Thứ bảy 20/06/2026 04:31
Hotline: 024.355.63.010
Kinh tế số

Lỗ hổng phần mềm VMware gây nguy cơ cao cho cơ quan, tổ chức, doanh nghiệp

25/02/2021 15:15
Lỗ hổng CVE-2021-21972 trong VMware vCenter Server vừa bị phát hiện có mức độ ảnh hưởng rất nghiêm trọng đối với cơ quan, tổ chức, doanh nghiệp

Lỗ hổng phần mềm VMware gây nguy cơ cao cho cơ quan, tổ chức, doanh nghiệp.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa có công văn (số 11/NCSC-ĐTPT ngày 24/2/2021) cảnh báo các đơn vị chuyên trách về công nghệ thông tin các cơ quan nhà nước, các doanh nghiệp nhà nước về nguy cơ tấn công mạng vào hệ thống của các đơn vị qua lỗ hổng bảo mật nghiêm trọng trong phần mềm VMware.

Công văn nêu rõ, ngày 23/2, hãng phần mềm VMware đã công bố các lỗ hổng bảo mật (CVE-2021-21972, CVE-2021-21973 và CVE-2021-21974) trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation) cho phép đối tượng tấn công chèn và thực thi mã từ xa. Đặc biệt, lỗ hổng CVE-2021-21972 trong VMware vCenter Server có mức độ ảnh hưởng nghiêm trọng.

Qua đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên internet.

Sử dụng các mã khai thác này, tin tặc có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan, tổ chức trong các chiến dịch tấn công nguy hiểm.

Ước tính, hiện có khoảng 6.748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên internet, trong đó có hơn 150 hệ thống tại Việt Nam.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên và có phương án xử lý, khắc phục lỗ hổng.

Thực hiện cập nhật, nâng cấp lên phiên bản VMware mới nhất để khắc phục lỗ hổng bảo mật nghiêm trọng CVE-2021-21972 và các lỗ hổng bảo mật mới phát hiện khác.

Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan, tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 0243.2091.616 và địa chỉ thư điện tử [email protected]./.

PV

Bài liên quan
Tin bài khác
Giải pháp tối ưu quản trị dòng tiền và nâng cao trải nghiệm khách hàng từ máy POS

Giải pháp tối ưu quản trị dòng tiền và nâng cao trải nghiệm khách hàng từ máy POS

Sự dịch chuyển trong thói quen tiêu dùng không tiền mặt thúc đẩy các cơ sở kinh doanh đưa máy POS vào vận hành chuyên nghiệp, giúp tự động hóa quy trình kế toán và giảm thiểu sai sót trong quản lý tài chính.
Việt Nam đề xuất mô hình "Hub-and-Nodes" để định hình chiến lược công nghệ lượng tử

Việt Nam đề xuất mô hình "Hub-and-Nodes" để định hình chiến lược công nghệ lượng tử

Tại hội thảo khoa học diễn ra ở Thành phố Hồ Chí Minh, các chuyên gia hàng đầu đã thảo luận về giải pháp giúp Việt Nam bứt phá trong kỷ nguyên công nghệ mới, trong đó nhấn mạnh ba định hướng trọng tâm và khung kiến trúc chiến lược mạng lưới lượng tử quốc gia.
Robot quản gia Ballie tận tụy của Samsung: Một thành viên gia đình của nhà thông minh

Robot quản gia Ballie tận tụy của Samsung: Một thành viên gia đình của nhà thông minh

Có một câu hỏi mà ngành công nghệ toàn cầu đã loay hoay đi tìm lời giải suốt hơn một thập kỷ qua: làm sao để một ngôi nhà thực sự trở nên thông minh, chứ không chỉ là một ngôi nhà chứa đầy thiết bị thông minh? Các tập đoàn công nghệ lớn từ Mỹ, Hàn Quốc đến Trung Quốc đã đổ hàng tỷ USD vào camera kết nối, loa thông minh, cảm biến, robot hút bụi, khóa cửa điện tử hay điều hòa, bình nước nóng, rèm cửa, thiết bị chiếu sáng… điều khiển từ xa. Thế nhưng nghịch lý là càng nhiều thiết bị xuất hiện trong nhà, cuộc sống của người dùng phổ thông lại càng trở nên phức tạp, khó dùng hơn thay vì đơn giản.
Google Gemini, NotebookLM - Công cụ AI hỗ trợ học tập, làm việc và sáng tạo hiệu quả

