Thứ sáu 09/10/2026 06:41
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Lỗ hổng phần mềm VMware gây nguy cơ cao cho cơ quan, tổ chức, doanh nghiệp

25/02/2021 15:15
Lỗ hổng CVE-2021-21972 trong VMware vCenter Server vừa bị phát hiện có mức độ ảnh hưởng rất nghiêm trọng đối với cơ quan, tổ chức, doanh nghiệp

Lỗ hổng phần mềm VMware gây nguy cơ cao cho cơ quan, tổ chức, doanh nghiệp.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa có công văn (số 11/NCSC-ĐTPT ngày 24/2/2021) cảnh báo các đơn vị chuyên trách về công nghệ thông tin các cơ quan nhà nước, các doanh nghiệp nhà nước về nguy cơ tấn công mạng vào hệ thống của các đơn vị qua lỗ hổng bảo mật nghiêm trọng trong phần mềm VMware.

Công văn nêu rõ, ngày 23/2, hãng phần mềm VMware đã công bố các lỗ hổng bảo mật (CVE-2021-21972, CVE-2021-21973 và CVE-2021-21974) trong các sản phẩm của VMware (vCenter, ESXi, Cloud Foundation) cho phép đối tượng tấn công chèn và thực thi mã từ xa. Đặc biệt, lỗ hổng CVE-2021-21972 trong VMware vCenter Server có mức độ ảnh hưởng nghiêm trọng.

Qua đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai trên internet.

Sử dụng các mã khai thác này, tin tặc có thể tấn công vào các máy chủ VMware vCenter, qua đó kiểm soát hệ thống thông tin của các cơ quan, tổ chức trong các chiến dịch tấn công nguy hiểm.

Ước tính, hiện có khoảng 6.748 hệ thống sử dụng VMware vCenter đang hoạt động công khai trên internet, trong đó có hơn 150 hệ thống tại Việt Nam.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi các lỗ hổng bảo mật nêu trên và có phương án xử lý, khắc phục lỗ hổng.

Thực hiện cập nhật, nâng cấp lên phiên bản VMware mới nhất để khắc phục lỗ hổng bảo mật nghiêm trọng CVE-2021-21972 và các lỗ hổng bảo mật mới phát hiện khác.

Bên cạnh đó, các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan, tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 0243.2091.616 và địa chỉ thư điện tử ais@mic.gov.vn./.

PV

Bài liên quan
Tin bài khác
Apple hợp tác LG phát triển loạt thiết bị nhà thông minh

Apple hợp tác LG phát triển loạt thiết bị nhà thông minh

Apple được cho là hợp tác với LG Electronics phát triển chuông cửa, camera an ninh, khóa cửa và bộ điều nhiệt thông minh, mở rộng hệ sinh thái nhà thông minh.
OpenAI dùng chính công nghệ của mình để cảnh báo vụ hệ thống Chính phủ Australia bị truy cập

OpenAI dùng chính công nghệ của mình để cảnh báo vụ hệ thống Chính phủ Australia bị truy cập

OpenAI được cho là đã sử dụng chính công nghệ trí tuệ nhân tạo của mình để hỗ trợ soạn email cảnh báo Chính phủ Australia về việc một tác nhân AI truy cập các hệ thống quan trọng. Chi tiết này xuất hiện chỉ vài ngày sau khi lãnh đạo công ty nói trước Quốc hội Australia rằng ông không tin AI đã tham gia soạn thảo email.
TikTok bị cáo buộc thử nghiệm ‘tính năng an toàn giả’ với người dùng trẻ

TikTok bị cáo buộc thử nghiệm ‘tính năng an toàn giả’ với người dùng trẻ

TikTok bị bang New York (Mỹ) cáo buộc cung cấp các tính năng an toàn không thực sự hoạt động, trong đó có những thử nghiệm liên quan đến trẻ em và thanh thiếu niên.
OpenAI hé lộ thời gian thanh thiếu niên sử dụng ChatGPT mỗi ngày

OpenAI hé lộ thời gian thanh thiếu niên sử dụng ChatGPT mỗi ngày

Thanh thiếu niên trung bình sử dụng ChatGPT chưa đến 15 phút mỗi ngày, trong khi chưa đến 2% tương tác với chatbot này liên tục hơn 3 giờ.
AI Việt Nam bước ra khu vực, bài toán lớn là hiệu quả

