acecook

Cảnh báo doanh nghiệp về 19 lỗ hổng bảo mật ảnh hưởng đến VMware

An ninh an toàn mạng
23/09/2021 21:54
Hãng VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến VMware vCenter Server phiên bản 7.0/6.7/6.5 và VMware vCloud Foundation phiên bản 4.3.1/3.10.2.2.
aa

Hãng VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến VMware vCenter Server phiên bản 7.0/6.7/6.5 và VMware vCloud Foundation phiên bản 4.3.1/3.10.2.2.

Trong 19 lỗ hổng bảo mật mới được VMware công bố, lỗ hổng bảo mật có mã CVE-2021-22005 tồn tại trong trong dịch vụ Analytics của VMware vCenter Server cho phép đối tượng tấn công không cần xác thực có thể thực thi mã tùy ý.

Cùng với đó, có 11 lỗ hổng bảo mật gồm CVE-2021-21991, CVE-2021-22006, CVE-2021- 22011, CVE-2021-22015, CVE-2021-22012, CVE-2021-22013, CVE-2021- 22016, CVE-2021-22017, CVE-2021-22014, CVE-2021-22018 và CVE-2021- 21992 có mức ảnh hưởng cao. Các lỗ hổng này cho phép đối tượng tấn công có thể khai thác dưới nhiều hình thức khác nhau như thu thập thông tin, tấn công leo thang, tấn công từ chối dịch vụ…

Trong đó, với 7 lỗ hổng bao gồm CVE-2021-22006, CVE-2021-22011, CVE-2021-22012, CVE-2021-22013, CVE-2021-22016, CVE-2021-22017 và CVE-2021-22018, các đối tượng tấn công có thể khai thác mà không cần xác thực.

canh bao doanh nghiep ve 19 lo hong bao mat anh huong den vmware

Vmware vCenter Server là ứng dụng về cơ sở dữ liệu cho phép triển khai, quản lý, giám sát, tự động hoá, và bảo mật cho cơ sở hạ tầng ảo của doanh nghiệp. Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), các sản phẩm của VMware được sử dụng khá phổ biến trong các cơ quan tổ chức, doanh nghiệp; đã và đang là mục tiêu nhắm đến của các đối tượng tấn công mạng, nhất là các nhóm chuyên thực hiện tấn công có chủ đích APT.

Để xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi 19 lỗ hổng nêu trên hay NCSC khuyến cáo các đơn vị cần cập nhật bản vá phù hợp với phiên bản sản phẩm VMware đang sử dụng.

Bên cạnh đó, các cơ quan, tổ chức cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Minh Phúc

Tin bài khác
Linh vật trong thời đại số

Linh vật trong thời đại số

Có dịp đi du lịch vòng quanh thế giới, chúng ta rất dễ nhận thấy hầu hết các thành phố, địa phương khắp các châu lục đều có những tượng đài với hình ảnh và truyền thuyết về linh vật (mascot) được đặt ở những vị trí và không gian công cộng trang trọng nhất, sự tồn tại của nó khắc sâu vào tâm khảm của người dân, gợi nhắc về quá khứ và về một truyền thống chung của cộng đồng.
Tử vi vòng quay công nghệ ngày 25/2/2026: Tuổi Mão tương đối thuận lợi, tuổi Dâu gặp phải khó khăn

Tử vi vòng quay công nghệ ngày 25/2/2026: Tuổi Mão tương đối thuận lợi, tuổi Dâu gặp phải khó khăn

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 25/2/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thị trường chứng khoán ngày 24/2: VN Index rút chân tăng điểm, dòng tiền cải thiện mạnh sau nhịp rung lắc đầu phiên

Thị trường chứng khoán ngày 24/2: VN Index rút chân tăng điểm, dòng tiền cải thiện mạnh sau nhịp rung lắc đầu phiên

Dù chịu tác động tiêu cực từ diễn biến giảm điểm của chứng khoán Mỹ trong đêm trước, thị trường nhanh chóng hồi phục và đóng cửa ở mức cao nhất phiên. Thanh khoản gia tăng mạnh, khối ngoại mua ròng trở lại, cho thấy nội lực thị trường đang dần cải thiện.
Siemens thử nghiệm robot hình người trong logistics công nghiệp

