acecook

Cảnh báo doanh nghiệp về 19 lỗ hổng bảo mật ảnh hưởng đến VMware

An ninh an toàn mạng
23/09/2021 21:54
Hãng VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến VMware vCenter Server phiên bản 7.0/6.7/6.5 và VMware vCloud Foundation phiên bản 4.3.1/3.10.2.2.
aa

Hãng VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến VMware vCenter Server phiên bản 7.0/6.7/6.5 và VMware vCloud Foundation phiên bản 4.3.1/3.10.2.2.

Trong 19 lỗ hổng bảo mật mới được VMware công bố, lỗ hổng bảo mật có mã CVE-2021-22005 tồn tại trong trong dịch vụ Analytics của VMware vCenter Server cho phép đối tượng tấn công không cần xác thực có thể thực thi mã tùy ý.

Cùng với đó, có 11 lỗ hổng bảo mật gồm CVE-2021-21991, CVE-2021-22006, CVE-2021- 22011, CVE-2021-22015, CVE-2021-22012, CVE-2021-22013, CVE-2021- 22016, CVE-2021-22017, CVE-2021-22014, CVE-2021-22018 và CVE-2021- 21992 có mức ảnh hưởng cao. Các lỗ hổng này cho phép đối tượng tấn công có thể khai thác dưới nhiều hình thức khác nhau như thu thập thông tin, tấn công leo thang, tấn công từ chối dịch vụ…

Trong đó, với 7 lỗ hổng bao gồm CVE-2021-22006, CVE-2021-22011, CVE-2021-22012, CVE-2021-22013, CVE-2021-22016, CVE-2021-22017 và CVE-2021-22018, các đối tượng tấn công có thể khai thác mà không cần xác thực.

canh bao doanh nghiep ve 19 lo hong bao mat anh huong den vmware

Vmware vCenter Server là ứng dụng về cơ sở dữ liệu cho phép triển khai, quản lý, giám sát, tự động hoá, và bảo mật cho cơ sở hạ tầng ảo của doanh nghiệp. Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), các sản phẩm của VMware được sử dụng khá phổ biến trong các cơ quan tổ chức, doanh nghiệp; đã và đang là mục tiêu nhắm đến của các đối tượng tấn công mạng, nhất là các nhóm chuyên thực hiện tấn công có chủ đích APT.

Để xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi 19 lỗ hổng nêu trên hay NCSC khuyến cáo các đơn vị cần cập nhật bản vá phù hợp với phiên bản sản phẩm VMware đang sử dụng.

Bên cạnh đó, các cơ quan, tổ chức cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Minh Phúc

dai-hoi-dang
Tin bài khác
Xu hướng CNC 2026: Dữ liệu, tự động hóa và công nghệ lai

Xu hướng CNC 2026: Dữ liệu, tự động hóa và công nghệ lai

Ngành gia công CNC đang bước vào một giai đoạn chuyển mình sâu sắc. Nếu trước đây trọng tâm là độ chính xác cơ khí và năng suất, thì đến năm 2026, dữ liệu, trí tuệ nhân tạo (AI), tự động hóa và công nghệ lai sẽ trở thành các trụ cột cốt lõi, định hình cách các nhà máy thiết kế, lập trình và vận hành. Sự thay đổi này phản ánh xu hướng chung của sản xuất hiện đại: từ “gia công thuần túy” sang “gia công thông minh”.
Nhận định phiên giao dịch ngày 3/2: Xu hướng giảm chưa hoàn toàn rõ nét

Nhận định phiên giao dịch ngày 3/2: Xu hướng giảm chưa hoàn toàn rõ nét

Phiên giao dịch ngày 2/2 chứng kiến áp lực bán mạnh khiến VN-Index có thời điểm mất hơn 50 điểm. Tuy nhiên, lực cầu bắt đáy xuất hiện rõ rệt tại nhóm cổ phiếu ngân hàng và dầu khí đã giúp thị trường hồi phục đáng kể về cuối phiên. Đóng cửa, VN-Index chỉ còn giảm 32,54 điểm (-1,23%), thu hẹp đáng kể so với mức giảm sâu trong phiên; VN30-Index cũng cải thiện tích cực nhờ dòng tiền quay trở lại nhóm cổ phiếu vốn hóa lớn.
Vững bước dưới cờ Đảng

Vững bước dưới cờ Đảng

Tạp chí Tự động hóa Ngày nay trân trọng giới thiệu toàn văn bài viết "Vững bước dưới cờ Đảng" của đồng chí Tô Lâm, Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam.
Tổ chức Đợt phim mừng Đảng, mừng Xuân Bính Ngọ 2026

