Dự báo nguy cơ tấn công mạng diện rộng do 6 lỗ hổng mới trong Oracle WebLogic Server
Cùng với việc cảnh báo 6 lỗ hổng mới trong Oracle WebLogic Server , Trung tâm NCSC cũng dự báo các lỗ hổng này sẽ sớm có mã khai thác công khai trên Internet, có thể đưa đến nguy cơ tấn công mạng trên diện rộng.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin , Bộ TT&TT vừa cho biết, ngày 20/7, Oracle đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7 cho những điểm yếu, lỗ hổng trên sản phẩm của mình.
Trong đó, có nhiều lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng. Nổi bật là 6 lỗ hổng bảo mật CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376 và CVE-2021-2403 trong sản phẩm Oracle WebLogic Server. Ba lỗ hổng CVE-2021-2394, CVE-2021-2397 và CVE-2021-2382 được đánh giá có mức ảnh hưởng nghiêm trọng, cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực.
Các lỗ hổng mới trong Oracle WebLogic Server có mức độ ảnh hưởng nghiêm trọng, cho phép đối tượng tấn công truy cập trái phép máy chủ mục tiêu
Video đang HOT
Theo đánh giá sơ bộ của các chuyên gia NCSC, phần mềm Oracle WebLogic Server được sử dụng nhiều trong hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn.
Từ nhận định trên và thực tế triển khai công tác giám sát an toàn thông tin những năm gần đây, Trung tâm NCSC dự báo những lỗ hổng mới trong Oracle WebLogic Server sẽ sớm có mã khai thác công khai trên Internet. Điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới.
Vì thế, để đảm bảo an toàn cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm NCSC khuyến nghị các đơn vị cần kiểm tra, rà soát và xác định máy chủ web có sử dụng Oracle WebLogic để phát hiện và xử lý kịp thời nguy cơ tấn công thông qua các lỗ hổng bảo mật kể trên và những sản phẩm khác có trong danh sách cảnh báo của Oracle tại website của hãng tại địa chỉ: https://www.oracle.com/ security-alerts/cpujul2021.html.
Các chuyên gia Trung tâm NCSC cho biết, tại thời điểm này, Oracle chưa có công bố về biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công. Vì thế, cách tốt nhất để khắc phục các lỗ hổng bảo mật mới phát hiện là cập nhật bản vá theo hướng dẫn của hãng này.
Các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trường hợp cần thiết có thể liên hệ Trung tâm NCSC – đầu mối hỗ trợ của Cục An toàn thông tin theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn để được hỗ trợ.
Mỗi năm tại Việt Nam có trên 5.000 cuộc tấn công mạng
Cục An toàn thông tin (Bộ Thông tin - Truyền thông) vừa chủ trì và phối hợp với Công ty cổ phần An ninh mạng Việt Nam - VSEC tổ chức hội thảo An toàn thông tin: Những thách thức và con đường phía trước.
"Những thách thức và con đường phía trước" là chủ đề hội thảo bảo mật vừa được tổ chức
Đây là hội thảo tổng kết ngành an toàn thông tin 2020 đồng thời đưa ra những nhận định và cơ hội phát triển cho năm 2021.
Phát biểu khai mạc, ông Nguyễn Thành Phúc, Cục trưởng Cục An toàn thông tin đưa ra nhiều con số về hệ sinh thái IoT (Internet vạn vật). Cụ thể, hiện nay, cứ mỗi giây, có 127 thiết bị IoT đang được kết nối với internet. Dự báo, đến năm 2025, trung bình một người sẽ có khoảng 9 thiết bị IoT được kết nối với internet.
VSEC có bài tham luận trình bày tổng quan ngành, đánh quá an toàn thông tin qua những sự kiện nổi bật năm 2020 và các lỗ hổng bảo mật phổ biến tồn tại trong hệ thống CNTT tại Việt Nam. Công ty Bảo mật Checkpoint cũng chia sẻ về vấn đề an toàn thông tin trong chuyển đổi số, về những cơ hội và thách thức của Việt nam trong thời kỳ này, các công nghệ mới được áp dụng trong vấn đề đảm bảo an toàn thông tin doanh nghiệp và những giải pháp bảo mật.
Khối chuyên gia bảo mật VSEC cho biết, trên phạm vi toàn cầu, mỗi phút có 720 người là nạn nhân của tội phạm mạng. Dự báo thiệt hại do mất an toàn thông tin mạng tăng trung bình 15%/năm bao gồm: phá hủy dữ liệu, đánh cắp tiền, gian lận, gián đoạn kinh doanh, tổn phí điều tra... Tại Việt Nam trong 2 năm gần đây, mỗi năm có trên 5.000 cuộc tấn công mạng xảy ra và trên 7 triệu địa chỉ IP bị nhiễm mã độc. Các chỉ số này có thể tăng gấp đôi nếu chúng ta không có các biện pháp bảo đảm an toàn thông tin phù hợp.
Các chuyên gia dự đoán năm 2021 các cuộc tấn công lừa đảo trực tuyến vẫn phức tạp, gia tăng về số lượng và phương thức. Đặc biệt, xu hướng làm việc trực tuyến phát triển cũng làm tăng khả năng người dùng có thể bị tiếp cận những mối đe dọa trên không gian mạng, với những cách thức tấn công phổ biến như Ransomeware, Phishing, Ddos...
New York mở trung tâm phòng chống tấn công mạng Thành phố New York là khu vực đô thị lớn đầu tiên ở Mỹ mở trung tâm phòng chống các mối đe dọa an ninh mạng thời gian thực. Đặt tại một tòa nhà chọc trời tại Manhattan, nhân viên của trung tâm đến từ các cơ quan chính phủ và doanh nghiệp tư nhân, từ Phòng Cảnh sát New York đến Amazon,...











