Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Hàng loạt hệ thống trong nước dính lỗi bảo mật nghiêm trọng

Kinhtedothi - Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa đưa ra cảnh báo về nguy cơ tấn công mạng vào các hệ thống Việt Nam từ lỗ hổng bảo mật mới.

Cụ thể, lỗ hổng bảo mật CVE-2022-29464 trong sản phẩm của WSO2 được Cục An toàn thông tin cảnh báo tới các đơn vị chuyên trách về CNTT bộ, ngành, địa phương, tập đoàn, Tổng công ty Nhà nước, ngân hàng, tổ chức tài chính...

Hàng loạt hệ thống trong nước dính lỗi bảo mật nghiêm trọng

Trước đó, ngày 1/4, WSO2 đã công bố lỗ hổng bảo mật CVE-2022-29464 (WSO2-2021-1738) ảnh hưởng đến các sản phẩm của WSO2 gồm: WSO2 API Manager, WSO2 Identity Server, WSO2 Enterprise Integrator. Lỗ hổng bảo mật này có điểm CVSS là 9.8 (Nghiêm trọng), cho phép đối tượng tấn công tải tệp tùy ý lên máy chủ từ đó thực thi mã từ xa.

WSO2 cung cấp sản phẩm phần mềm mã nguồn mở thường được sử dụng nhiều trong các cơ quan tổ chức có hệ thống thông tin với quy mô lớn như một giải pháp chia sẻ dữ liệu tập trung. Vì vậy, theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin mức độ ảnh hưởng của lỗ hổng này rất lớn.

Hiện tại, qua hệ thống nghiệp vụ, Trung tâm ghi nhận đã có nhiều hệ thống bị ảnh hưởng bởi lỗ hổng CVE-2022-29464. Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng sản phẩm WSO2, đồng thời cần nâng cấp lên phiên bản mới nhất hoặc thực hiện các biện pháp khắc phục thay thế nhằm giảm thiểu nguy cơ tấn công.

Trong trường hợp cần hỗ trợ, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại: 02432091616 và địa chỉ thư điện tử ncsc@ais.gov.vn.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Xiaomi 15T lộ ảnh thực tế

Xiaomi 15T lộ ảnh thực tế

19 Sep, 03:17 PM

Kinhtedothi- Mới đây, một rò rỉ đã mang đến cho chúng ta cái nhìn đầu tiên về thiết kế cũng như thông số kỹ thuật chính của điện thoại Xiaomi 15T sắp ra mắt.

Hé lộ cấu hình Oppo Find X9

Hé lộ cấu hình Oppo Find X9

19 Sep, 10:59 AM

Kinhtedothi- Mới đây, một nguồn tin đáng tin cậy đã tiết lộ về thông tin cấu hình của Oppo Find X9.

iPhone 17 Air và iPhone 17 Pro bị lỗi camera

iPhone 17 Air và iPhone 17 Pro bị lỗi camera

19 Sep, 09:59 AM

Kinhtedothi- Mới đây, Apple xác nhận một lỗi hiếm gặp trên camera của iPhone Air và iPhone 17 Pro có thể khiến ảnh chụp xuất hiện ô vuông màu đen và vệt trắng.

Galaxy S26 series sẽ được trang bị Exynos 2600

Galaxy S26 series sẽ được trang bị Exynos 2600

18 Sep, 02:24 PM

Kinhtedothi- Một báo cáo bất ngờ cho thấy Galaxy S26 series gồm cả S26 Ultra có thể không dùng chip Snapdragon cao cấp của Qualcomm mà dùng chip Exynos do chính Samsung sản xuất.

Tin mới
VIDEO
Tin Tài Trợ