acecook

Cảnh báo doanh nghiệp về 19 lỗ hổng bảo mật ảnh hưởng đến VMware

An ninh an toàn mạng
23/09/2021 21:54
Hãng VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến VMware vCenter Server phiên bản 7.0/6.7/6.5 và VMware vCloud Foundation phiên bản 4.3.1/3.10.2.2.
aa

Hãng VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến VMware vCenter Server phiên bản 7.0/6.7/6.5 và VMware vCloud Foundation phiên bản 4.3.1/3.10.2.2.

Trong 19 lỗ hổng bảo mật mới được VMware công bố, lỗ hổng bảo mật có mã CVE-2021-22005 tồn tại trong trong dịch vụ Analytics của VMware vCenter Server cho phép đối tượng tấn công không cần xác thực có thể thực thi mã tùy ý.

Cùng với đó, có 11 lỗ hổng bảo mật gồm CVE-2021-21991, CVE-2021-22006, CVE-2021- 22011, CVE-2021-22015, CVE-2021-22012, CVE-2021-22013, CVE-2021- 22016, CVE-2021-22017, CVE-2021-22014, CVE-2021-22018 và CVE-2021- 21992 có mức ảnh hưởng cao. Các lỗ hổng này cho phép đối tượng tấn công có thể khai thác dưới nhiều hình thức khác nhau như thu thập thông tin, tấn công leo thang, tấn công từ chối dịch vụ…

Trong đó, với 7 lỗ hổng bao gồm CVE-2021-22006, CVE-2021-22011, CVE-2021-22012, CVE-2021-22013, CVE-2021-22016, CVE-2021-22017 và CVE-2021-22018, các đối tượng tấn công có thể khai thác mà không cần xác thực.

canh bao doanh nghiep ve 19 lo hong bao mat anh huong den vmware

Vmware vCenter Server là ứng dụng về cơ sở dữ liệu cho phép triển khai, quản lý, giám sát, tự động hoá, và bảo mật cho cơ sở hạ tầng ảo của doanh nghiệp. Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), các sản phẩm của VMware được sử dụng khá phổ biến trong các cơ quan tổ chức, doanh nghiệp; đã và đang là mục tiêu nhắm đến của các đối tượng tấn công mạng, nhất là các nhóm chuyên thực hiện tấn công có chủ đích APT.

Để xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi 19 lỗ hổng nêu trên hay NCSC khuyến cáo các đơn vị cần cập nhật bản vá phù hợp với phiên bản sản phẩm VMware đang sử dụng.

Bên cạnh đó, các cơ quan, tổ chức cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Minh Phúc

mca
Tin bài khác
Tái lập quan hệ sản xuất số: Góc nhìn từ Phật giáo nguyên thủy

Tái lập quan hệ sản xuất số: Góc nhìn từ Phật giáo nguyên thủy

Kỷ nguyên số, đặc biệt từ năm 2023 khi AI tạo sinh bùng nổ, đã đưa khái niệm lực lượng sản xuất đến một bước ngoặt lịch sử chưa từng có.
Bộ KH&CN tăng tốc hoàn thiện thể chế, chuẩn bị cho loạt sự kiện công nghệ lớn cuối năm

Bộ KH&CN tăng tốc hoàn thiện thể chế, chuẩn bị cho loạt sự kiện công nghệ lớn cuối năm

Sáng 1/12, Bộ Khoa học và Công nghệ (KH&CN) tổ chức họp báo thường kỳ tháng 11, cung cấp nhiều thông tin quan trọng về tiến độ xây dựng pháp luật, chiến lược phát triển công nghệ quốc gia và các hoạt động hỗ trợ doanh nghiệp trong bối cảnh cả nước đang bước vào giai đoạn tăng tốc chuyển đổi số và đổi mới sáng tạo.
Nhận định phiên giao dịch ngày 2/12: Ưu tiên nắm giữ các cổ phiếu có vận động hồi phục mạnh mẽ

Nhận định phiên giao dịch ngày 2/12: Ưu tiên nắm giữ các cổ phiếu có vận động hồi phục mạnh mẽ

Phiên giao dịch đầu tuần với tâm lý tích cực khi VN-Index chinh phục mốc 1.700 điểm, nhưng dòng tiền vẫn tập trung chủ yếu ở một số cổ phiếu dẫn dắt. Trong bối cảnh thị trường phân hóa mạnh và thanh khoản chưa cải thiện, giới phân tích khuyến nghị nhà đầu tư ưu tiên nắm giữ các mã có tín hiệu hồi phục rõ rệt và sức bật tốt hơn phần còn lại.
Thị trường đám mây: Tương lai tất yếu của phân phối SaaS

