Theo đó, lỗ hổng CVE-2021-21985 cho phép thực thi mã từ xa với đặc quyền không hạn chế trên các máy chủ vCenter tồn tại trong các phiên bản VMware vCenter Server từ 6.5 đến 7.0 và VMware Cloud Foundation (vCenter Server) từ 3.x đến 4.x. Lỗ hổng bị khai thác thông qua việc thiếu xác thực đầu vào (input validation) trên Virtual SAN (vSAN) Health Check plug-in của vSphere Client.
Qua đánh giá sơ bộ, các mã khai thác của lỗ hổng bảo mật này sẽ sớm được công khai. Do vậy, tin tặc có thể tấn công vào các máy chủ VMware Center, qua đó kiểm soát hệ thống thông tin của cơ quan, tổ chức trong các chiến dịch tấn công nguy hiểm.
Nhằm đảm bảo an toàn thông tin cho các hệ thống có sử dụng sản phẩm vCenter Server phiên bản như trên, Trung tâm Công nghệ thông tin và giám sát an ninh mạng khuyến cáo các cơ quan, đơn vị, tổ chức, doanh nghiệp:
- Tăng cường theo dõi giám sát hệ thống, đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chuyên trách về an toàn thông tin để kịp thời phát hiện và xử lý các nguy cơ tấn công mạng
- Khẩn trương cập nhật bản vá mới nhất cho các máy chủ có cài đặt vCenter Server để kịp thời ngăn chặn tấn công theo hướng dẫn dưới đây:
Tên lỗ hổng |
Sản phẩm ảnh hưởng |
Phiên bản |
Phiên bản đã vá lỗ hổng |
Hướng dẫn vá lỗ hổng |
VSphere Client (HTML5) chứa lỗ hổng thực thi mã từ xa trong Virtual SAN (vSAN) Health Check plug-in vCenter Server (CVE-2021-21985) |
vCenter Server |
6.5 |
6.5 U3p |
|
vCenter Server |
6.7 |
6.7 U3n |
||
vCenter Server |
7.0 |
7.0 U2b |
||
Cloud Foundation (vCenter Server) |
3.x |
3.10.2.1 |
||
Cloud Foundation (vCenter Server) |
4.x |
4.2.1 |
Vũ Đình Thu
07:00 | 24/05/2021
17:00 | 19/08/2021
17:00 | 08/07/2021
11:00 | 14/04/2021
16:00 | 14/05/2021
15:00 | 01/03/2023
Hội thảo khoa học quốc tế Kỹ nghệ Tri thức và Hệ thống (KSE) lần thứ 15 dự kiến sẽ được tổ chức từ ngày 18 đến ngày 20/10/2023 tại Học viện Kỹ thuật mật mã, Ban Cơ yếu Chính phủ. Hội thảo là dịp để các nhà khoa học trình bày và thảo luận các kết quả nghiên cứu, phát triển và ứng dụng mới nhất trong lĩnh vực Kỹ nghệ Tri thức và Hệ thống - lĩnh vực quan trọng của ngành Công nghệ thông tin.
11:00 | 19/12/2022
Tội phạm mạng thường nhắm mục tiêu vào các tổ chức, doanh nghiệp thuộc mọi quy mô để đánh cắp dữ liệu nhạy cảm. Với lượng dữ liệu được tạo và lưu trữ, tầm quan trọng của việc bảo vệ dữ liệu ngày càng trở nên quan trọng. Các cuộc tấn công mạng và vi phạm dữ liệu có thể gây ra những thiệt hại thảm khốc. Do đó, các tổ chức, doanh nghiệp cần nhanh chóng chuyển từ cách tiếp cận phản ứng sang chủ động bảo vệ an ninh mạng trong kỷ nguyên số, nhằm bảo vệ dữ liệu của mình.
13:00 | 06/12/2022
Fortinet - một trong những công ty hàng đầu thế giới về các giải pháp an ninh mạng được tích hợp và tự động hóa trên phạm vi rộng đã công bố các dự đoán từ đội ngũ nghiên cứu FortiGuard Labs về mối đe dọa mạng toàn cầu trong năm 2023.
20:00 | 05/11/2022
Với sự tham gia của 20 đội thi đạt thành tích cao tại vòng thi Sơ khảo, vòng Chung khảo cuộc thi Sinh viên với An toàn thông tin ASEAN năm 2022 đã khép lại với giải Nhất thuộc về đội UIT.pawf3ct đến từ Đại học Công nghệ thông tin, TP. HCM.
Ngày 21/3, Thủ tướng Chính phủ ban hành Chỉ thị số 07/CT-TTg về việc tăng cường công tác truyền thông chính sách. Chỉ thị nêu rõ, truyền thông chính sách là một nhiệm vụ, một chức năng quan trọng của cơ quan hành chính nhà nước các cấp. Báo chí và các loại hình truyền thông khác là kênh thông tin, là phương thức cơ bản, quan trọng để thực hiện việc truyền thông chính sách.
13:00 | 23/03/2023
Chiều ngày 16/3/2023, tại Hà Nội, Ban Cơ yếu Chính phủ và Bộ Ngoại giao đã ký Kế hoạch hợp tác triển khai công tác bảo mật và bảo đảm an toàn thông tin cho Bộ Ngoại giao giai đoạn 2023 - 2025. Tham dự Lễ ký kết có đồng chí Thứ trưởng Bộ Ngoại giao Lê Thị Thu Hằng. Phía Ban Cơ yếu Chính phủ có đồng chí Vũ Ngọc Thiềm, Trưởng ban; các đồng chí Phó Trưởng ban: Nguyễn Đăng Lực, Nguyễn Hữu Hùng; cùng đại diện lãnh đạo một số cơ quan, đơn vị của Ban Cơ yếu Chính phủ và Bộ Ngoại giao.
15:00 | 18/03/2023
Theo Forbes, Việt Nam có kế hoạch đầy tham vọng để dẫn đầu về trí tuệ nhân tạo và Việt Nam hy vọng sẽ nằm trong 4 quốc gia hàng đầu ở châu Á về tiến bộ trí tuệ nhân tạo.
07:00 | 06/03/2023