Mừng Đảng mừng Xuân 2026
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Hàng loạt hệ thống trong nước dính lỗi bảo mật nghiêm trọng

Kinhtedothi - Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa đưa ra cảnh báo về nguy cơ tấn công mạng vào các hệ thống Việt Nam từ lỗ hổng bảo mật mới.

Cụ thể, lỗ hổng bảo mật CVE-2022-29464 trong sản phẩm của WSO2 được Cục An toàn thông tin cảnh báo tới các đơn vị chuyên trách về CNTT bộ, ngành, địa phương, tập đoàn, Tổng công ty Nhà nước, ngân hàng, tổ chức tài chính...

Hàng loạt hệ thống trong nước dính lỗi bảo mật nghiêm trọng

Trước đó, ngày 1/4, WSO2 đã công bố lỗ hổng bảo mật CVE-2022-29464 (WSO2-2021-1738) ảnh hưởng đến các sản phẩm của WSO2 gồm: WSO2 API Manager, WSO2 Identity Server, WSO2 Enterprise Integrator. Lỗ hổng bảo mật này có điểm CVSS là 9.8 (Nghiêm trọng), cho phép đối tượng tấn công tải tệp tùy ý lên máy chủ từ đó thực thi mã từ xa.

WSO2 cung cấp sản phẩm phần mềm mã nguồn mở thường được sử dụng nhiều trong các cơ quan tổ chức có hệ thống thông tin với quy mô lớn như một giải pháp chia sẻ dữ liệu tập trung. Vì vậy, theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin mức độ ảnh hưởng của lỗ hổng này rất lớn.

Hiện tại, qua hệ thống nghiệp vụ, Trung tâm ghi nhận đã có nhiều hệ thống bị ảnh hưởng bởi lỗ hổng CVE-2022-29464. Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng sản phẩm WSO2, đồng thời cần nâng cấp lên phiên bản mới nhất hoặc thực hiện các biện pháp khắc phục thay thế nhằm giảm thiểu nguy cơ tấn công.

Trong trường hợp cần hỗ trợ, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại: 02432091616 và địa chỉ thư điện tử ncsc@ais.gov.vn.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Google Maps chuẩn bị cập nhật, xóa dần tên địa danh - địa chỉ cũ sau sáp nhập tại Việt Nam

Google Maps chuẩn bị cập nhật, xóa dần tên địa danh - địa chỉ cũ sau sáp nhập tại Việt Nam

02 Feb, 12:35 PM

Kinhtedothi - Theo thông tin từ cộng đồng nhà phát triển và ghi nhận thực tế của người dùng, Google đang lên kế hoạch cập nhật dữ liệu bản đồ trên Google Maps vào giữa tháng này, nhằm đồng bộ lại tên gọi địa danh, đơn vị hành chính và địa chỉ theo các quyết định sáp nhập, điều chỉnh địa giới hành chính tại Việt Nam thời gian qua. Điều này đồng nghĩa với việc nhiều tên địa danh, địa chỉ cũ sẽ dần bị xóa hoặc thay thế bằng tên mới đúng theo hệ thống hành chính hiện hành.

Cảnh báo: các hình thức lừa đảo dịp Tết 2026

Cảnh báo: các hình thức lừa đảo dịp Tết 2026

30 Jan, 04:30 PM

Kinhtedothi- Chuyên gia Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - A05 dự báo dịp Tết Bính Ngọ 2026 tội phạm mạng sẽ dùng nhiều thủ đoạn để lừa đảo chiếm đoạt tài sản người dân.

Galaxy Buds 4 Series không tăng giá

Galaxy Buds 4 Series không tăng giá

30 Jan, 12:39 PM

Kinhtedothi- Có thông tin rò rỉ cho biết, Samsung dường như sẽ không tăng giá bộ đôi tai nghe Galaxy Buds 4 và Buds 4 Pro thế hệ mới.

Gemini sẽ chiếm vị trí độc tôn trên thị trường AI?

Gemini sẽ chiếm vị trí độc tôn trên thị trường AI?

30 Jan, 10:07 AM

Kinhtedothi- Theo dữ liệu mới nhất từ công ty theo dõi thị trường Similarweb, vị thế độc tôn trên thị trường AI của ChatGPT đang lung lay khi đối thủ Gemini ngày càng chiếm được lòng tin của người dùng.

Tin mới
VIDEO
Tin Tài Trợ