Thứ bảy 05/09/2026 19:02
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Cảnh báo nguy cơ bị tấn công khi dùng các sản phẩm phần mềm mã nguồn mở của WSO2

21/04/2022 23:05
WSO2 cung cấp các sản phẩm phần mềm mã nguồn mở thường được sử dụng nhiều trong các cơ quan tổ chức có hệ thống thông tin với quy mô lớn như một giải pháp chia sẻ dữ liệu tập trung. Vì vậy theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian

Ngày 1/4/2022, WSO2 đã công bố lỗ hổng bảo mật CVE-2022-29464 (WSO2-2021-1738) ảnh hưởng đến các sản phẩm của WSO2 bao gồm WSO2 API Manager, WSO2 Identity Server, WSO2 Enterprise Integrator. Lỗ hổng này có điểm CVSS: 9.8 (nghiêm trọng) cho phép đối tượng tấn công tải tệp tùy ý lên máy chủ từ đó thực thi mã từ xa.

WSO2 cung cấp các sản phẩm phần mềm mã nguồn mở thường được sử dụng nhiều trong các cơ quan tổ chức có hệ thống thông tin với quy mô lớn như một giải pháp chia sẻ dữ liệu tập trung. Vì vậy theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC, Cục An toàn thông tin) mức độ ảnh hưởng của lỗ hổng này rất lớn.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, NCSC khuyến nghị các cơ quan, tổ chức đơn vị kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng sản phẩm WSO2. Trong trường hợp bị ảnh hưởng, đơn vị cần nâng cấp lên phiên bản mới nhất hoặc thực hiện các biện pháp khắc phục thay thế nhằm giảm thiểu nguy cơ tấn công.

Cảnh báo nguy cơ bị tấn công khi dùng các sản phẩm phần mềm mã nguồn mở của WSO2
Cảnh báo nguy cơ bị tấn công khi dùng các sản phẩm phần mềm mã nguồn mở của WSO2.

Ngoài ra, cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các tổ chức đơn vị có thể liên hệ Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), điện thoại: 02432091616, thư điện tử: ncsc@ais.gov.vn.

Ngoài phần mềm nguồn mở WSO2, Microsoft cũng đã phát hành danh sách bản vá trong tháng Tư với 128 lỗ hổng bảo mật trong các sản phẩm của hãng. Trong bản phát hành lần này, đặc biệt đáng chú ý có 3 lỗ hổng bảo mật mức nghiêm trọng và 4 lỗ hổng mức cao. Cụ thể, các lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng gồm CVE-2022-26809, CVE-2022-24491 và CVE-2022-24497.

Trong số đó, lỗ hổng bảo mật CVE-2022-26809 tồn tại trong RPC Runtime Library, ảnh hưởng đến các máy dùng hệ điều hành Windows 7/8.1/10/11 và Windows Server 2008/2012/2016/2019/2022. Lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao trên hệ thống bị ảnh hưởng.

Hai lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng khác là CVE-2022-24491 và CVE-2022-24497 tồn tại trong Windows Network File System, cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao.

Các lỗ hổng bảo mật có mức ảnh hưởng cao được Cục An toàn thông tin cảnh báo tới các cơ quan, tổ chức, doanh nghiệp gồm: Lỗ hổng CVE-2022-26815 trong Windows DNS Server cho phép đối tượng tấn công thực thi mã từ xa; Lỗ hổng CVE-2022-26904 trong Windows User Profile Service cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền, đáng chú ý là lỗ hổng này đã có mã khai thác công khai trên Internet.

Lỗ hổng bảo mật CVE-2022-26919 trong Windows LDAP cho phép đối tượng tấn công thực thi mã từ xa; và lỗ hổng bảo mật CVE-2022-24521 trong Windows Common Log File System Driver cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền.

