Dự báo nguy cơ tấn công mạng diện rộng do 6 lỗ hổng mới trong Oracle WebLogic Server

Cùng với việc cảnh báo 6 lỗ hổng mới trong Oracle WebLogic Server , Trung tâm NCSC cũng dự báo các lỗ hổng này sẽ sớm có mã khai thác công khai trên Internet, có thể đưa đến nguy cơ tấn công mạng trên diện rộng.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin , Bộ TT&TT vừa cho biết, ngày 20/7, Oracle đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7 cho những điểm yếu, lỗ hổng trên sản phẩm của mình.

Trong đó, có nhiều lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng. Nổi bật là 6 lỗ hổng bảo mật CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376 và CVE-2021-2403 trong sản phẩm Oracle WebLogic Server. Ba lỗ hổng CVE-2021-2394, CVE-2021-2397 và CVE-2021-2382 được đánh giá có mức ảnh hưởng nghiêm trọng, cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực.

Dự báo nguy cơ tấn công mạng diện rộng do 6 lỗ hổng mới trong Oracle WebLogic Server - Hình 1

Các lỗ hổng mới trong Oracle WebLogic Server có mức độ ảnh hưởng nghiêm trọng, cho phép đối tượng tấn công truy cập trái phép máy chủ mục tiêu

Video đang HOT

Theo đánh giá sơ bộ của các chuyên gia NCSC, phần mềm Oracle WebLogic Server được sử dụng nhiều trong hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn.

Từ nhận định trên và thực tế triển khai công tác giám sát an toàn thông tin những năm gần đây, Trung tâm NCSC dự báo những lỗ hổng mới trong Oracle WebLogic Server sẽ sớm có mã khai thác công khai trên Internet. Điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới.

Vì thế, để đảm bảo an toàn cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm NCSC khuyến nghị các đơn vị cần kiểm tra, rà soát và xác định máy chủ web có sử dụng Oracle WebLogic để phát hiện và xử lý kịp thời nguy cơ tấn công thông qua các lỗ hổng bảo mật kể trên và những sản phẩm khác có trong danh sách cảnh báo của Oracle tại website của hãng tại địa chỉ: https://www.oracle.com/ security-alerts/cpujul2021.html.

Các chuyên gia Trung tâm NCSC cho biết, tại thời điểm này, Oracle chưa có công bố về biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công. Vì thế, cách tốt nhất để khắc phục các lỗ hổng bảo mật mới phát hiện là cập nhật bản vá theo hướng dẫn của hãng này.

Các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp cần thiết có thể liên hệ Trung tâm NCSC – đầu mối hỗ trợ của Cục An toàn thông tin theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn để được hỗ trợ.

Mỗi năm tại Việt Nam có trên 5.000 cuộc tấn công mạng

Cục An toàn thông tin (Bộ Thông tin - Truyền thông) vừa chủ trì và phối hợp với Công ty cổ phần An ninh mạng Việt Nam - VSEC tổ chức hội thảo An toàn thông tin: Những thách thức và con đường phía trước.

Mỗi năm tại Việt Nam có trên 5.000 cuộc tấn công mạng - Hình 1

"Những thách thức và con đường phía trước" là chủ đề hội thảo bảo mật vừa được tổ chức

Đây là hội thảo tổng kết ngành an toàn thông tin 2020 đồng thời đưa ra những nhận định và cơ hội phát triển cho năm 2021.

Phát biểu khai mạc, ông Nguyễn Thành Phúc, Cục trưởng Cục An toàn thông tin đưa ra nhiều con số về hệ sinh thái IoT (Internet vạn vật). Cụ thể, hiện nay, cứ mỗi giây, có 127 thiết bị IoT đang được kết nối với internet. Dự báo, đến năm 2025, trung bình một người sẽ có khoảng 9 thiết bị IoT được kết nối với internet.

VSEC có bài tham luận trình bày tổng quan ngành, đánh quá an toàn thông tin qua những sự kiện nổi bật năm 2020 và các lỗ hổng bảo mật phổ biến tồn tại trong hệ thống CNTT tại Việt Nam. Công ty Bảo mật Checkpoint cũng chia sẻ về vấn đề an toàn thông tin trong chuyển đổi số, về những cơ hội và thách thức của Việt nam trong thời kỳ này, các công nghệ mới được áp dụng trong vấn đề đảm bảo an toàn thông tin doanh nghiệp và những giải pháp bảo mật.

