Thứ hai 18/05/2026 18:56
Hotline: 024.355.63.010
Kinh tế số

Lỗ hổng phần mềm VMware gây nguy cơ cao cho cơ quan, tổ chức, doanh nghiệp

25/02/2021 15:15
Lỗ hổng CVE-2021-21972 trong VMware vCenter Server vừa bị phát hiện có mức độ ảnh hưởng rất nghiêm trọng đối với cơ quan, tổ chức, doanh nghiệp

Lỗ hổng phần mềm VMware gây nguy cơ cao cho cơ quan, tổ chức, doanh nghiệp.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa có công văn (số 11/NCSC-ĐTPT ngày 24/2/2021) cảnh báo các đơn vị chuyên trách về công nghệ thông tin các cơ quan nhà nước, các doanh nghiệp nhà nước về nguy cơ tấn công mạng vào hệ thống của các đơn vị qua lỗ hổng bảo mật nghiêm trọng trong phần mềm VMware.

Công văn nêu rõ, ngày 23/2, hãng phần mềm VMware đã công bố các lỗ hổng bảo mật (CVE-2021-21972, CVE-2021-21973 và CVE-2021-21974) trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation) cho phép đối tượng tấn công chèn và thực thi mã từ xa. Đặc biệt, lỗ hổng CVE-2021-21972 trong VMware vCenter Server có mức độ ảnh hưởng nghiêm trọng.

Qua đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên internet.

Sử dụng các mã khai thác này, tin tặc có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan, tổ chức trong các chiến dịch tấn công nguy hiểm.

Ước tính, hiện có khoảng 6.748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên internet, trong đó có hơn 150 hệ thống tại Việt Nam.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên và có phương án xử lý, khắc phục lỗ hổng.

Thực hiện cập nhật, nâng cấp lên phiên bản VMware mới nhất để khắc phục lỗ hổng bảo mật nghiêm trọng CVE-2021-21972 và các lỗ hổng bảo mật mới phát hiện khác.

Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan, tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 0243.2091.616 và địa chỉ thư điện tử [email protected]./.

PV

Bài liên quan
Tin bài khác
Lần đầu tiên cuộc thi phim ngắn bằng AI có giá trị giải thưởng lên đến 2,5tỷ đồng

Lần đầu tiên cuộc thi phim ngắn bằng AI có giá trị giải thưởng lên đến 2,5tỷ đồng

Cuộc thi nằm trong khuôn khổ chương trình “Cùng kể câu chuyện Việt Nam”, hướng đến việc khuyến khích cộng đồng sáng tạo, đặc biệt là giới trẻ, ứng dụng công nghệ AI để kể lại lịch sử, huyền sử, văn hóa và vẻ đẹp Việt Nam bằng ngôn ngữ điện ảnh hiện đại.
BizTech và AI đang tái định nghĩa năng lực cạnh tranh doanh nghiệp

BizTech và AI đang tái định nghĩa năng lực cạnh tranh doanh nghiệp

BizTech và AI đang tái định nghĩa năng lực cạnh tranh doanh nghiệp, trong làn sóng chuyển đổi số toàn cầu, công nghệ không còn đứng phía sau để “hỗ trợ” vận hành doanh nghiệp mà đang dần trở thành lõi trung tâm quyết định năng lực cạnh tranh, tốc độ tăng trưởng và khả năng thích ứng của doanh nghiệp trong nền kinh tế số.
Phỏng vấn 4.400 CEO toàn cầu nhưng kết quả thật bất ngờ về ứng dụng AI hiệu quả

