Thứ bảy 10/10/2026 04:43
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Lỗ hổng phần mềm VMware gây nguy cơ cao cho cơ quan, tổ chức, doanh nghiệp

25/02/2021 15:15
Lỗ hổng CVE-2021-21972 trong VMware vCenter Server vừa bị phát hiện có mức độ ảnh hưởng rất nghiêm trọng đối với cơ quan, tổ chức, doanh nghiệp

Lỗ hổng phần mềm VMware gây nguy cơ cao cho cơ quan, tổ chức, doanh nghiệp.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa có công văn (số 11/NCSC-ĐTPT ngày 24/2/2021) cảnh báo các đơn vị chuyên trách về công nghệ thông tin các cơ quan nhà nước, các doanh nghiệp nhà nước về nguy cơ tấn công mạng vào hệ thống của các đơn vị qua lỗ hổng bảo mật nghiêm trọng trong phần mềm VMware.

Công văn nêu rõ, ngày 23/2, hãng phần mềm VMware đã công bố các lỗ hổng bảo mật (CVE-2021-21972, CVE-2021-21973 và CVE-2021-21974) trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation) cho phép đối tượng tấn công chèn và thực thi mã từ xa. Đặc biệt, lỗ hổng CVE-2021-21972 trong VMware vCenter Server có mức độ ảnh hưởng nghiêm trọng.

Qua đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên internet.

Sử dụng các mã khai thác này, tin tặc có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan, tổ chức trong các chiến dịch tấn công nguy hiểm.

Ước tính, hiện có khoảng 6.748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên internet, trong đó có hơn 150 hệ thống tại Việt Nam.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên và có phương án xử lý, khắc phục lỗ hổng.

Thực hiện cập nhật, nâng cấp lên phiên bản VMware mới nhất để khắc phục lỗ hổng bảo mật nghiêm trọng CVE-2021-21972 và các lỗ hổng bảo mật mới phát hiện khác.

Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan, tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 0243.2091.616 và địa chỉ thư điện tử ais@mic.gov.vn./.

PV

Bài liên quan
Tin bài khác
Astronixa phát triển hệ sinh thái số Ohana, hướng đến thị trường Việt Nam

Astronixa phát triển hệ sinh thái số Ohana, hướng đến thị trường Việt Nam

Tích hợp mạng xã hội, họp trực tuyến, thương mại điện tử, trí tuệ nhân tạo (AI) và giải trí trên cùng nền tảng, Astronixa - doanh nghiệp công nghệ có trụ sở tại Mỹ, đang định hướng phát triển Ohana thành hệ sinh thái số đa dịch vụ, hướng tới kết nối cộng đồng và hỗ trợ hoạt động kinh doanh tại Việt Nam.
SpaceX mua quyền sử dụng tần số 800MHz, mở rộng tham vọng Starlink Mobile

SpaceX mua quyền sử dụng tần số 800MHz, mở rộng tham vọng Starlink Mobile

SpaceX đạt thỏa thuận mua quyền sử dụng tần số 800MHz trên toàn nước Mỹ, kỳ vọng mở rộng vùng phủ sóng và tăng sức cạnh tranh cho dịch vụ Starlink Mobile.
JVS trở thành nhà phân phối màn hình tương tác của RICOH tại Việt Nam

JVS trở thành nhà phân phối màn hình tương tác của RICOH tại Việt Nam

Công ty Cổ phần Phân phối Điện tử JVS chính thức trở thành nhà phân phối màn hình tương tác RICOH tại Việt Nam, mở rộng giải pháp công nghệ thêm nhiều tính năng hiện đại cho ngành giáo dục, đào tạo và môi trường làm việc doanh nghiệp.
Meta cấm quảng cáo TikTok trên Facebook, Instagram tại nhiều quốc gia

Meta cấm quảng cáo TikTok trên Facebook, Instagram tại nhiều quốc gia

Meta cấm quảng cáo của ByteDance trên các nền tảng của mình tại nhiều quốc gia, trong bối cảnh cạnh tranh với TikTok ngày càng gay gắt.
Google và các đối tác thúc đẩy ứng dụng AI thực tiễn tại Việt Nam thông qua sáng kiến AI Riser 2026

Google và các đối tác thúc đẩy ứng dụng AI thực tiễn tại Việt Nam thông qua sáng kiến AI Riser 2026

Sáng kiến toàn quốc AI Riser Việt Nam thu hút hơn 10.000 người tham gia xuyên suốt các hoạt động với 750 dự án ứng dụng AI được phát triển, song hành cùng những cập nhật mới nhất về nghiên cứu tại Applied AI Lab hợp tác cùng VNG Group và Đại học Quốc gia Thành phố Hồ Chí Minh.
Apple hợp tác LG phát triển loạt thiết bị nhà thông minh