Khối chuyên gia bảo mật VSEC cho biết, trên phạm vi toàn cầu, mỗi phút có 720 người là nạn nhân của tội phạm mạng. Dự báo thiệt hại do mất an toàn thông tin mạng tăng trung bình 15%/năm bao gồm: phá hủy dữ liệu, đánh cắp tiền, gian lận, gián đoạn kinh doanh, tổn phí điều tra... Tại Việt Nam trong 2 năm gần đây, mỗi năm có trên 5.000 cuộc tấn công mạng xảy ra và trên 7 triệu địa chỉ IP bị nhiễm mã độc. Các chỉ số này có thể tăng gấp đôi nếu chúng ta không có các biện pháp bảo đảm an toàn thông tin phù hợp.

Các chuyên gia dự đoán năm 2021 các cuộc tấn công lừa đảo trực tuyến vẫn phức tạp, gia tăng về số lượng và phương thức. Đặc biệt, xu hướng làm việc trực tuyến phát triển cũng làm tăng khả năng người dùng có thể bị tiếp cận những mối đe dọa trên không gian mạng, với những cách thức tấn công phổ biến như Ransomeware, Phishing, Ddos...

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mớiApple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới
11:01:27 09/09/2025
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?
18:54:58 09/09/2025
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại họcỨng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học
14:30:39 09/09/2025
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụngKhi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng
14:34:18 09/09/2025
Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minhCần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh
16:08:46 10/09/2025
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạngMeta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng
14:26:40 09/09/2025
Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạoTạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo
16:45:27 09/09/2025
"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google
09:05:15 10/09/2025

Tin đang nóng

YouTuber chuyên vào vai 'Chủ tịch giả nghèo và cái kết' vừa bị khởi tố là ai?YouTuber chuyên vào vai 'Chủ tịch giả nghèo và cái kết' vừa bị khởi tố là ai?
11:37:15 10/09/2025
Phát hiện kho sản xuất bỉm trẻ em, băng vệ sinh giả mạo nhãn hiệu nổi tiếngPhát hiện kho sản xuất bỉm trẻ em, băng vệ sinh giả mạo nhãn hiệu nổi tiếng
11:00:21 10/09/2025
Cựu Phó Chủ nhiệm Văn phòng Quốc hội Phạm Thái Hà bị đề nghị phạt 5-6 năm tùCựu Phó Chủ nhiệm Văn phòng Quốc hội Phạm Thái Hà bị đề nghị phạt 5-6 năm tù
11:12:55 10/09/2025
Anh chồng ai cũng muốn có của showbiz: 30 năm chưa để vợ phải nấu cơm lấy 1 lần!Anh chồng ai cũng muốn có của showbiz: 30 năm chưa để vợ phải nấu cơm lấy 1 lần!
12:50:02 10/09/2025
Vì sao Youtuber Hoàng Văn Đức bị khởi tố?Vì sao Youtuber Hoàng Văn Đức bị khởi tố?
14:32:35 10/09/2025
Biệt đội thám tử online bất ngờ "khai quật" đoạn video 11 năm tuổi, visual Tuấn Hưng, Miu Lê, Phương Mỹ Chi còn sốc hơnBiệt đội thám tử online bất ngờ "khai quật" đoạn video 11 năm tuổi, visual Tuấn Hưng, Miu Lê, Phương Mỹ Chi còn sốc hơn
12:34:04 10/09/2025
Chủ nhà rùng mình phát hiện quên tắt bếp ga suốt 27 ngàyChủ nhà rùng mình phát hiện quên tắt bếp ga suốt 27 ngày
13:59:09 10/09/2025
Gia đình bé gái song ca cùng Mỹ Tâm tại Đại lễ 2/9 lên tiếng đính chính 1 điềuGia đình bé gái song ca cùng Mỹ Tâm tại Đại lễ 2/9 lên tiếng đính chính 1 điều
11:21:40 10/09/2025

Tin mới nhất

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

16:12:05 10/09/2025
Song song đó, xu hướng chuyển dịch sang sản xuất thông minh và tự động hóa trong các ngành điện tử, ô tô, logistics sẽ tạo điều kiện để robot hình người tham gia sâu hơn, hỗ trợ thao tác tinh vi và các khâu lặp đi lặp lại với độ chính x...
Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

15:56:18 10/09/2025
Đáng chú ý, các thành phần lõi trong hệ thống CNTT của ngành Bán lẻ - Thương mại điện tử như Website, OMS, API, hệ thống thanh toán, CRM và các cổng tích hợp với bên thứ ba, chính là những điểm nóng thường xuyên bị khai thác.
Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

15:52:34 10/09/2025
Với sự hỗ trợ của AI, công nghệ này sẽ mang đến trải nghiệm vượt trội so với các công cụ hỗ trợ truyền thống, giúp tối ưu quy trình làm việc, rút ngắn thời gian tra cứu, từ đó thúc đẩy tương tác với bệnh nhân và nâng cao chất lượng dịch...
Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