Phỏng vấn 4.400 CEO toàn cầu nhưng kết quả thật bất ngờ về ứng dụng AI hiệu quả

Trong khi phần lớn thế giới vẫn nói về AI như động lực của một cuộc cách mạng công nghệ, thì phía sau cánh cửa phòng họp của các tập đoàn lớn toàn cầu, một tâm lý hoàn toàn khác đang xuất hiện: các CEO buộc phải tăng tốc đầu tư AI vì sợ bị bỏ lại phía sau, nhưng đồng thời ngày càng lo ngại rằng thị trường đang tiến tới giai đoạn “AI phải tạo lợi nhuận thật” thay vì chỉ tạo hiệu ứng truyền thông.
Máy bay A380 của Emirates được trang bị wi-fi Starlink

Máy bay A380 của Emirates được trang bị wi-fi Starlink

Tính đến thời điểm hiện tại, 25 chiếc Boeing 777-300ER đã được trang bị Starlink, và chiếc A380 đầu tiên cũng đã chính thức đi vào vận hành, đã có hơn 650.000 hành khách của Emirates được trải nghiệm dịch vụ kết nối hiện đại này trên các chuyến bay có trang bị Starlink.
Đà Nẵng số hóa di sản bằng VR360

Đà Nẵng số hóa di sản bằng VR360

Phường Hải Vân và Bàn Thạch (Đà Nẵng) đồng loạt triển khai nền tảng thực tế ảo VR360 để số hóa di tích lịch sử, văn hóa, mở hướng phát triển du lịch thông minh và đưa di sản đến gần hơn với cộng đồng, đặc biệt là giới trẻ.
YouTube ghi nhận hơn 2 tỉ giờ xem Shorts mỗi tháng trên TV

YouTube ghi nhận hơn 2 tỉ giờ xem Shorts mỗi tháng trên TV

Xu hướng xem video ngắn trên màn hình TV đang tăng mạnh khi YouTube ghi nhận hơn 2 tỉ giờ xem Shorts mỗi tháng, cho thấy nội dung dọc ngày càng mở rộng khỏi nền tảng điện thoại.
Đèn LED panel lên ngôi trong văn phòng hiện đại: Giải pháp tiết kiệm điện và nâng cao trải nghiệm làm việc

Đèn LED panel lên ngôi trong văn phòng hiện đại: Giải pháp tiết kiệm điện và nâng cao trải nghiệm làm việc

Đèn LED panel đang trở thành lựa chọn phổ biến trong các văn phòng hiện đại không chỉ giúp tiết kiệm điện năng tới 50-70% so với đèn huỳnh quang truyền thống, dòng đèn này còn ghi điểm nhờ khả năng chiếu sáng đồng đều, hạn chế chói lóa và phù hợp với nhiều mô hình không gian làm việc.
Mỹ duyệt bán chip H200 cho Trung Quốc, Nvidia vẫn mắc kẹt giữa thế đối đầu công nghệ

Mỹ duyệt bán chip H200 cho Trung Quốc, Nvidia vẫn mắc kẹt giữa thế đối đầu công nghệ

Dù Mỹ đã cho phép khoảng 10 công ty Trung Quốc mua chip AI H200 của Nvidia, các lô hàng vẫn chưa thể giao do trở ngại từ Bắc Kinh và những điều kiện kiểm soát phức tạp từ cả hai phía. Diễn biến này cho thấy Nvidia đang chịu sức ép ngày càng lớn trong cuộc cạnh tranh công nghệ giữa Mỹ và Trung Quốc.
Chuẩn hóa dữ liệu IoT giao thông, tăng tốc cho hạ tầng giao thông thông minh thông minh

Chuẩn hóa dữ liệu IoT giao thông, tăng tốc cho hạ tầng giao thông thông minh thông minh

Bộ Xây dựng vừa ban hành Kế hoạch triển khai Đề án “Ứng dụng Internet vạn vật (IoT) trong lĩnh vực giao thông thông minh”, đặt mục tiêu chuẩn hóa và liên thông toàn bộ dữ liệu IoT giao thông giữa Bộ Xây dựng, Bộ Công an và các địa phương vào giai đoạn 2029-2035.
Chỉ với một “chạm”, người dân TP.HCM có thể gửi phản ánh khẩn cấp đến Công an