AI Việt Nam bước ra khu vực, bài toán lớn là hiệu quả

8 tổ chức, doanh nghiệp Việt Nam được vinh danh tại 10 hạng mục ASOCIO Digital & AI Awards 2026 cho thấy năng lực ứng dụng AI đang mở rộng từ pháp luật, giáo dục, y tế đến tài chính, sản xuất và an ninh mạng. Đáng chú ý, thước đo đang chuyển dần sang năng suất, chi phí và tác động thực tế.
Đúng mặt, đúng giọng vẫn có thể mất tiền vì Deepfake

Đúng mặt, đúng giọng vẫn có thể mất tiền vì Deepfake

AI đang khiến những cuộc gọi lừa đảo trở nên khó nhận diện hơn khi khuôn mặt, giọng nói và số điện thoại đều có thể bị giả mạo. Trong ngân hàng số, kiểm chứng độc lập trước khi chuyển tiền đang trở thành “lớp bảo vệ” quan trọng nhất của người dùng.
DeepSeek huy động gần 12 tỷ USD, hướng tới IPO đầu năm 2027

DeepSeek huy động gần 12 tỷ USD, hướng tới IPO đầu năm 2027

DeepSeek được cho là đang huy động ít nhất 80 tỷ nhân dân tệ, tương đương gần 12 tỷ USD, trước kế hoạch IPO dự kiến vào đầu năm 2027.
EU tính thuế mới với Big Tech Mỹ

EU tính thuế mới với Big Tech Mỹ

Brussels muốn tăng thu từ các tập đoàn lớn, trong đó có Apple, Meta và Google, nhưng tránh thiết kế sắc thuế nhắm riêng vào công nghệ để hạn chế nguy cơ Mỹ trả đũa.
Apple sắp ra mắt loạt sản phẩm mới, MacBook và iPad mini đáng chú ý

Apple sắp ra mắt loạt sản phẩm mới, MacBook và iPad mini đáng chú ý

Apple được cho là sẽ giới thiệu nhiều sản phẩm mới trong tháng 10, từ thiết bị nhà thông minh đến MacBook, iMac và iPad mini thế hệ mới.
Anthropic mở rộng thử nghiệm AI mạnh nhất cho chuyên gia an ninh mạng

Anthropic mở rộng thử nghiệm AI mạnh nhất cho chuyên gia an ninh mạng

Anthropic mở rộng Chương trình Xác thực An ninh mạng, cho phép các chuyên gia được thẩm định tiếp cận những mô hình AI tiên tiến hơn để phục vụ phòng thủ.
Mistral ra mắt mô hình AI mới, mở thêm lựa chọn cho doanh nghiệp

Mistral ra mắt mô hình AI mới, mở thêm lựa chọn cho doanh nghiệp

Mistral Large 4 được kỳ vọng giúp doanh nghiệp châu Âu tăng quyền kiểm soát dữ liệu, chi phí và công nghệ trong cuộc đua trí tuệ nhân tạo (AI).
Google bị điều tra tại Ba Lan, đối mặt nguy cơ phạt 10% doanh thu

Google bị điều tra tại Ba Lan, đối mặt nguy cơ phạt 10% doanh thu

Cơ quan chống độc quyền Ba Lan cáo buộc 4 công ty thuộc Google có dấu hiệu lạm dụng vị thế thống trị trong đàm phán phí sử dụng nội dung báo chí, với mức phạt tối đa có thể lên tới 10% doanh thu.
ISC Platform kết nối đổi mới sáng tạo với thị trường

ISC Platform kết nối đổi mới sáng tạo với thị trường

Nền tảng kết nối đổi mới sáng tạo ISC Platform được kỳ vọng trở thành hạ tầng số dùng chung, kết nối doanh nghiệp, viện trường, chuyên gia, startup, quỹ đầu tư và đối tác công nghệ, qua đó thu hẹp khoảng cách từ nghiên cứu, phát triển công nghệ đến thương mại hóa.
Google biến quyền năng AI thành cuộc đua thuê bao

Google biến quyền năng AI thành cuộc đua thuê bao

Cuộc cạnh tranh AI đang chuyển sang một mặt trận mới: không chỉ ai có mô hình mạnh hơn, mà ai có thể cung cấp nhiều quyền năng hơn trong mỗi cấp thuê bao. Với Google, AI ngày càng được gắn trực tiếp vào hệ sinh thái công cụ mà người dùng sử dụng mỗi ngày.
Google siết quyền truy cập Gemini: Người dùng miễn phí mất lựa chọn mô hình Pro

Google siết quyền truy cập Gemini: Người dùng miễn phí mất lựa chọn mô hình Pro

Google dự kiến giới hạn các mô hình Gemini theo cấp thuê bao từ ngày 9/10, trong khi bổ sung tính năng Deep Think cho người dùng AI Pro.