Đại hội đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Hàng loạt hệ thống trong nước dính lỗi bảo mật nghiêm trọng

Kinhtedothi - Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa đưa ra cảnh báo về nguy cơ tấn công mạng vào các hệ thống Việt Nam từ lỗ hổng bảo mật mới.

Cụ thể, lỗ hổng bảo mật CVE-2022-29464 trong sản phẩm của WSO2 được Cục An toàn thông tin cảnh báo tới các đơn vị chuyên trách về CNTT bộ, ngành, địa phương, tập đoàn, Tổng công ty Nhà nước, ngân hàng, tổ chức tài chính...

Hàng loạt hệ thống trong nước dính lỗi bảo mật nghiêm trọng

Trước đó, ngày 1/4, WSO2 đã công bố lỗ hổng bảo mật CVE-2022-29464 (WSO2-2021-1738) ảnh hưởng đến các sản phẩm của WSO2 gồm: WSO2 API Manager, WSO2 Identity Server, WSO2 Enterprise Integrator. Lỗ hổng bảo mật này có điểm CVSS là 9.8 (Nghiêm trọng), cho phép đối tượng tấn công tải tệp tùy ý lên máy chủ từ đó thực thi mã từ xa.

WSO2 cung cấp sản phẩm phần mềm mã nguồn mở thường được sử dụng nhiều trong các cơ quan tổ chức có hệ thống thông tin với quy mô lớn như một giải pháp chia sẻ dữ liệu tập trung. Vì vậy, theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin mức độ ảnh hưởng của lỗ hổng này rất lớn.

Hiện tại, qua hệ thống nghiệp vụ, Trung tâm ghi nhận đã có nhiều hệ thống bị ảnh hưởng bởi lỗ hổng CVE-2022-29464. Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng sản phẩm WSO2, đồng thời cần nâng cấp lên phiên bản mới nhất hoặc thực hiện các biện pháp khắc phục thay thế nhằm giảm thiểu nguy cơ tấn công.

Trong trường hợp cần hỗ trợ, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại: 02432091616 và địa chỉ thư điện tử ncsc@ais.gov.vn.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Doanh số bán Galaxy S25 tăng mạnh

Doanh số bán Galaxy S25 tăng mạnh

20 Jan, 03:26 PM

Kinhtedothi- Các số liệu mới cho thấy doanh số bán hàng của Galaxy S25 bất ngờ tăng trở lại, dù Galaxy S26 sắp ra mắt. 

2026 là năm của smartphone gập?

2026 là năm của smartphone gập?

20 Jan, 12:44 PM

Kinhtedothi- Bước sang năm 2026, thị trường smartphone gập sẽ sôi động hơn khi hàng loạt smartphone gập trình làng.

iPhone Fold được làm từ nguyên liệu gì?

iPhone Fold được làm từ nguyên liệu gì?

20 Jan, 08:39 AM

Kinhtedothi- Không giống iPhone truyền thống với thân máy nguyên khối, iPhone Fold được thiết kế để gập mở liên tục mỗi ngày. Do đó, nguyên liệu để tạo nên iPhone Folf đang được giới công nghệ rất quan tâm.

Tin mới
VIDEO
Tin Tài Trợ