Tiêu điểm
Tin đang nóng
Tin mới nhất

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

Những tính năng đã biến mất khỏi smartphone

Người dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của Apple

Thói quen gây hao pin trên điện thoại Android cần bỏ ngay

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

Quay màn hình iPhone chất lượng cao hơn với iOS 26

Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền
Có thể bạn quan tâm

Nam sinh bị đánh gãy xương hàm vì...cho là 'nhìn đểu' giữa phố Hà Nội
Tin nổi bật
17:05:09 10/09/2025
Ngân hàng Nga tăng tỷ giá hối đoái các loại ngoại tệ
Thế giới
17:04:28 10/09/2025
Sự hết thời của 1 sao hạng A: Nhân cách tệ hại 3 năm không ai mời đóng phim, phải quỳ gối xin lỗi khán giả
Sao châu á
16:48:32 10/09/2025
Ngự Trù Của Bạo Chúa lộ cái kết khiến MXH náo loạn, Yoona chỉ nói 1 câu mà ai cũng hoang mang
Phim châu á
16:42:41 10/09/2025
Vợ chồng Văn Hậu - Hải My rộn ràng tân gia biệt thự bề thế xa hoa, nội thất bạc tỷ lần đầu hé lộ
Sao thể thao
16:35:01 10/09/2025
Mazda CX-5 thế hệ thứ 3 lộ diện: Thiết kế mới, trang bị cao cấp, động cơ hybrid
Ôtô
16:32:48 10/09/2025
Honda EV Fun Concept - Mô tô điện sạc nhanh như ô tô, mở lối cho kỷ nguyên mới
Xe máy
16:32:19 10/09/2025
Đánh thức vẻ đẹp quyến rũ với áo corset
Thời trang
16:19:22 10/09/2025
Cặp đôi gây bất ngờ nhất Mưa Đỏ: Ban đầu ghét nhau không buồn nói, giờ bám dính 24/7
Hậu trường phim
15:45:34 10/09/2025
Tuyệt đối đừng xem phim Việt này lúc nửa đêm: Thấy trailer thôi đã rùng mình, nam chính sao mà đẹp thế
Phim việt
15:41:39 10/09/2025