Google Gemini, NotebookLM - Công cụ AI hỗ trợ học tập, làm việc và sáng tạo hiệu quả

Ngày 18/6, Google tổ chức buổi chia sẻ về “AI for Learning” cập nhật công nghệ mới nhất, mang đến góc nhìn trực quan, hữu ích, góp phần hỗ trợ thiết thực cho công việc biên tập, sáng tạo nội dung cũng như tác nghiệp hằng ngày.
Khu công nghệ cao TP. Hồ Chí Minh: Ưu tiên các dự án công nghệ chiến lược

Khu công nghệ cao TP. Hồ Chí Minh: Ưu tiên các dự án công nghệ chiến lược

Dòng vốn FDI hơn 11 tỷ USD đang tạo động lực quan trọng cho Khu Công nghệ cao TP. H Chí Minh chuyển dịch từ gia công sang các lĩnh vực công nghệ chiến lược như AI, bán dẫn và trung tâm dữ liệu.
CEO Anthropic kêu gọi G7 không chia rẽ trong phát triển AI

CEO Anthropic kêu gọi G7 không chia rẽ trong phát triển AI

Ông Dario Amodei – CEO của Anthropic – kêu gọi các nước G7 tăng phối hợp trong phát triển AI tiên tiến, trong bối cảnh Mỹ chặn Anthropic xuất khẩu hai mô hình mới vì lo ngại an ninh quốc gia.
Chiến lược xây dựng 10 doanh nghiệp công nghệ tỷ USD của Việt Nam đến năm 2030

Chiến lược xây dựng 10 doanh nghiệp công nghệ tỷ USD của Việt Nam đến năm 2030

Làm thế nào để Việt Nam sở hữu 10 doanh nghiệp công nghệ có doanh thu tỷ USD, sở hữu bằng sáng chế quốc tế và đưa quốc gia lọt vào top 3 Đông Nam Á về trí tuệ nhân tạo (AI)? Câu trả lời nằm ở bộ khung tiêu chuẩn khắt khe cùng những cơ chế thử nghiệm đột phá vừa được ban hành, hứa hẹn thay đổi hoàn toàn diện mạo hạ tầng số nước nhà trước năm 2030.
Trung Quốc thúc đẩy hợp tác toàn cầu về trí tuệ nhân tạo

Trung Quốc thúc đẩy hợp tác toàn cầu về trí tuệ nhân tạo

Các quan chức cấp cao Trung Quốc khẳng định chủ trương thúc đẩy chia sẻ và hợp tác quốc tế về trí tuệ nhân tạo theo hướng an toàn, có kiểm soát, đồng thời phản đối cách tiếp cận khép kín, độc quyền trong phát triển công nghệ. Động thái này diễn ra trong bối cảnh cạnh tranh công nghệ AI giữa Trung Quốc và Mỹ tiếp tục gia tăng.
Lệnh chặn AI của Mỹ khiến châu Âu phải đàm phán lại quyền tiếp cận công nghệ

Lệnh chặn AI của Mỹ khiến châu Âu phải đàm phán lại quyền tiếp cận công nghệ

Chỉ ít ngày sau khi Mỹ buộc Anthropic ngừng cung cấp các mô hình AI mạnh nhất cho các chủ thể nước ngoài, Washington và châu Âu đã bàn về cơ chế “đối tác tin cậy” để mở lối tiếp cận công nghệ này cho đồng minh thân cận. Động thái mới cho thấy AI ngày càng trở thành công cụ địa chính trị và an ninh.
Ấn Độ siết Telegram trước kỳ thi NEET (UG)

Ấn Độ siết Telegram trước kỳ thi NEET (UG)

Nhằm ngăn chặn tin giả về lộ đề và các hành vi gian lận trong kỳ thi NEET (UG) 2026, Ấn Độ tạm thời siết ứng dụng Telegram và tăng cường các biện pháp an ninh mạng.
Florida (Mỹ) kiện TikTok vì cáo buộc để trẻ dưới 14 tuổi mở tài khoản