PV

Bài liên quan
Tin bài khác
Mỹ, Trung Quốc chuẩn bị đối thoại về an toàn trí tuệ nhân tạo

Mỹ, Trung Quốc chuẩn bị đối thoại về an toàn trí tuệ nhân tạo

Mỹ và Trung Quốc dự kiến thảo luận về các rủi ro an toàn liên quan trí tuệ nhân tạo, trong đó có nguy cơ tấn công mạng do AI điều khiển, giữa lúc lĩnh vực công nghệ này ngày càng tác động sâu rộng tới an ninh toàn cầu.
AI của OpenAI bị tố “vượt rào”, tự lập diễn đàn ngầm trên website Đức: Hơn 15.000 chỉnh sửa làm dấy lên cảnh báo mới

AI của OpenAI bị tố “vượt rào”, tự lập diễn đàn ngầm trên website Đức: Hơn 15.000 chỉnh sửa làm dấy lên cảnh báo mới

Một vụ việc chưa từng được công bố trước đó đang khiến câu hỏi về mức độ kiểm soát các tác nhân AI trở nên nóng hơn: nếu những hệ thống tự động có thể phối hợp, che giấu hành vi và lách quy tắc trên internet mở, rủi ro từ AI có thể đã bước sang một ngưỡng hoàn toàn khác.
Tuyến LRT Phú Quốc chuẩn bị vận hành với 168 nhân sự mới

Tuyến LRT Phú Quốc chuẩn bị vận hành với 168 nhân sự mới

Lực lượng mới sẽ được đào tạo 4 tháng trước khi làm việc tại tuyến LRT Phú Quốc, dự án BOT gần 9.000 tỷ đồng do Sun Group đầu tư.
iPhone 18 Pro chưa ra mắt đã bị dự báo tăng giá mạnh, nguyên nhân đến từ một linh kiện quen thuộc

iPhone 18 Pro chưa ra mắt đã bị dự báo tăng giá mạnh, nguyên nhân đến từ một linh kiện quen thuộc

Giá iPhone 18 Pro được dự báo có thể chạm mốc 1.319 USD khi chi phí bộ nhớ tăng vọt gần 400%. Không chỉ Apple, hàng loạt hãng smartphone lớn cũng đang phải nâng giá trong bối cảnh cơn sốt AI hút cạn nguồn cung linh kiện.
iPhone gập lộ thêm thông tin trước ngày ra mắt

iPhone gập lộ thêm thông tin trước ngày ra mắt

iPhone màn hình gập đầu tiên của Apple được cho là sẽ hỗ trợ MagSafe và có thiết kế màn hình gần giống một cuốn hộ chiếu.
iPhone 18 Pro Max lộ 3 màu mới, màu đen tiếp tục vắng bóng?

iPhone 18 Pro Max lộ 3 màu mới, màu đen tiếp tục vắng bóng?

iPhone 18 Pro Max được cho là sẽ có ba màu bạc, đỏ anh đào đậm và xanh da trời. Màu đen nhiều khả năng tiếp tục không xuất hiện trên dòng Pro.
OpenAI chi 1 tỷ USD đưa AI vào “tuyến đầu” phòng thủ mạng cho hạ tầng thiết yếu

OpenAI chi 1 tỷ USD đưa AI vào “tuyến đầu” phòng thủ mạng cho hạ tầng thiết yếu

Không chỉ là một gói hỗ trợ công nghệ, cam kết 1 tỷ USD của OpenAI cho thấy AI đang bước vào một mặt trận mới: phòng thủ mạng cho những hệ thống thiết yếu như điện, nước, chính quyền địa phương và ngân hàng cộng đồng — nơi chỉ một lỗ hổng nhỏ cũng có thể kéo theo rủi ro trên diện rộng.
Giữa cuộc đua AI Mỹ - Trung, loạt tỷ phú công nghệ Mỹ lên tiếng về một nguy cơ có thể khiến phương Tây tụt hậu

Giữa cuộc đua AI Mỹ - Trung, loạt tỷ phú công nghệ Mỹ lên tiếng về một nguy cơ có thể khiến phương Tây tụt hậu

