282


Profile:
Join Date: Dec 2006
Posts: 88,250
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	203136_161037-ttxvn-1408-tan-cong-mang.jpg
Views:	0
Size:	27.7 KB
ID:	1876708  
Hanna_is_offline
Thanks: 11
Thanked 3,751 Times in 3,090 Posts
Mentioned: 5 Post(s)
Tagged: 0 Thread(s)
Quoted: 8 Post(s)
Rep Power: 109 Hanna Reputation Uy Tín Level 8
Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8Hanna Reputation Uy Tín Level 8
 
Page generated in 0.03997 seconds with 10 queries