Thứ ba 11/08/2026 00:04
Hotline: 024.355.63.010
Kinh tế số

Lỗ hổng phần mềm VMware gây nguy cơ cao cho cơ quan, tổ chức, doanh nghiệp

25/02/2021 15:15
Lỗ hổng CVE-2021-21972 trong VMware vCenter Server vừa bị phát hiện có mức độ ảnh hưởng rất nghiêm trọng đối với cơ quan, tổ chức, doanh nghiệp

Lỗ hổng phần mềm VMware gây nguy cơ cao cho cơ quan, tổ chức, doanh nghiệp.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa có công văn (số 11/NCSC-ĐTPT ngày 24/2/2021) cảnh báo các đơn vị chuyên trách về công nghệ thông tin các cơ quan nhà nước, các doanh nghiệp nhà nước về nguy cơ tấn công mạng vào hệ thống của các đơn vị qua lỗ hổng bảo mật nghiêm trọng trong phần mềm VMware.

Công văn nêu rõ, ngày 23/2, hãng phần mềm VMware đã công bố các lỗ hổng bảo mật (CVE-2021-21972, CVE-2021-21973 và CVE-2021-21974) trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation) cho phép đối tượng tấn công chèn và thực thi mã từ xa. Đặc biệt, lỗ hổng CVE-2021-21972 trong VMware vCenter Server có mức độ ảnh hưởng nghiêm trọng.

Qua đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên internet.

Sử dụng các mã khai thác này, tin tặc có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan, tổ chức trong các chiến dịch tấn công nguy hiểm.

Ước tính, hiện có khoảng 6.748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên internet, trong đó có hơn 150 hệ thống tại Việt Nam.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên và có phương án xử lý, khắc phục lỗ hổng.

Thực hiện cập nhật, nâng cấp lên phiên bản VMware mới nhất để khắc phục lỗ hổng bảo mật nghiêm trọng CVE-2021-21972 và các lỗ hổng bảo mật mới phát hiện khác.

Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan, tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 0243.2091.616 và địa chỉ thư điện tử [email protected]./.

PV

Bài liên quan
Tin bài khác
Sony và TSMC tính rót hơn 6 tỷ USD vào chip cảm biến hình ảnh

Sony và TSMC tính rót hơn 6 tỷ USD vào chip cảm biến hình ảnh

Sony và TSMC dự kiến lập liên doanh tại Nhật Bản để sản xuất vi mạch thế hệ mới cho cảm biến hình ảnh, với tổng vốn đầu tư khoảng 1.000 tỷ yên.
iPhone Ultra màn hình gập lộ diện với thiết kế cao cấp, giá dự kiến 2.300 USD

iPhone Ultra màn hình gập lộ diện với thiết kế cao cấp, giá dự kiến 2.300 USD

Mẫu iPhone màn hình gập đầu tiên của Apple được đồn đoán chỉ có hai tùy chọn màu, sử dụng camera kép và nhiều công nghệ nhằm giải quyết bài toán độ mỏng, độ bền cùng nếp gấp màn hình.
Apple thử nghiệm chip nhớ CXMT giữa lúc nguồn cung toàn cầu khan hiếm

Apple thử nghiệm chip nhớ CXMT giữa lúc nguồn cung toàn cầu khan hiếm

Apple được cho là đang thử nghiệm chip nhớ DRAM của nhà sản xuất Trung Quốc CXMT trên một số dòng iPhone và MacBook, trong bối cảnh nguồn cung bộ nhớ toàn cầu chịu sức ép lớn từ nhu cầu của các hệ thống AI.
Google Drive thay đổi cách sao lưu ảnh từ máy tính

Google Drive thay đổi cách sao lưu ảnh từ máy tính

Google sẽ dừng tính năng sao lưu thư mục ảnh từ Drive for desktop lên Google Photos, buộc người dùng chuyển sang cơ chế sao lưu trực tiếp trên Google Photos.
Người Mỹ hỏi AI chuyện tiền bạc, nhưng chỉ 3% thực sự đặt niềm tin lớn

Người Mỹ hỏi AI chuyện tiền bạc, nhưng chỉ 3% thực sự đặt niềm tin lớn

AI đang len vào các quyết định tài chính cá nhân, đặc biệt ở nhóm trẻ. Nhưng khi câu chuyện liên quan đến tiền bạc, niềm tin của người dùng vẫn nghiêng về con người hơn là thuật toán.
Mạng xã hội trước làn sóng siết quản lý mới

Mạng xã hội trước làn sóng siết quản lý mới

Các nền tảng mạng xã hội đang bước vào một “cuộc kiểm tra sức chịu đựng” tại Mỹ, trong khi hàng triệu người vẫn coi đây là kênh giải trí quen thuộc mỗi ngày, ngày càng nhiều cử tri lại muốn chính phủ mạnh tay hơn với các nền tảng công nghệ, đặc biệt khi trẻ em bị cuốn sâu vào thế giới trực tuyến.
AI giúp người nộp thuế chủ động trước nguy cơ tạm hoãn xuất cảnh