Tỷ phú Jensen Huang, Elon Musk và Mark Zuckerberg đồng loạt phát đi cảnh báo về việc quản lý AI quá chặt, trong bối cảnh Mỹ và Trung Quốc đang cạnh tranh quyết liệt không chỉ về các mô hình trí tuệ nhân tạo thế hệ mới mà còn về hệ sinh thái mã nguồn mở và hạ tầng đứng phía sau công nghệ này.
ByteDance tính xây thêm “siêu cụm” trung tâm dữ liệu AI, quy mô đầu tư có thể lên tới 960 tỷ nhân dân tệ

ByteDance tính xây thêm “siêu cụm” trung tâm dữ liệu AI, quy mô đầu tư có thể lên tới 960 tỷ nhân dân tệ

Trong cuộc đua đầu tư hạ tầng AI ngày càng nóng tại Trung Quốc, công ty mẹ của TikTok được cho là muốn bổ sung thêm 5-6 GW năng lực điện toán tại Nội Mông. Với suất đầu tư tham khảo hiện nay, cụm trung tâm dữ liệu mới có thể cần số vốn lên tới 960 tỷ nhân dân tệ.
Galaxy S27 có thể ra mắt tháng 1/2027, sạc nhanh vẫn là dấu hỏi lớn

Galaxy S27 có thể ra mắt tháng 1/2027, sạc nhanh vẫn là dấu hỏi lớn

Galaxy S27 nhiều khả năng sẽ trở lại lịch ra mắt vào tháng 1/2027, trong khi thông tin rò rỉ về công suất sạc cho thấy Samsung có thể tiếp tục giữ mức 25W trên phiên bản tiêu chuẩn.
Gemini 3.8 Flash sắp ra mắt, Google tăng tốc cuộc đua AI lập trình

Gemini 3.8 Flash sắp ra mắt, Google tăng tốc cuộc đua AI lập trình

Google DeepMind được cho là sắp ra mắt Gemini 3.8 Flash, phiên bản tập trung cải thiện năng lực lập trình, trong nỗ lực thu hẹp khoảng cách với Anthropic và OpenAI.
iOS 27 có tính năng mới, cho phép dùng một số điện thoại trên hai iPhone

iOS 27 có tính năng mới, cho phép dùng một số điện thoại trên hai iPhone

Apple đang thử nghiệm iPhone Handoff trên iOS 27, tính năng cho phép người dùng chuyển đổi giữa hai iPhone nhưng vẫn sử dụng cùng một số điện thoại.
Thanh toán điện tử đang rời khỏi chiếc ví để tiến vào điểm chạm

Thanh toán điện tử đang rời khỏi chiếc ví để tiến vào điểm chạm

Không còn đơn thuần cạnh tranh bằng số người mở ví, các nền tảng đang tìm cách kiểm soát nhiều hơn những điểm chạm phát sinh giao dịch, qua đó mở rộng sang các dịch vụ tài chính và gia tăng giá trị từ hệ sinh thái người dùng.
Ông Trump bất ngờ đứng về phía OpenAI trong vụ kiện bản quyền với New York Times

Ông Trump bất ngờ đứng về phía OpenAI trong vụ kiện bản quyền với New York Times

Động thái can thiệp hiếm thấy của Bộ Tư pháp Mỹ đang khiến cuộc chiến giữa các hãng tin và ngành AI nóng hơn bao giờ hết, trong bối cảnh Washington coi trí tuệ nhân tạo là lợi thế chiến lược không thể để mất.
Anthropic chi 35 tỷ USD để gom năng lực điện toán AI

Anthropic chi 35 tỷ USD để gom năng lực điện toán AI

Cuộc đua AI đang chuyển thành cuộc đua giành năng lực tính toán, kéo theo nhu cầu chip, trung tâm dữ liệu và hạ tầng điện toán tăng mạnh.