-
Người điều hành hội nhóm trên mạng xã hội phải chịu trách nhiệm nếu để đăng tải thông tin tiêu cực -
Quảng Ninh thúc đẩy liên kết khoa học - doanh nghiệp, khơi thông động lực đổi mới sáng tạo -
Việt Nam đang đứng trước cơ hội 10 năm có một để bước vào bản đồ công nghệ toàn cầu -
Quảng Ninh: Khoa học công nghệ trở thành trụ cột trong chiến lược phát triển -
G-Group giới thiệu bộ giải pháp toàn diện, nâng tầm quản trị an ninh bằng công nghệ -
Mô hình đào tạo giúp giải cơn khát nhân lực AI tại Việt Nam
NCSC cho biết, hãng VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến VMware vCenter Server phiên bản 7.0/6.7/6.5 và VMware vCloud Foundation phiên bản 4.3.1/3.10.2.2.
Vmware vCenter Server là một ứng dụng về cơ sở dữ liệu cho phép triển khai, quản lý, giám sát, tự động hoá, và bảo mật cho cơ sở hạ tầng ảo của doanh nghiệp. Vì vậy, các doanh nghiệp sử dụng Data Center cho hệ thống dữ liệu của mình cần đặc biệt lưu ý.
![]() |
| VMware vCenter Server đang được nhiều doanh nghiệp Việt sử dụng. |
Trong 19 lỗ hổng bảo mật mới được VMware công bố, lỗ hổng bảo mật có mã CVE-2021-22005 tồn tại trong trong dịch vụ Analytics của VMware vCenter Server cho phép đối tượng tấn công không cần xác thực có thể thực thi mã tùy ý.
Cùng với đó, có 11 lỗ hổng bảo mật gồm CVE-2021-21991, CVE-2021-22006, CVE-2021- 22011, CVE-2021-22015, CVE-2021-22012, CVE-2021-22013, CVE-2021- 22016, CVE-2021-22017, CVE-2021-22014, CVE-2021-22018 và CVE-2021- 21992 có mức ảnh hưởng cao. Các lỗ hổng này cho phép đối tượng tấn công có thể khai thác dưới nhiều hình thức khác nhau như thu thập thông tin, tấn công leo thang, tấn công từ chối dịch vụ...
Trong đó, với 7 lỗ hổng bao gồm CVE-2021-22006, CVE-2021-22011, CVE-2021-22012, CVE-2021-22013, CVE-2021-22016, CVE-2021-22017 và CVE-2021-22018, các đối tượng tấn công có thể khai thác mà không cần xác thực.
Cũng theo nhận định của NCSC, các sản phẩm của VMware được sử dụng khá phổ biến trong các cơ quan tổ chức, doanh nghiệp; đã và đang là mục tiêu nhắm đến của các đối tượng tấn công mạng, nhất là các nhóm chuyên thực hiện tấn công có chủ đích APT.
NCSCkhuyến nghị các cơ quan, tổ chức kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi 19 lỗ hổng nêu trên hay không để có phương án xử lý, khắc phục lỗ hổng. Cụ thể, các đơn vị cần cập nhật bản vá phù hợp với phiên bản sản phẩm VMware đang sử dụng.Bên cạnh đó, các cơ quan, tổ chức cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
-
Người điều hành hội nhóm trên mạng xã hội phải chịu trách nhiệm nếu để đăng tải thông tin tiêu cực -
Quảng Ninh thúc đẩy liên kết khoa học - doanh nghiệp, khơi thông động lực đổi mới sáng tạo -
Việt Nam đang đứng trước cơ hội 10 năm có một để bước vào bản đồ công nghệ toàn cầu -
Quảng Ninh: Khoa học công nghệ trở thành trụ cột trong chiến lược phát triển
-
G-Group giới thiệu bộ giải pháp toàn diện, nâng tầm quản trị an ninh bằng công nghệ -
Đến năm 2030, đảm bảo người dân, doanh nghiệp được thụ hưởng dịch vụ số thuận tiện, nhanh chóng, an toàn -
Mô hình đào tạo giúp giải cơn khát nhân lực AI tại Việt Nam -
Doanh nghiệp Việt ghi dấu trên trường quốc tế với giải pháp chống giả mạo khuôn mặt -
Hưng Yên: Định hình trung tâm công nghệ cao và AI của vùng Thủ đô -
AUVS Việt Nam hợp tác chiến lược với Hiệp hội Thiết bị bay không người lái quốc tế -
Khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số đạt nhiều kết quả cụ thể
-
EVF công bố bổ nhiệm nhân sự cấp cao -
Hoàng Thu Hiền: Kinh doanh món ăn gia đình bằng sự tử tế và cái tâm của người làm mẹ -
Điều hòa Daikin FTKM cho phép tùy chỉnh độ ẩm theo nhu cầu -
Công bố Top 10 doanh nghiệp đổi mới sáng tạo và kinh doanh hiệu quả 2026 ngành Logistics -
Công bố Top 10 doanh nghiệp đổi mới sáng tạo và kinh doanh hiệu quả 2026 ngành Dược - Thiết bị y tế -
Hạ tầng bứt tốc cùng vốn FDI đổ về: Đồng Nai vươn mình thành cực tăng trưởng mới

