Thứ năm 06/08/2026 11:11
Hotline: 024.355.63.010
Kinh tế số

Cảnh báo nguy cơ bị tấn công khi dùng các sản phẩm phần mềm mã nguồn mở của WSO2

21/04/2022 23:05
WSO2 cung cấp các sản phẩm phần mềm mã nguồn mở thường được sử dụng nhiều trong các cơ quan tổ chức có hệ thống thông tin với quy mô lớn như một giải pháp chia sẻ dữ liệu tập trung. Vì vậy theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian

Ngày 1/4/2022, WSO2 đã công bố lỗ hổng bảo mật CVE-2022-29464 (WSO2-2021-1738) ảnh hưởng đến các sản phẩm của WSO2 bao gồm WSO2 API Manager, WSO2 Identity Server, WSO2 Enterprise Integrator. Lỗ hổng này có điểm CVSS: 9.8 (nghiêm trọng) cho phép đối tượng tấn công tải tệp tùy ý lên máy chủ từ đó thực thi mã từ xa.

WSO2 cung cấp các sản phẩm phần mềm mã nguồn mở thường được sử dụng nhiều trong các cơ quan tổ chức có hệ thống thông tin với quy mô lớn như một giải pháp chia sẻ dữ liệu tập trung. Vì vậy theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC, Cục An toàn thông tin) mức độ ảnh hưởng của lỗ hổng này rất lớn.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, NCSC khuyến nghị các cơ quan, tổ chức đơn vị kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng sản phẩm WSO2. Trong trường hợp bị ảnh hưởng, đơn vị cần nâng cấp lên phiên bản mới nhất hoặc thực hiện các biện pháp khắc phục thay thế nhằm giảm thiểu nguy cơ tấn công.

Cảnh báo nguy cơ bị tấn công khi dùng các sản phẩm phần mềm mã nguồn mở của WSO2
Cảnh báo nguy cơ bị tấn công khi dùng các sản phẩm phần mềm mã nguồn mở của WSO2.

Ngoài ra, cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các tổ chức đơn vị có thể liên hệ Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), điện thoại: 02432091616, thư điện tử: [email protected].

Ngoài phần mềm nguồn mở WSO2, Microsoft cũng đã phát hành danh sách bản vá trong tháng Tư với 128 lỗ hổng bảo mật trong các sản phẩm của hãng. Trong bản phát hành lần này, đặc biệt đáng chú ý có 3 lỗ hổng bảo mật mức nghiêm trọng và 4 lỗ hổng mức cao. Cụ thể, các lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng gồm CVE-2022-26809, CVE-2022-24491 và CVE-2022-24497.

Trong số đó, lỗ hổng bảo mật CVE-2022-26809 tồn tại trong RPC Runtime Library, ảnh hưởng đến các máy dùng hệ điều hành Windows 7/8.1/10/11 và Windows Server 2008/2012/2016/2019/2022. Lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao trên hệ thống bị ảnh hưởng.

Hai lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng khác là CVE-2022-24491 và CVE-2022-24497 tồn tại trong Windows Network File System, cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao.

Các lỗ hổng bảo mật có mức ảnh hưởng cao được Cục An toàn thông tin cảnh báo tới các cơ quan, tổ chức, doanh nghiệp gồm: Lỗ hổng CVE-2022-26815 trong Windows DNS Server cho phép đối tượng tấn công thực thi mã từ xa; Lỗ hổng CVE-2022-26904 trong Windows User Profile Service cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền, đáng chú ý là lỗ hổng này đã có mã khai thác công khai trên Internet.

Lỗ hổng bảo mật CVE-2022-26919 trong Windows LDAP cho phép đối tượng tấn công thực thi mã từ xa; và lỗ hổng bảo mật CVE-2022-24521 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền.