Chỉ với một “chạm”, người dân TP.HCM có thể gửi phản ánh khẩn cấp đến Công an

Trong bối cảnh tình hình an ninh trật tự, tai nạn giao thông, cháy nổ và các sự cố khẩn cấp ngày càng diễn biến phức tạp, việc tiếp nhận thông tin nhanh chóng từ người dân đóng vai trò đặc biệt quan trọng trong công tác xử lý, cứu nạn và đảm bảo an toàn xã hội.
Coi chừng mất hàng chục triệu đồng vì chia sẻ link phim lậu, mod game

Coi chừng mất hàng chục triệu đồng vì chia sẻ link phim lậu, mod game

Cơn lốc quét vi phạm bản quyền trực tuyến đang nóng hơn bao giờ hết sau chỉ đạo khẩn của Thủ tướng. Việc "tiếp tay" phát tán nội dung lậu trên không gian mạng không còn là chuyện giải trí đơn thuần, mà đã trở thành hành vi vi phạm pháp luật có thể bị truy quét và xử phạt tới 20 triệu đồng.
Hà Nội tăng tốc ứng dụng công nghệ để “đánh thức” kinh tế đêm

Hà Nội tăng tốc ứng dụng công nghệ để “đánh thức” kinh tế đêm

Từ camera AI, bản đồ số đến thanh toán không tiền mặt, Hà Nội đang tăng tốc ứng dụng công nghệ và chuyển đổi số nhằm xây dựng hệ sinh thái kinh tế đêm hiện đại, an toàn, hướng tới trở thành động lực tăng trưởng mới của ngành dịch vụ và du lịch Thủ đô.
Sử dụng phần mềm lậu: Doanh nghiệp đối mặt án hình sự, phạt tiền trăm triệu

Sử dụng phần mềm lậu: Doanh nghiệp đối mặt án hình sự, phạt tiền trăm triệu

Bộ Văn hóa, Thể thao và Du lịch vừa phát đi văn bản tối khẩn, yêu cầu các tổ chức, doanh nghiệp rà soát, tuyệt đối không sử dụng chương trình máy tính không có bản quyền. Đây là động thái cụ thể nhằm thực hiện chỉ thị của Thủ tướng về đợt cao điểm ra quân, xử lý nghiêm các hành vi xâm phạm quyền sở hữu trí tuệ, trong đó Bộ Công an sẽ chủ trì việc xác minh, khởi tố các vụ án nghiêm trọng.
Làn sóng sa thải do AI bước vào giai đoạn mới: Doanh nghiệp cắt giảm con người để nuôi cỗ máy

Làn sóng sa thải do AI bước vào giai đoạn mới: Doanh nghiệp cắt giảm con người để nuôi cỗ máy

Nếu giai đoạn 2023–2025 mới chỉ là thời kỳ doanh nghiệp dùng AI như một công cụ tối ưu chi phí và hợp thức hóa các đợt cắt giảm hậu tăng trưởng nóng, thì năm 2026 đánh dấu bước chuyển sang một cấp độ quyết liệt hơn: AI bắt đầu trở thành trung tâm tái phân bổ vốn, cạnh tranh trực tiếp với ngân sách dành cho con người.
Truy vết dòng tiền, siết vi phạm sở hữu trí tuệ từ cửa khẩu đến không gian mạng

Truy vết dòng tiền, siết vi phạm sở hữu trí tuệ từ cửa khẩu đến không gian mạng

Sự bùng nổ của kinh tế số và vận tải xuyên biên giới đang khiến các hành vi xâm phạm quyền sở hữu trí tuệ ngày càng tinh vi. Trước thực tế này, Chính phủ đã phát lệnh mở đợt cao điểm từ ngày 7/5 đến 30/5/2026, đặt mục tiêu không chỉ lập lại trật tự trên không gian số mà còn siết chặt quản lý rủi ro trên toàn bộ chuỗi cung ứng hàng hóa.