Florida (Mỹ) kiện TikTok vì cáo buộc để trẻ dưới 14 tuổi mở tài khoản

Bang Florida (Mỹ) kiện TikTok với cáo buộc nền tảng này vi phạm luật bang khi cho phép trẻ em dưới 14 tuổi tạo tài khoản, đồng thời bị cho là cung cấp thông tin sai lệch về mức độ trẻ vị thành niên tiếp xúc với nội dung nhạy cảm. TikTok cho biết đang xem xét đơn kiện và khẳng định đã thực hiện các bước để tuân thủ quy định.
Bắc Ninh đón cơ hội đầu tư 700 triệu USD vào lĩnh vực công nghệ cao và bán dẫn

Bắc Ninh đón cơ hội đầu tư 700 triệu USD vào lĩnh vực công nghệ cao và bán dẫn

Việc Công ty Zhongji Innolight Co., Ltd (Trung Quốc) đề xuất đầu tư dự án công nghệ cao quy mô 700 triệu USD tại Bắc Ninh không chỉ cho thấy sức hấp dẫn của môi trường đầu tư địa phương mà còn khẳng định vị thế ngày càng nổi bật của tỉnh trong chiến lược phát triển công nghiệp công nghệ cao và bán dẫn của Việt Nam.
Washington bất ngờ “tuýt còi” Anthropic: Mô hình AI vừa ra mắt đã phải dừng hoạt động, cuộc chơi AI Mỹ bước vào vùng rủi ro mới

Washington bất ngờ “tuýt còi” Anthropic: Mô hình AI vừa ra mắt đã phải dừng hoạt động, cuộc chơi AI Mỹ bước vào vùng rủi ro mới

Chỉ ít ngày sau màn ra mắt được chờ đợi của Fable và Mythos, Anthropic đã phải bất ngờ dừng vận hành hai mô hình AI chủ lực vì lệnh kiểm soát xuất khẩu từ chính quyền Trump. Vụ việc không chỉ đẩy một “ngôi sao” của làn sóng AI Mỹ vào thế phòng thủ, mà còn cho thấy Washington đang sẵn sàng dùng công cụ an ninh quốc gia để tác động trực tiếp đến nhịp phát triển của những công nghệ trí tuệ nhân tạo mạnh nhất.
Thủ tướng Anh dự kiến công bố biện pháp siết quản lý mạng xã hội đối với thanh thiếu niên

Thủ tướng Anh dự kiến công bố biện pháp siết quản lý mạng xã hội đối với thanh thiếu niên

Thủ tướng Anh Keir Starmer dự kiến công bố một loạt biện pháp siết quản lý mạng xã hội đối với thanh thiếu niên, trong đó có việc nâng độ tuổi tiếp cận một số nền tảng và giới hạn thời lượng sử dụng. Động thái này được cho là nhằm tăng cường bảo vệ trẻ em trên môi trường số trong bối cảnh những lo ngại về tác động tiêu cực của điện thoại thông minh và mạng xã hội ngày càng gia tăng.
SpaceX IPO: Biến vũ trụ thành một thị trường chứng khoán và cơ hội nào cho doanh nghiệp Việt?

SpaceX IPO: Biến vũ trụ thành một thị trường chứng khoán và cơ hội nào cho doanh nghiệp Việt?

Đêm 11, rạng sáng 12/6/2026 (giờ Việt Nam), một thứ vốn chỉ thuộc về các cường quốc và giới siêu giàu đã lặng lẽ đổi chủ, đó là bầu trời. Không có tên lửa nào rời bệ phóng, nhưng đây có thể là cú phóng quan trọng nhất trong lịch sử 24 năm của SpaceX, phóng chính mình lên sàn chứng khoán Nasdaq. Trong khi truyền thông thế giới mải đếm xem Elon Musk giàu thêm bao nhiêu, câu hỏi đáng giá hơn là, khi không gian trở thành một ngành kinh tế đại chúng, các doanh nghiệp công nghệ Việt của chúng ta sẽ đứng ở đâu trong chuỗi giá trị mới của nhân loại?