Thị trường đám mây: Tương lai tất yếu của phân phối SaaS

Trong bối cảnh nền kinh tế số tăng tốc, mô hình phân phối phần mềm qua Cloud Marketplace đang trở thành tiêu chuẩn mới của ngành SaaS. Theo báo cáo Canalys 2025, các marketplace như AWS, Azure hay Google Cloud hiện xử lý hơn 45 tỷ USD giao dịch mỗi năm, giúp giảm tới 60% chi phí thu hút khách hàng cho nhà cung cấp. Sự chuyển dịch này phản ánh rõ kỳ vọng của người mua doanh nghiệp: tiếp cận tức thì, giá linh hoạt và mua sắm tập trung.
Ba Vì vào mùa dã quỳ rực rỡ, lượng khách tăng mạnh cuối tuần

Ba Vì vào mùa dã quỳ rực rỡ, lượng khách tăng mạnh cuối tuần

“Mùa vàng Ba Vì” trở lại, đưa du khách vào khung cảnh dã quỳ nở rộ trải khắp sườn đồi và rừng thông. Chỉ trong mùa cao điểm năm nay, Vườn Quốc gia Ba Vì đã đón tới hàng chục nghìn lượt khách mỗi ngày, cho thấy sức hút đặc biệt của loài hoa được mệnh danh là “mặt trời nhỏ”.
Tử vi vòng quay công nghệ ngày 2/12/2025: Tuổi Sửu vượng tài lộc, tuổi Thìn cảnh báo rắc rối

Tử vi vòng quay công nghệ ngày 2/12/2025: Tuổi Sửu vượng tài lộc, tuổi Thìn cảnh báo rắc rối

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 2/12/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thị trường chứng khoán ngày 1/12: VN-Index vượt 1.700 điểm, dòng tiền đổ mạnh vào họ Vingroup

Thị trường chứng khoán ngày 1/12: VN-Index vượt 1.700 điểm, dòng tiền đổ mạnh vào họ Vingroup

Thị trường chứng khoán khởi động tháng 12 với sắc thái tích cực khi VN-Index bứt phá qua ngưỡng tâm lý 1.700 điểm chỉ sau ít phút giao dịch. Đây là tín hiệu củng cố kỳ vọng về một nhịp tăng mới trong giai đoạn cuối năm, nhất là khi chỉ số đã có 3 tuần hồi phục liên tiếp và kết thúc tháng 11 với mức tăng 3,2% dù thanh khoản vẫn ở vùng thấp.
Siemens Việt Nam và AIT ra mắt tủ điện SIVACON S8: Thúc đẩy số hóa và định hình tương lai năng lượng Việt Nam

Siemens Việt Nam và AIT ra mắt tủ điện SIVACON S8: Thúc đẩy số hóa và định hình tương lai năng lượng Việt Nam

Chiều 28/11 tại TP. Hồ Chí Minh, Siemens Việt Nam phối hợp cùng Tập đoàn AIT chính thức giới thiệu tủ điện SIVACON S8 - dòng tủ phân phối thế hệ mới với công nghệ số hóa toàn diện ra thị trường Việt Nam. Sự kiện đánh dấu bước hợp tác chiến lược giữa Siemens và AIT trong chuyển giao công nghệ và sản xuất nội địa, đồng thời khẳng định cam kết chung trong việc hỗ trợ phát triển hạ tầng năng lượng quốc gia.
AI Insights: Từ dữ liệu quá khứ đến quyết định của tương lai

AI Insights: Từ dữ liệu quá khứ đến quyết định của tương lai

Trong kỷ nguyên kinh tế số tăng tốc, dữ liệu đã trở thành tài sản cốt lõi của mọi doanh nghiệp. Tuy nhiên, chỉ dữ liệu thôi chưa đủ để tạo lợi thế cạnh tranh. Điều quyết định nằm ở khả năng chuyển hóa dữ liệu thành hành động và trí tuệ nhân tạo (AI) đang trở thành động cơ dẫn dắt sự chuyển đổi đó. Nếu phân tích truyền thống giúp doanh nghiệp hiểu chuyện gì đã xảy ra, thì AI lại mở rộng tầm nhìn: điều gì sẽ xảy ra tiếp theo và tại sao.
AI và Robot: Chìa khóa đưa Việt Nam bước vào kỷ nguyên sản xuất tự chủ

AI và Robot: Chìa khóa đưa Việt Nam bước vào kỷ nguyên sản xuất tự chủ

Ngày 29/11/2025, tại TP. Hồ Chí Minh, Chi hội Robot Việt Nam (trực thuộc Hội Tự động hóa Việt Nam - VAA) đã tổ chức Diễn đàn “Hoạt động đào tạo và nghiên cứu ứng dụng AI trên các hệ thống tự động hóa và robot tại Việt Nam”. Diễn đàn quy tụ các chuyên gia đầu ngành, đại diện các viện, trường và các doanh nghiệp nhằm chia sẻ kết quả nghiên cứu, định hướng chiến lược và cơ hội hợp tác trong phát triển hệ sinh thái robot và trí tuệ nhân tạo (AI) quốc gia.
song-gia-tri