Thứ năm 28/05/2026 05:30
Hotline: 024.355.63.010
Kinh tế số

Lỗ hổng phần mềm VMware gây nguy cơ cao cho cơ quan, tổ chức, doanh nghiệp

25/02/2021 15:15
Lỗ hổng CVE-2021-21972 trong VMware vCenter Server vừa bị phát hiện có mức độ ảnh hưởng rất nghiêm trọng đối với cơ quan, tổ chức, doanh nghiệp

Lỗ hổng phần mềm VMware gây nguy cơ cao cho cơ quan, tổ chức, doanh nghiệp.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa có công văn (số 11/NCSC-ĐTPT ngày 24/2/2021) cảnh báo các đơn vị chuyên trách về công nghệ thông tin các cơ quan nhà nước, các doanh nghiệp nhà nước về nguy cơ tấn công mạng vào hệ thống của các đơn vị qua lỗ hổng bảo mật nghiêm trọng trong phần mềm VMware.

Công văn nêu rõ, ngày 23/2, hãng phần mềm VMware đã công bố các lỗ hổng bảo mật (CVE-2021-21972, CVE-2021-21973 và CVE-2021-21974) trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation) cho phép đối tượng tấn công chèn và thực thi mã từ xa. Đặc biệt, lỗ hổng CVE-2021-21972 trong VMware vCenter Server có mức độ ảnh hưởng nghiêm trọng.

Qua đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên internet.

Sử dụng các mã khai thác này, tin tặc có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan, tổ chức trong các chiến dịch tấn công nguy hiểm.

Ước tính, hiện có khoảng 6.748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên internet, trong đó có hơn 150 hệ thống tại Việt Nam.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên và có phương án xử lý, khắc phục lỗ hổng.

Thực hiện cập nhật, nâng cấp lên phiên bản VMware mới nhất để khắc phục lỗ hổng bảo mật nghiêm trọng CVE-2021-21972 và các lỗ hổng bảo mật mới phát hiện khác.

Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan, tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 0243.2091.616 và địa chỉ thư điện tử [email protected]./.

PV

Bài liên quan
Tin bài khác
Phát hiện gian lận bằng AI bảo vệ dòng tiền cho startup

Phát hiện gian lận bằng AI bảo vệ dòng tiền cho startup

Việc ứng dụng các mô hình học máy để phát hiện gian lận bằng AI giúp các startup giám sát dòng tiền 24/7, nhận diện sớm các giao dịch bất thường và bảo vệ quỹ vốn mạo hiểm trước các chiêu trò lừa đảo tinh vi.
Bước ngoặt trong cuộc chiến chống Deepfake và lừa đảo số

Bước ngoặt trong cuộc chiến chống Deepfake và lừa đảo số

Trước làn sóng lừa đảo định danh tinh vi bằng công nghệ AI tạo sinh, việc các giải pháp nội địa vượt qua các bài kiểm thử khắt khe theo tiêu chuẩn ISO trở thành bệ phóng quan trọng, giúp các doanh nghiệp số thiết lập hàng rào phòng thủ vững chắc.
AI và chuyển đổi số thúc đẩy doanh nghiệp Việt tái cấu trúc để nâng sức cạnh tranh toàn cầu

AI và chuyển đổi số thúc đẩy doanh nghiệp Việt tái cấu trúc để nâng sức cạnh tranh toàn cầu

Sự phát triển của AI, dữ liệu lớn và công nghệ số đang tạo ra những thay đổi mang tính cấu trúc đối với doanh nghiệp Việt Nam, đồng thời đặt ra yêu cầu cấp thiết về tái cấu trúc quản trị, bảo đảm an ninh dữ liệu và thích ứng với nền kinh tế số toàn cầu.
Huawei hé lộ hướng phát triển chip mới ngoài EUV

Huawei hé lộ hướng phát triển chip mới ngoài EUV

Không chọn cách chờ các lệnh cấm vận được nới lỏng, Huawei đang theo đuổi chiến lược phát triển chip theo hướng riêng với mục tiêu giảm phụ thuộc vào công nghệ quang khắc EUV hiện đại.
Google biến Gmail thành “thư ký AI” với tính năng Gemini mới

Google biến Gmail thành “thư ký AI” với tính năng Gemini mới

Google vừa bổ sung loạt tính năng mới cho Gemini AI trên Gmail, cho phép trợ lý AI học phong cách viết của người dùng để tạo email tự nhiên và cá nhân hóa hơn.
Trở thành AI Engineer thực thụ

Trở thành AI Engineer thực thụ

Road to AI là một hành trình thực chiến, nơi chúng tôi xóa bỏ rào cản lý thuyết để bạn trực tiếp kiến tạo những hệ thống AI tiên tiến nhất bằng RAG, AI Agent và LLM.
Giám đốc điều hành OpenAI - Sam Altman: AI chưa tạo cú sốc việc làm như nhiều dự báo ban đầu

Giám đốc điều hành OpenAI - Sam Altman: AI chưa tạo cú sốc việc làm như nhiều dự báo ban đầu

Giám đốc điều hành OpenAI cho rằng trí tuệ nhân tạo (AI) chưa gây ra làn sóng mất việc văn phòng trên diện rộng như ông từng lo ngại, đồng thời nhấn mạnh yếu tố con người vẫn giữ vai trò khó thay thế trong nhiều công việc.
Doanh nghiệp Việt trước làn sóng Agentic AI: Ai tiên phong sẽ chiến thắng!