AI giúp người nộp thuế chủ động trước nguy cơ tạm hoãn xuất cảnh

Trong giai đoạn tiếp theo, Thuế Thành phố Hồ Chí Minh sẽ nâng tầm tính năng tồng đài AI, lúc này, hệ thống sẽ tự động phân tích hành vi nộp thuế, từ đó dự báo rủi ro sai sót của người nộp thuế và chủ động đưa ra các khuyến nghị, nhắc nhở trước khi các vi phạm hành chính xảy ra. Điều này sẽ đưa mối quan hệ giữa Cơ quan Thuế và người nộp thuế chuyển dịch từ quản lý sang đồng hành và hỗ trợ.
OpenAI tạm dừng một phần phát triển mô hình AI mới vì lo ngại rủi ro an ninh mạng

OpenAI tạm dừng một phần phát triển mô hình AI mới vì lo ngại rủi ro an ninh mạng

OpenAI cho biết chưa thể loại trừ khả năng mô hình AI sắp ra mắt Astra đạt ngưỡng rủi ro an ninh mạng “nghiêm trọng”, buộc công ty phải siết chặt kiểm soát và tạm dừng một số hoạt động phát triển nội bộ.
ByteDance âm thầm huấn luyện mô hình AI 10 nghìn tỷ tham số, tham vọng vượt các phòng thí nghiệm Mỹ

ByteDance âm thầm huấn luyện mô hình AI 10 nghìn tỷ tham số, tham vọng vượt các phòng thí nghiệm Mỹ

Trong bối cảnh cuộc đua AI toàn cầu ngày càng nóng, ByteDance được cho là đang phát triển một mô hình có quy mô tiệm cận những hệ thống tiên tiến nhất của Anthropic, cho thấy tham vọng ngày càng lớn của các công ty công nghệ Trung Quốc.
Đề xuất cắt giảm điều kiện kinh doanh công nghệ, thúc đẩy cải cách thể chế mạnh mẽ

Đề xuất cắt giảm điều kiện kinh doanh công nghệ, thúc đẩy cải cách thể chế mạnh mẽ

Dự thảo luật đề xuất cắt giảm 47 điều kiện kinh doanh công nghệ, chuyển mạnh sang hậu kiểm, nhưng đặt ra yêu cầu cao về năng lực thực thi và giám sát.
Phố Wall thành mục tiêu mới của các nhóm tin tặc tống tiền

Phố Wall thành mục tiêu mới của các nhóm tin tặc tống tiền

Bằng những cuộc gọi giả danh bộ phận hỗ trợ kỹ thuật, các nhóm tin tặc tống tiền đang đẩy mạnh tấn công vào các định chế tài chính lớn tại Mỹ, cho thấy những thủ đoạn kỹ thuật xã hội tưởng như cũ kỹ vẫn có thể trở thành mối đe dọa nghiêm trọng đối với Phố Wall.
OpenAI tố Apple dùng kiện tụng để giữ chân nhân tài AI

OpenAI tố Apple dùng kiện tụng để giữ chân nhân tài AI

OpenAI đề nghị tòa án Mỹ bác vụ kiện bí mật thương mại của Apple, cho rằng Táo khuyết đang dùng biện pháp pháp lý để ngăn làn sóng nhân sự rời công ty, trong bối cảnh cuộc đua thiết bị AI giữa hai bên ngày càng nóng.
Alibaba.com ra mắt Accio Work giúp đẩy mạnh hoạt động xuất khẩu của doanh nghiệp Việt

Alibaba.com ra mắt Accio Work giúp đẩy mạnh hoạt động xuất khẩu của doanh nghiệp Việt

Không chỉ dừng ở vai trò hỗ trợ tìm kiếm thông tin hay tạo nội dung, trí tuệ nhân tạo (AI) đang bước sang giai đoạn mới khi có thể trực tiếp thực hiện nhiều công việc thay con người. Nắm bắt xu hướng này, Alibaba.com vừa chính thức giới thiệu Accio Work – nền tảng AI tác nhân (AI Agent) được phát triển tập trung cho doanh nghiệp vừa và nhỏ (SMEs), mở ra cách tiếp cận mới trong thương mại điện tử xuyên biên giới.
Disney mở kho nội dung Marvel, Star Wars cho nhà sáng tạo TikTok

Disney mở kho nội dung Marvel, Star Wars cho nhà sáng tạo TikTok

Disney và TikTok lần đầu thiết lập quan hệ hợp tác toàn cầu, cho phép nhà sáng tạo sử dụng hợp pháp kho nội dung của Disney, đồng thời đưa video từ TikTok lên nền tảng Disney+.
TikTok đóng cửa văn phòng tại Mỹ, cắt giảm 250 nhân sự

TikTok đóng cửa văn phòng tại Mỹ, cắt giảm 250 nhân sự

TikTok sẽ đóng cửa văn phòng tại Nashville (Mỹ) từ tháng 10 và cắt giảm 250 nhân sự trong đợt tái cấu trúc nhằm tinh gọn bộ máy, giữa bối cảnh công ty đẩy mạnh ứng dụng AI và điều chỉnh mô hình hoạt động.