11:34:13 08/09/2025
Khi thời hạn đến gần, Microsoft đang nỗ lực khuyến khích người dùng nâng cấp lên Windows 11, thậm chí cho phép nâng cấp miễn phí từ Windows 10 lên Windows 11.
Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

11:28:08 08/09/2025
Một nghiên cứu mới cho thấy các mô hình LLM (ngôn ngữ lớn) có thể bị thao túng để vượt qua các rào cản đạo đức bằng kỹ thuật tâm lý.
Những tính năng đã biến mất khỏi smartphone

Những tính năng đã biến mất khỏi smartphone

11:19:22 08/09/2025
Khi so sánh các mẫu đời đầu như iPhone, Pixel hay Galaxy với các smartphone mới nhất, chúng ta dễ dàng nhận thấy sự tiến bộ vượt bậc về sức mạnh xử lý, màn hình, bộ nhớ và thời lượng pin.
Người dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của Apple

Người dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của Apple

11:16:36 08/09/2025
Apple đang tạo ra một áp lực không nhỏ đối với người dùng iPhone khi liên tục khuyến khích họ nâng cấp sản phẩm hằng năm.
Thói quen gây hao pin trên điện thoại Android cần bỏ ngay

Thói quen gây hao pin trên điện thoại Android cần bỏ ngay

11:07:49 08/09/2025
Hầu hết chúng ta đều có một thói quen khi sử dụng smartphone Android, đó là mở màn hình đa nhiệm và vuốt tắt tất cả ứng dụng đang chạy với niềm tin rằng việc này sẽ giúp giải phóng RAM, làm máy chạy nhanh hơn và tiết kiệm pin.
Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

11:48:28 07/09/2025
Sự trỗi dậy của các chatbot AI đã làm thay đổi hoàn toàn kỳ vọng của người dùng. Họ mong muốn nhận được câu trả lời nhanh chóng và toàn diện cho nhiều chủ đề phức tạp, vượt xa khả năng tra cứu thông tin cơ bản của các công cụ hiện có nh...
Quay màn hình iPhone chất lượng cao hơn với iOS 26

Quay màn hình iPhone chất lượng cao hơn với iOS 26

10:34:02 07/09/2025
Với iOS 26 (beta mới nhất), Apple đã khắc phục hạn chế này, cho phép video quay màn hình đạt độ phân giải chuẩn của thiết bị, giúp hình ảnh rõ ràng, sắc nét và chi tiết hơn nhiều.
Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền

Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền

10:30:56 07/09/2025
Các chuyên gia cho rằng thỏa thuận trên có thể mở đường cho nhiều công ty công nghệ hơn nữa chi trả cho chủ sở hữu bản quyền thông qua các phán quyết và thỏa thuận của tòa án, hoặc thông qua phí cấp phép.

Có thể bạn quan tâm

Nam sinh bị đánh gãy xương hàm vì...cho là 'nhìn đểu' giữa phố Hà Nội

Nam sinh bị đánh gãy xương hàm vì...cho là 'nhìn đểu' giữa phố Hà Nội

Tin nổi bật

17:05:09 10/09/2025
Vụ việc gây bức xúc dư luận xảy ra tại khu vực khu đô thị Times City (Hà Nội), khi nam sinh viên bị người đàn ông đi xe máy đánh gãy xương hàm vì cho rằng nạn nhân nhìn đểu mình.
Ngân hàng Nga tăng tỷ giá hối đoái các loại ngoại tệ

Ngân hàng Nga tăng tỷ giá hối đoái các loại ngoại tệ

Thế giới

17:04:28 10/09/2025
Trước đó, ngày 9/9, Ngân hàng Nga đã ấn định tỷ giá hối đoái đồng USD trên 82 ruble lần đầu tiên kể từ cuối tháng 7. Tỷ giá hối đoái euro sau đó tăng lên 96,57 ruble (+1,09 ruble) và nhân dân tệ lên 11,47 ruble (+0,09 ruble).
Sự hết thời của 1 sao hạng A: Nhân cách tệ hại 3 năm không ai mời đóng phim, phải quỳ gối xin lỗi khán giả

Sự hết thời của 1 sao hạng A: Nhân cách tệ hại 3 năm không ai mời đóng phim, phải quỳ gối xin lỗi khán giả

Sao châu á

16:48:32 10/09/2025
Từng là nam thần cổ trang trong mơ của hàng triệu fan, giờ đây Lý Dịch Phong chỉ còn được nhắc đến như một ví dụ về những vết nhơ trong làng giải trí xứ Trung.
Ngự Trù Của Bạo Chúa lộ cái kết khiến MXH náo loạn, Yoona chỉ nói 1 câu mà ai cũng hoang mang