PV

Bài liên quan
Tin bài khác
Công nghiệp công nghệ số Việt Nam tăng tốc, hướng tới mục tiêu 300 tỷ USD

Công nghiệp công nghệ số Việt Nam tăng tốc, hướng tới mục tiêu 300 tỷ USD

Ngành công nghệ số Việt Nam tăng trưởng mạnh nhưng đối mặt thách thức nội lực yếu, cần bứt phá để đạt mục tiêu 300 tỷ USD doanh thu và khẳng định vị thế toàn cầu.
Meta tung “vũ khí” AI mới, tham vọng chen sâu vào cuộc đua trợ lý lập trình

Meta tung “vũ khí” AI mới, tham vọng chen sâu vào cuộc đua trợ lý lập trình

Muse Code được Meta giới thiệu như một công cụ AI có thể hỗ trợ viết mã, phát hiện lỗi và xử lý các nhiệm vụ lập trình phức tạp, trong bối cảnh các ông lớn công nghệ đang tăng tốc ở mảng trợ lý lập trình.
Thanh toán QR giúp doanh nghiệp, hộ kinh doanh quản lý doanh thu hiệu quả hơn

Thanh toán QR giúp doanh nghiệp, hộ kinh doanh quản lý doanh thu hiệu quả hơn

Việc mở rộng hệ sinh thái thanh toán VietQR không chỉ thúc đẩy thanh toán không tiền mặt mà còn hỗ trợ doanh nghiệp và hộ kinh doanh chuẩn hóa quy trình bán hàng, quản lý doanh thu, đối soát giao dịch và đón đầu nhu cầu thanh toán xuyên biên giới của du khách quốc tế.
Mỹ siết công nghệ, công ty Trung Quốc bất ngờ chen chân vào nhà máy chip Hàn Quốc

Mỹ siết công nghệ, công ty Trung Quốc bất ngờ chen chân vào nhà máy chip Hàn Quốc

Một nỗ lực nhằm bóp nghẹt tham vọng bán dẫn của Trung Quốc có thể đang tạo ra tác dụng ngược, các ông lớn chip nhớ Hàn Quốc được cho là đã âm thầm thử nghiệm thiết bị của một công ty Thượng Hải, trong lúc chuẩn bị phương án phòng thân nếu Washington tiếp tục siết đường tiếp cận công nghệ Mỹ.
LG Uplus mua lại PAGO Networks, tăng tốc mảng bảo mật doanh nghiệp

LG Uplus mua lại PAGO Networks, tăng tốc mảng bảo mật doanh nghiệp

LG Uplus vừa hoàn tất thương vụ mua lại PAGO Networks nhằm tăng cường năng lực an ninh mạng và hoàn thiện chuỗi dịch vụ bảo mật dành cho khách hàng doanh nghiệp.
Truth Social bán quyền xem sớm bài đăng để kiếm tiền ra sao?

Truth Social bán quyền xem sớm bài đăng để kiếm tiền ra sao?

Truth Social vừa ra mắt dịch vụ Truth API, cho phép khách hàng truy cập bài đăng gần như tức thời chỉ sau vài mili giây. Dịch vụ được kỳ vọng tạo thêm nguồn doanh thu cho Trump Media nhưng cũng làm dấy lên nhiều tranh luận về lợi thế thông tin và tính hợp pháp.
AI "bịa" thông tin đang trở thành rủi ro mới với thương hiệu doanh nghiệp

AI "bịa" thông tin đang trở thành rủi ro mới với thương hiệu doanh nghiệp

Không chỉ tạo ra câu trả lời sai, các công cụ AI tạo sinh như ChatGPT, Gemini hay AI Overviews của Google đang đặt doanh nghiệp trước một dạng khủng hoảng truyền thông hoàn toàn mới: thông tin bịa đặt được AI trình bày như sự thật. Theo Gartner, nếu không có cơ chế ứng phó phù hợp, những "ảo giác AI" có thể làm xói mòn uy tín thương hiệu, tác động trực tiếp đến doanh thu và niềm tin của khách hàng.
Người Việt dành hơn 700 triệu giờ dùng AI trong nửa năm, ChatGPT và Gemini vẫn dẫn đầu