Doanh nghiệp Việt trước làn sóng Agentic AI: Ai tiên phong sẽ chiến thắng!

Doanh nghiệp Việt đã quen với việc dùng AI để viết nhanh hơn, bán hàng tốt hơn hay trả lời khách hàng tự động. Nhưng đó có thể mới chỉ là bước khởi động. Một làn sóng mới mang tên Agentic AI đang xuất hiện với khả năng tự lập kế hoạch, tự xử lý nhiều nhiệm vụ và hành động gần giống một cộng sự thực thụ. Nếu xu hướng này tăng tốc, cuộc cạnh tranh giữa các doanh nghiệp có thể không còn nằm ở số lượng nhân viên, mà ở việc ai xây dựng được lực lượng lao động thành thạo AI trước?
Nghệ An triển khai nghiên cứu ứng dụng AI kết hợp GIS phòng chống buôn lậu, gian lận thương mại, hàng giả

Nghệ An triển khai nghiên cứu ứng dụng AI kết hợp GIS phòng chống buôn lậu, gian lận thương mại, hàng giả

Nghệ An triển khai đề tài khoa học “Nghiên cứu đề xuất giải pháp ứng dụng trí tuệ nhân tạo (AI) kết hợp với hệ thống thông tin địa lý (GIS) trong quản lý, giám sát và phòng chống buôn lậu, gian lận thương mại, hàng giả”
Đà Nẵng định vị thành “điểm đến chiến lược” của cộng đồng web3 toàn cầu

Đà Nẵng định vị thành “điểm đến chiến lược” của cộng đồng web3 toàn cầu

Sáng 25/5, Hội nghị Nhà phát triển Web3 năm 2026 (Web3 Builders’ Summit – W3BS 2026) khai mạc tại Đà Nẵng. Sự kiện Hội nghị Nhà phát triển Web3 năm 2026 (Web3 Builders’ Summit – W3BS 2026) không đơn thuần là một diễn đàn công nghệ.
Tây Ninh xây dựng hệ sinh thái UAV chiến lược phát triển bền vững

Tây Ninh xây dựng hệ sinh thái UAV chiến lược phát triển bền vững

Trong bối cảnh chuyển đổi số và công nghệ chiến lược trở thành động lực tăng trưởng mới, tỉnh Tây Ninh đang xây dựng Chiến lược phát triển hệ sinh thái thiết bị bay không người lái (UAV) giai đoạn 2026-2030, tầm nhìn đến năm 2035. Chiến lược không chỉ hướng tới phát triển công nghệ UAV đồng bộ mà còn mở ra dư địa mới cho kinh tế số, logistics, nông nghiệp thông minh và quản lý đô thị hiện đại.
Đề xuất phạt tới 3 tỷ đồng hành vi mua bán dữ liệu cá nhân

Đề xuất phạt tới 3 tỷ đồng hành vi mua bán dữ liệu cá nhân

Bộ Công an đề xuất siết mạnh chế tài vi phạm an ninh mạng, trong đó hành vi mua bán dữ liệu cá nhân có thể bị phạt tới 3 tỷ đồng hoặc gấp 10 lần khoản thu bất hợp pháp. Nhiều biện pháp kỹ thuật bổ sung cũng được áp dụng.
Nvidia tiếp tục đặt cược vào Trung Quốc trong thị trường CPU AI 200 tỷ USD

Nvidia tiếp tục đặt cược vào Trung Quốc trong thị trường CPU AI 200 tỷ USD

Bất chấp các lệnh siết công nghệ từ Mỹ, Nvidia vẫn xem Trung Quốc là thị trường quan trọng trong chiến lược tăng trưởng dài hạn. Hãng đồng thời tăng tốc mở rộng sang mảng CPU AI với quy mô thị trường được dự báo lên tới 200 tỷ USD.
552.000 cuộc tấn công mạng một năm: Vì sao ôm bản sao lưu doanh nghiệp vẫn trắng tay?

552.000 cuộc tấn công mạng một năm: Vì sao ôm bản sao lưu doanh nghiệp vẫn trắng tay?

Khi bị tấn công mạng, mặc dù dữ liệu vẫn còn nguyên nhưng toàn bộ hệ thống bốc cháy, vận hành đóng băng, khách hàng quay lưng. Tại Vietnam Security Summit 2026, các chuyên gia cảnh báo: Sao lưu dữ liệu (backup) theo kiểu cũ đã không còn là chiếc phao cứu sinh an toàn cho doanh nghiệp trong kỷ nguyên AI tống tiền.
Thị trường công nghệ sinh học Việt Nam 1,5 tỷ USD: Khát vốn và nghẽn cơ chế

Thị trường công nghệ sinh học Việt Nam 1,5 tỷ USD: Khát vốn và nghẽn cơ chế

Sở hữu kho báu đa dạng sinh học và nguồn dược liệu đặc hữu phong phú, nhưng ngành công nghệ sinh học Việt Nam vẫn đang loay hoay ở vùng trũng của chuỗi giá trị toàn cầu. Việc thiếu hụt nghiêm trọng các phòng thí nghiệm đạt chuẩn quốc tế cùng sự chậm trễ trong hành lang pháp lý đối với các công nghệ lõi như chỉnh sửa gien đang biến lĩnh vực này thành một "gã khổng lồ ngủ quên".