Ngự Trù Của Bạo Chúa lộ cái kết khiến MXH náo loạn, Yoona chỉ nói 1 câu mà ai cũng hoang mang

Phim châu á

16:42:41 10/09/2025
Kết thúc cho chuyện tình của Lee Heon và Ji Young trong phim Ngự Trù Của Bạo Chúa (tựa Anh: Bon Appétit, Your Majesty) đang khiến cả MXH náo loạn.
Vợ chồng Văn Hậu - Hải My rộn ràng tân gia biệt thự bề thế xa hoa, nội thất bạc tỷ lần đầu hé lộ

Vợ chồng Văn Hậu - Hải My rộn ràng tân gia biệt thự bề thế xa hoa, nội thất bạc tỷ lần đầu hé lộ

Sao thể thao

16:35:01 10/09/2025
Sau khi chính thức dọn về tổ ấm mới, cặp vợ chồng đình đám làng bóng đá Đoàn Văn Hậu - Doãn Hải My đã tổ chức tiệc tân gia ấm cúng ngay trong căn biệt thự tại khu đô thị Vinhomes Ocean Park 1 (Gia Lâm, Hà Nội).
Mazda CX-5 thế hệ thứ 3 lộ diện: Thiết kế mới, trang bị cao cấp, động cơ hybrid

Mazda CX-5 thế hệ thứ 3 lộ diện: Thiết kế mới, trang bị cao cấp, động cơ hybrid

Ôtô

16:32:48 10/09/2025
Đuôi xe được làm mới với đèn hậu LED hình chữ L, thậm chí một số bản có đèn hậu kéo dài toàn bộ, cùng logo Mazda truyền thống thay cho chữ MAZDA. Vòm bánh xe góc cạnh, thân xe rộng và cân đối giúp CX-5 mới có tư thế vững chãi và thể tha...
Honda EV Fun Concept - Mô tô điện sạc nhanh như ô tô, mở lối cho kỷ nguyên mới

Honda EV Fun Concept - Mô tô điện sạc nhanh như ô tô, mở lối cho kỷ nguyên mới

Xe máy

16:32:19 10/09/2025
Trang bị trên xe bao gồm phuộc trước hành trình ngược, giảm xóc sau monoshock, hệ thống phanh đĩa kép đi kèm cùm phanh Nissin, và truyền động bằng dây đai - giải pháp giúp xe vận hành êm ái, giảm chi phí bảo dưỡng.
Đánh thức vẻ đẹp quyến rũ với áo corset

Đánh thức vẻ đẹp quyến rũ với áo corset

Thời trang

16:19:22 10/09/2025
Điểm nhấn là sắc màu vàng chanh nổi bật của áo corset, thiết kế nơ xanh nhỏ xinh xắn ngay dây áo. Kết hợp cùng chân váy ôm sát sắc xanh pastel, tổng thể trang phục không chỉ tạo nên sự tương phản màu sắc bắt mắt mà còn toát lên vẻ tinh ...
Cặp đôi gây bất ngờ nhất Mưa Đỏ: Ban đầu ghét nhau không buồn nói, giờ bám dính 24/7

Cặp đôi gây bất ngờ nhất Mưa Đỏ: Ban đầu ghét nhau không buồn nói, giờ bám dính 24/7

Hậu trường phim

15:45:34 10/09/2025
2 diễn viên Mưa Đỏ đang được khán giả yêu thích vì dính nhau như hình với bóng, có nhiều khoảnh khắc vô cùng thân mật.
Tuyệt đối đừng xem phim Việt này lúc nửa đêm: Thấy trailer thôi đã rùng mình, nam chính sao mà đẹp thế

Tuyệt đối đừng xem phim Việt này lúc nửa đêm: Thấy trailer thôi đã rùng mình, nam chính sao mà đẹp thế

Phim việt

15:41:39 10/09/2025
Không ít khán giả phải thốt lên rằng cấm xem lúc nửa đêm, vì chỉ mới trailer thôi đã đủ khiến người xem nổi da gà.
1 Anh Trai là học trò thành công nhất của Mỹ Tâm sẽ đối đầu với "con trai Michael Jackson", fan Việt nức nở!

1 Anh Trai là học trò thành công nhất của Mỹ Tâm sẽ đối đầu với "con trai Michael Jackson", fan Việt nức nở!

Nhạc việt

15:31:55 10/09/2025
Nhiều khán giả cho rằng với hình ảnh nghệ sĩ chỉn chu và giọng hát ngày càng trưởng thành, Đức Phúc hoàn toàn xứng đáng trở thành đại diện của Việt Nam tại đấu trường âm nhạc quốc tế.