Tổ chức Đợt phim mừng Đảng, mừng Xuân Bính Ngọ 2026

Hướng tới chào mừng thành công Đại hội Đảng lần thứ XIV, kỷ niệm 96 năm Ngày thành lập Đảng Cộng sản Việt Nam và đón Xuân Bính Ngọ 2026, Đợt phim do Cục Điện ảnh chủ trì tổ chức sẽ diễn ra trên phạm vi cả nước, mang đến cho công chúng nhiều tác phẩm điện ảnh có giá trị tư tưởng, nhân văn và nghệ thuật cao.
Tử vi vòng quay công nghệ ngày 3/2/2026: Tuổi Tỵ mất kiểm soát, tuổi Mùi sức khỏe cải thiện

Tử vi vòng quay công nghệ ngày 3/2/2026: Tuổi Tỵ mất kiểm soát, tuổi Mùi sức khỏe cải thiện

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 3/2/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thị trường chứng khoán ngày 2/2: Nhóm midcap hút tiền giữa sắc đỏ, VN Index rút chân gần 30 điểm

Thị trường chứng khoán ngày 2/2: Nhóm midcap hút tiền giữa sắc đỏ, VN Index rút chân gần 30 điểm

Mở màn tuần giao dịch đầu tiên của tháng 2 trong sắc đỏ, VN Index có thời điểm giảm sâu nhưng lực cầu xuất hiện mạnh về cuối phiên đã giúp chỉ số rút chân gần 30 điểm. Dù đóng cửa giảm hơn 22 điểm, dòng tiền vẫn luân chuyển tích cực sang nhóm midcap như dầu khí, thủy sản, dệt may và bán lẻ.
Vinamilk tiếp tục vượt đỉnh doanh thu của quý trước, với hơn 17 nghìn tỷ đồng

Vinamilk tiếp tục vượt đỉnh doanh thu của quý trước, với hơn 17 nghìn tỷ đồng

Tổng doanh thu hợp nhất Quý 4/2025 của Vinamilk đạt 17.045 tỷ đồng, tiếp tục lập đỉnh mới, tăng 10,1% so với cùng kỳ. Kết quả này giúp tổng doanh thu hợp nhất năm 2025 của “ông lớn” ngành sữa Việt Nam đạt 63.724 tỷ đồng, tăng 3,1% so với cùng kỳ, cao nhất lịch sử công ty.
Nhận định phiên giao dịch ngày 2/2: Tránh mua đuổi ở những mã đang ở vùng giá cao

Nhận định phiên giao dịch ngày 2/2: Tránh mua đuổi ở những mã đang ở vùng giá cao

Sau nhịp hồi phục kỹ thuật giúp VN-Index lấy lại sắc xanh sau chuỗi giảm sâu, thị trường đang cho thấy sự phân hóa rõ nét khi dòng tiền chưa thực sự cải thiện. Trong bối cảnh chỉ số tiến gần vùng kháng cự mạnh, nhà đầu tư được khuyến nghị thận trọng, hạn chế mua đuổi các cổ phiếu đã tăng nóng và ưu tiên quản trị rủi ro trong phiên giao dịch ngày 2/2.
Làn sóng tự động hóa 2026: Hướng tới sản xuất thông minh, linh hoạt

Làn sóng tự động hóa 2026: Hướng tới sản xuất thông minh, linh hoạt

Ngành sản xuất toàn cầu đang đứng trước một bước ngoặt mới của tự động hóa. Nếu các giai đoạn trước tập trung chủ yếu vào thay thế lao động thủ công và tăng tốc độ vận hành, thì làn sóng tự động hóa tiếp theo dự kiến bộc lộ rõ trong năm 2026 sẽ xoay quanh khả năng kết nối, thông minh hóa và mở rộng linh hoạt của các hệ thống. Đây không chỉ là câu chuyện về công nghệ, mà còn là sự thay đổi trong cách các nhà sản xuất tổ chức vận hành, quản trị dữ liệu và phát triển nguồn nhân lực.
Siết quản lý chatbot AI tạo deepfake, kiểm soát rủi ro, bảo vệ quyền con người trên không gian mạng

Siết quản lý chatbot AI tạo deepfake, kiểm soát rủi ro, bảo vệ quyền con người trên không gian mạng

Trước thực trạng một số chatbot trí tuệ nhân tạo (AI) có hành vi tạo và lan truyền nội dung deepfake khiêu dâm, xâm phạm nghiêm trọng quyền con người, trên không gian mạng, vấn đề đặt ra là hướng xử lý như thế nào để vừa kiểm soát rủi ro, vừa bảo đảm sự phát triển lành mạnh của công nghệ AI.
song-gia-tri