Siemens thử nghiệm robot hình người trong logistics công nghiệp

Siemens và Humanoid - công ty AI và robot có trụ sở tại Anh vừa hoàn tất thành công một dự án thử nghiệm (proof of concept - POC) nhằm đánh giá khả năng ứng dụng robot hình người trong lĩnh vực logistics công nghiệp.
PV GAS bứt tốc toàn cầu, định hình tham vọng trung tâm LNG khu vực

PV GAS bứt tốc toàn cầu, định hình tham vọng trung tâm LNG khu vực

Giữa biến động địa chính trị, nguồn khí nội địa suy giảm và áp lực chuyển dịch năng lượng ngày càng rõ rệt, Tổng công ty Khí Việt Nam (PV GAS) đang tăng tốc mở rộng kinh doanh quốc tế, lấy LNG làm trụ cột tăng trưởng. Với bước tiến đột phá giai đoạn 2021-2025 và chiến lược đầu tư hạ tầng đi trước, doanh nghiệp từng bước hiện thực hóa mục tiêu xây dựng các trung tâm LNG quy mô lớn, nâng tầm vị thế năng lượng Việt Nam trên bản đồ khu vực.
Tử vi vòng quay công nghệ ngày 24/2/2026: Tuổi Sửu mâu thuẫn nội bộ, tuổi Thìn cơ hội để kiếm tiền

Tử vi vòng quay công nghệ ngày 24/2/2026: Tuổi Sửu mâu thuẫn nội bộ, tuổi Thìn cơ hội để kiếm tiền

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 24/2/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Trí tuệ nhân tạo trong robot: Xu hướng thị trường nghìn tỷ USD đang hình thành

Trí tuệ nhân tạo trong robot: Xu hướng thị trường nghìn tỷ USD đang hình thành

Một thế hệ robot mới được tích hợp trí tuệ nhân tạo (AI) đang nhanh chóng chuyển từ các phòng thí nghiệm nghiên cứu sang ứng dụng thực tế, mở ra triển vọng về một thị trường có quy mô hàng nghìn tỷ USD trong tương lai. Trước xu hướng này, Liên đoàn Robot Quốc tế vừa công bố báo cáo quan điểm mang tên “AI trong Robot”, phân tích các xu hướng phát triển, thách thức và cơ hội thương mại của công nghệ đang nổi lên mạnh mẽ này.
Đề xuất tăng cường quản lý hệ thống AI có rủi ro cao

Đề xuất tăng cường quản lý hệ thống AI có rủi ro cao

Bộ Khoa học và Công nghệ đang xây dựng dự thảo Quyết định của Thủ tướng Chính phủ về việc ban hành Danh mục hệ thống trí tuệ nhân tạo (AI) có rủi ro cao. Việc ban hành danh mục này nhằm thiết lập cơ sở quản lý phù hợp đối với các hệ thống AI có khả năng tác động lớn đến quyền con người, an toàn xã hội và lợi ích công cộng, đồng thời bảo đảm quá trình ứng dụng công nghệ diễn ra minh bạch, an toàn và có trách nhiệm.
Nhiều trường đại học công bố siết điểm sàn, siết học bạ và giới hạn nguyện vọng

Nhiều trường đại học công bố siết điểm sàn, siết học bạ và giới hạn nguyện vọng

Kết thúc Tết Nguyên đán 2026, nhiều trường đại học, cao đẳng lên kế hoạch tuyển sinh sớm theo quy chế mới của Bộ Giáo dục và Đào tạo (Bộ GDĐT), trong đó tuân thủ yêu cầu siết điểm sàn, siết học bạ và giới hạn nguyện vọng tuyển sinh. Trường nào muốn mở rộng quy mô tuyển sinh phải nâng cao chỉ tiêu giảng viên có học vị Tiến sĩ.
Thị trường chứng khoán ngày 23/2: VN Index tăng hơn 36 điểm trong phiên đầu năm Bính Ngọ

Thị trường chứng khoán ngày 23/2: VN Index tăng hơn 36 điểm trong phiên đầu năm Bính Ngọ

Phiên giao dịch đầu tiên của năm Bính Ngọ khởi đầu tích cực khi VN Index mở GAP tăng mạnh và đóng cửa tại vùng giá cao nhất phiên. Sắc xanh lan tỏa rộng khắp các nhóm ngành dù khối ngoại bán ròng mạnh trên HoSE.
song-gia-tri