Người Việt dành hơn 700 triệu giờ dùng AI trong nửa năm, ChatGPT và Gemini vẫn dẫn đầu

Người dùng Việt Nam dành 704 triệu giờ sử dụng các ứng dụng AI và chi 14,4 triệu USD trong nửa đầu năm 2026. Báo cáo của Sensor Tower cho thấy xu hướng sử dụng AI trên thiết bị di động tiếp tục tăng mạnh, đồng thời người dùng ngày càng ưu tiên các công cụ hỗ trợ tốt tiếng Việt.
Vì sao Telegram bất ngờ biến mất khỏi App Store rồi xuất hiện trở lại?

Vì sao Telegram bất ngờ biến mất khỏi App Store rồi xuất hiện trở lại?

Telegram bất ngờ bị gỡ khỏi App Store trên phạm vi toàn cầu trong khoảng hai giờ trước khi được khôi phục tại hầu hết thị trường. Đến nay, Apple và Telegram vẫn chưa đưa ra bất kỳ giải thích chính thức nào về sự việc.
iPhone 2028 lộ 5 nâng cấp đáng chú ý, Apple chuẩn bị cho bước đột phá mới

iPhone 2028 lộ 5 nâng cấp đáng chú ý, Apple chuẩn bị cho bước đột phá mới

Dù còn hơn hai năm nữa mới ra mắt, nhiều thông tin rò rỉ cho thấy iPhone 2028 có thể hoàn thiện thiết kế màn hình tràn bốn cạnh, loại bỏ Dynamic Island và nâng cấp mạnh về camera, chip xử lý cùng công nghệ màn hình.
Apple đau đầu vì làn sóng săn lỗi bằng AI

Apple đau đầu vì làn sóng săn lỗi bằng AI

AI đang khiến cuộc săn lỗi bảo mật bước sang giai đoạn mới: phát hiện nhanh hơn, nhưng cũng tạo ra làn sóng báo cáo nhiễu buộc Apple phải siết lại quy trình tiếp nhận.
Samsung dự báo thiếu chip RAM đến năm 2028, người dùng có thể phải trả giá cao hơn

Samsung dự báo thiếu chip RAM đến năm 2028, người dùng có thể phải trả giá cao hơn

Samsung dự báo tình trạng thiếu chip nhớ RAM sẽ tiếp tục kéo dài đến ít nhất năm 2028 khi nhu cầu phục vụ trí tuệ nhân tạo (AI) tăng mạnh. Điều này có thể khiến giá linh kiện và nhiều thiết bị điện tử tiếp tục chịu áp lực tăng.
OpenAI vượt mốc 1 tỷ người dùng, ChatGPT tiếp tục bứt phá

OpenAI vượt mốc 1 tỷ người dùng, ChatGPT tiếp tục bứt phá

OpenAI chính thức vượt mốc 1 tỷ người dùng hoạt động, đồng thời tiếp tục giảm giá các mô hình GPT-5.6 nhằm mở rộng khả năng tiếp cận AI.
Big Tech trước sức ép chia sẻ lợi ích với báo chí Australia

Big Tech trước sức ép chia sẻ lợi ích với báo chí Australia

Chính phủ Australia đang điều chỉnh cơ chế buộc các nền tảng kỹ thuật số chia sẻ lợi ích với báo chí, song cách tính phí mới dựa trên doanh thu quảng cáo được cho là có thể làm giảm sức ép tài chính đối với Big Tech và khiến các cơ quan báo chí lo ngại.
Ai đủ điều kiện được OpenAI cấp miễn phí ChatGPT bản mạnh nhất?

Ai đủ điều kiện được OpenAI cấp miễn phí ChatGPT bản mạnh nhất?

OpenAI triển khai chương trình ChatGPT for Academic Researchers, cấp miễn phí quyền truy cập các mô hình AI mạnh nhất cho 100.000 nhà nghiên cứu tại các cơ sở học thuật nhằm hỗ trợ nghiên cứu khoa học, toán học và kỹ thuật.