Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Cảnh báo lỗ hổng bảo mật xuất hiện trong sản phẩm BIG-IP tại Việt Nam

Kinhtedothi - CVE-2023-46747, lỗ hổng nghiêm trọng đang tồn tại trong sản phẩm BIG-IP của hãng F5, giúp cho tin tặc tấn công và lạm dụng tính năng ‘Traffic Management User Interface’ để thực thi mã từ xa.

Trong bối cảnh ngày càng xuất hiện nhiều lỗ hổng an toàn thông tin, Cục An toàn thông tin (Bộ TT&TT) tiếp tục đưa ra thông báo, Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC thuộc Cục đã ghi nhận mã khai thác của lỗ hổng CVE-2023-46747, cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng Traffic Management User Interface (TMUI) nhằm thực thi mã từ xa.

CVE-2023-46747 tồn tại trong sản phẩm BIG-IP của hãng F5. (Ảnh minh họa)

Cụ thể, CVE-2023-46747 tồn tại trong sản phẩm BIG-IP của hãng F5. Đây là một dòng của bộ điều khiển phân phối ứng dụng và các giải pháp an ninh của F5 Networks. Nền tảng này cung cấp nhiều dịch vụ bao gồm: cân bằng tải, tường lửa ứng dụng web (WAF), kiểm soát truy cập, tăng tốc ứng dụng, giảm tải SSL/TLS và chống tấn công từ chối dịch vụ phân tán - DDoS. 

Còn BIG-IP được sử dụng bởi nhiều tổ chức bao gồm các công ty Fortune 500, cơ quan chính phủ và tổ chức giáo dục; được sử dụng rộng rãi trên thế giới cũng như ở Việt Nam.

CVE-2023-46747 được NCSC đánh giá có mức độ ảnh hưởng nghiêm trọng với điểm đánh giá CVSS là 9.8/10. Lỗ hổng này ảnh hưởng đến tất cả module F5 BIG-IP, từ phiên bản 13.1.0 đến 13.1.5, từ 14.1.0 đến 14.1.5, từ 15.1.0 đến 15.1.10, từ 16.1.0 đến 16.1.4 và 17.1.0.

Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng CVE-2023-46747 trong sản phẩm F5 BIG-IP, Cục An toàn thông tin nhận định rằng, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đã khuyến nghị đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương;  các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính thực hiện ngay một số việc.

Cụ thể, các cơ quan, tổ chức, doanh nghiệp cần tiến hành kiểm tra, rà soát các sản phẩm F5 BIG-IP đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2023-46747 hay không.

Trường hợp có ảnh hưởng bởi lỗ hổng bảo mật CVE-2023-46747, biện pháp tốt nhất để khắc phục là nâng cấp phần mềm sản phẩm F5 BIG-IP lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Nếu chưa thể nâng cấp, các đơn vị cần thực hiện theo hướng dẫn của hãng F5.

Bên cạnh đó, Cục An toàn thông tin cũng đề nghị các đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Cảnh báo tấn công mạng từ 12 lỗ hổng mới

Cảnh báo tấn công mạng từ 12 lỗ hổng mới

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Xiaomi 15T lộ ảnh thực tế

Xiaomi 15T lộ ảnh thực tế

19 Sep, 03:17 PM

Kinhtedothi- Mới đây, một rò rỉ đã mang đến cho chúng ta cái nhìn đầu tiên về thiết kế cũng như thông số kỹ thuật chính của điện thoại Xiaomi 15T sắp ra mắt.

Hé lộ cấu hình Oppo Find X9

Hé lộ cấu hình Oppo Find X9

19 Sep, 10:59 AM

Kinhtedothi- Mới đây, một nguồn tin đáng tin cậy đã tiết lộ về thông tin cấu hình của Oppo Find X9.

iPhone 17 Air và iPhone 17 Pro bị lỗi camera

iPhone 17 Air và iPhone 17 Pro bị lỗi camera

19 Sep, 09:59 AM

Kinhtedothi- Mới đây, Apple xác nhận một lỗi hiếm gặp trên camera của iPhone Air và iPhone 17 Pro có thể khiến ảnh chụp xuất hiện ô vuông màu đen và vệt trắng.

Galaxy S26 series sẽ được trang bị Exynos 2600

Galaxy S26 series sẽ được trang bị Exynos 2600

18 Sep, 02:24 PM

Kinhtedothi- Một báo cáo bất ngờ cho thấy Galaxy S26 series gồm cả S26 Ultra có thể không dùng chip Snapdragon cao cấp của Qualcomm mà dùng chip Exynos do chính Samsung sản xuất.

Tin mới
VIDEO
Tin Tài Trợ