Apple hợp tác LG phát triển loạt thiết bị nhà thông minh

Apple được cho là hợp tác với LG Electronics phát triển chuông cửa, camera an ninh, khóa cửa và bộ điều nhiệt thông minh, mở rộng hệ sinh thái nhà thông minh.
OpenAI dùng chính công nghệ của mình để cảnh báo vụ hệ thống Chính phủ Australia bị truy cập

OpenAI dùng chính công nghệ của mình để cảnh báo vụ hệ thống Chính phủ Australia bị truy cập

OpenAI được cho là đã sử dụng chính công nghệ trí tuệ nhân tạo của mình để hỗ trợ soạn email cảnh báo Chính phủ Australia về việc một tác nhân AI truy cập các hệ thống quan trọng. Chi tiết này xuất hiện chỉ vài ngày sau khi lãnh đạo công ty nói trước Quốc hội Australia rằng ông không tin AI đã tham gia soạn thảo email.
TikTok bị cáo buộc thử nghiệm ‘tính năng an toàn giả’ với người dùng trẻ

TikTok bị cáo buộc thử nghiệm ‘tính năng an toàn giả’ với người dùng trẻ

TikTok bị bang New York (Mỹ) cáo buộc cung cấp các tính năng an toàn không thực sự hoạt động, trong đó có những thử nghiệm liên quan đến trẻ em và thanh thiếu niên.
OpenAI hé lộ thời gian thanh thiếu niên sử dụng ChatGPT mỗi ngày

OpenAI hé lộ thời gian thanh thiếu niên sử dụng ChatGPT mỗi ngày

Thanh thiếu niên trung bình sử dụng ChatGPT chưa đến 15 phút mỗi ngày, trong khi chưa đến 2% tương tác với chatbot này liên tục hơn 3 giờ.
AI Việt Nam bước ra khu vực, bài toán lớn là hiệu quả

AI Việt Nam bước ra khu vực, bài toán lớn là hiệu quả

8 tổ chức, doanh nghiệp Việt Nam được vinh danh tại 10 hạng mục ASOCIO Digital & AI Awards 2026 cho thấy năng lực ứng dụng AI đang mở rộng từ pháp luật, giáo dục, y tế đến tài chính, sản xuất và an ninh mạng. Đáng chú ý, thước đo đang chuyển dần sang năng suất, chi phí và tác động thực tế.
Đúng mặt, đúng giọng vẫn có thể mất tiền vì Deepfake

Đúng mặt, đúng giọng vẫn có thể mất tiền vì Deepfake

AI đang khiến những cuộc gọi lừa đảo trở nên khó nhận diện hơn khi khuôn mặt, giọng nói và số điện thoại đều có thể bị giả mạo. Trong ngân hàng số, kiểm chứng độc lập trước khi chuyển tiền đang trở thành “lớp bảo vệ” quan trọng nhất của người dùng.
DeepSeek huy động gần 12 tỷ USD, hướng tới IPO đầu năm 2027

DeepSeek huy động gần 12 tỷ USD, hướng tới IPO đầu năm 2027

DeepSeek được cho là đang huy động ít nhất 80 tỷ nhân dân tệ, tương đương gần 12 tỷ USD, trước kế hoạch IPO dự kiến vào đầu năm 2027.
EU tính thuế mới với Big Tech Mỹ

EU tính thuế mới với Big Tech Mỹ

Brussels muốn tăng thu từ các tập đoàn lớn, trong đó có Apple, Meta và Google, nhưng tránh thiết kế sắc thuế nhắm riêng vào công nghệ để hạn chế nguy cơ Mỹ trả đũa.
Apple sắp ra mắt loạt sản phẩm mới, MacBook và iPad mini đáng chú ý

Apple sắp ra mắt loạt sản phẩm mới, MacBook và iPad mini đáng chú ý

Apple được cho là sẽ giới thiệu nhiều sản phẩm mới trong tháng 10, từ thiết bị nhà thông minh đến MacBook, iMac và iPad mini thế hệ mới.
Anthropic mở rộng thử nghiệm AI mạnh nhất cho chuyên gia an ninh mạng

Anthropic mở rộng thử nghiệm AI mạnh nhất cho chuyên gia an ninh mạng

Anthropic mở rộng Chương trình Xác thực An ninh mạng, cho phép các chuyên gia được thẩm định tiếp cận những mô hình AI tiên tiến hơn để phục vụ phòng thủ.