acecook

Cảnh báo doanh nghiệp về 19 lỗ hổng bảo mật ảnh hưởng đến VMware

An ninh an toàn mạng
23/09/2021 21:54
Hãng VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến VMware vCenter Server phiên bản 7.0/6.7/6.5 và VMware vCloud Foundation phiên bản 4.3.1/3.10.2.2.
aa

Hãng VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến VMware vCenter Server phiên bản 7.0/6.7/6.5 và VMware vCloud Foundation phiên bản 4.3.1/3.10.2.2.

Trong 19 lỗ hổng bảo mật mới được VMware công bố, lỗ hổng bảo mật có mã CVE-2021-22005 tồn tại trong trong dịch vụ Analytics của VMware vCenter Server cho phép đối tượng tấn công không cần xác thực có thể thực thi mã tùy ý.

Cùng với đó, có 11 lỗ hổng bảo mật gồm CVE-2021-21991, CVE-2021-22006, CVE-2021- 22011, CVE-2021-22015, CVE-2021-22012, CVE-2021-22013, CVE-2021- 22016, CVE-2021-22017, CVE-2021-22014, CVE-2021-22018 và CVE-2021- 21992 có mức ảnh hưởng cao. Các lỗ hổng này cho phép đối tượng tấn công có thể khai thác dưới nhiều hình thức khác nhau như thu thập thông tin, tấn công leo thang, tấn công từ chối dịch vụ…

Trong đó, với 7 lỗ hổng bao gồm CVE-2021-22006, CVE-2021-22011, CVE-2021-22012, CVE-2021-22013, CVE-2021-22016, CVE-2021-22017 và CVE-2021-22018, các đối tượng tấn công có thể khai thác mà không cần xác thực.

canh bao doanh nghiep ve 19 lo hong bao mat anh huong den vmware

Vmware vCenter Server là ứng dụng về cơ sở dữ liệu cho phép triển khai, quản lý, giám sát, tự động hoá, và bảo mật cho cơ sở hạ tầng ảo của doanh nghiệp. Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), các sản phẩm của VMware được sử dụng khá phổ biến trong các cơ quan tổ chức, doanh nghiệp; đã và đang là mục tiêu nhắm đến của các đối tượng tấn công mạng, nhất là các nhóm chuyên thực hiện tấn công có chủ đích APT.

Để xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi 19 lỗ hổng nêu trên hay NCSC khuyến cáo các đơn vị cần cập nhật bản vá phù hợp với phiên bản sản phẩm VMware đang sử dụng.

Bên cạnh đó, các cơ quan, tổ chức cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Minh Phúc

mca
Tin bài khác
Siemens và các nhà sản xuất máy công cụ lập liên minh dữ liệu AI trong công nghiệp

Siemens và các nhà sản xuất máy công cụ lập liên minh dữ liệu AI trong công nghiệp

Các nhà sản xuất máy công cụ hàng đầu đang hợp tác cùng Siemens nhằm xây dựng mô hình nền tảng trí tuệ nhân tạo (AI) cho công nghiệp, chia sẻ dữ liệu máy móc để tự động hóa lập trình và nâng cao hiệu suất sản xuất trong nhiều lĩnh vực.
Ca phẫu thuật đục thủy tinh thể đầu tiên trên thế giới bằng robot

Ca phẫu thuật đục thủy tinh thể đầu tiên trên thế giới bằng robot

Sau nhiều năm nghiên cứu và thử nghiệm, ngành y học tự động hóa vừa ghi nhận một cột mốc mang tính cách mạng: Horizon Surgical Systems đã thực hiện ca mổ đục thủy tinh thể đầu tiên trên thế giới bằng robot.
Nhận định phiên giao dịch ngày 21/10: Thận trọng hơn trong việc bắt đáy

Nhận định phiên giao dịch ngày 21/10: Thận trọng hơn trong việc bắt đáy

Sau cú giảm gần 95 điểm mạnh nhất trong 25 năm lịch sử trong phiên 20/10. Với tâm lý thận trọng bao trùm, giới phân tích cho rằng áp lực bán có thể còn tiếp diễn do hiệu ứng giải chấp, song vùng hỗ trợ quanh 1.560 điểm nhiều khả năng sẽ giúp chỉ số tạm ổn định. Nhà đầu tư được khuyến nghị hạn chế bắt đáy sớm và chờ tín hiệu hồi phục rõ ràng hơn trước khi giải ngân.
Siêu đô thị hàng đầu tại châu Á - Thái Bình Dương

Siêu đô thị hàng đầu tại châu Á - Thái Bình Dương

Trong thế giới toàn cầu hóa, thúc đẩy tri thức và kết nối mạng ngày nay, các trung tâm đô thị và thành phố đã trở nên quan trọng hơn khi trở thành các nút kết nối của sản xuất kinh tế, xã hội và văn hóa, và là nơi diễn ra các phương thức quản trị kinh tế và lãnh thổ và thử nghiệm chính sách mới.
Yamaha hợp tác với TOYO Automation (Đài Loan) thành lập liên doanh mở rộng sản xuất robot công nghiệp

Yamaha hợp tác với TOYO Automation (Đài Loan) thành lập liên doanh mở rộng sản xuất robot công nghiệp

Tập đoàn Yamaha Motor (Nhật Bản) vừa thành lập liên doanh mới với công ty TOYO Automation (Đài Loan) nhằm mở rộng năng lực sản xuất và củng cố vị thế trong thị trường robot công nghiệp toàn cầu.
Tử vi vòng quay công nghệ ngày 21/10/2025: Tuổi Hợi dễ căng thẳng, tuổi Dần vận tài lộc hanh thông

Tử vi vòng quay công nghệ ngày 21/10/2025: Tuổi Hợi dễ căng thẳng, tuổi Dần vận tài lộc hanh thông

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 21/10/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
OctoAI - Tiên phong đưa trí tuệ nhân tạo vào giáo dục phổ thông

OctoAI - Tiên phong đưa trí tuệ nhân tạo vào giáo dục phổ thông

Trong khuôn khổ Lễ hội STEAMese Festival 2025 diễn ra hôm 19/10, tại Hà Nội, dự án “OctoAI: Giáo viên thời đại AI mới” chính thức được công bố. Dự án do 4 đơn vị: STEAM for Vietnam, Meta, Vietnet-ICT và HOCMAI cùng phối hợp thực hiện.
STEAMESE FESTIVAL 2025: “AI for All” - Công nghệ thông minh phải thực sự dành cho tất cả

STEAMESE FESTIVAL 2025: “AI for All” - Công nghệ thông minh phải thực sự dành cho tất cả

Ngày 19/10/2025, sự kiện STEAMese Festival 2025 - Lễ hội STEAM thường niên hàng đầu tại Việt Nam, với chủ đề “AI for All” diễn ra sôi nổi, thành công tại Đại học Bách khoa Hà Nội, thu hút được hàng nghìn học sinh, phụ huynh và những người yêu thích công nghệ tham dự.
Thị trường chứng khoán ngày 20/10: VN Index lao dốc gần 95 điểm, hàng loạt mã ngả sàn

Thị trường chứng khoán ngày 20/10: VN Index lao dốc gần 95 điểm, hàng loạt mã ngả sàn

Thị trường chứng kiến cú “trượt chân” lớn nhất kể từ sau cú sốc thuế quan hồi tháng 4. Theo đó, VN Index giảm gần 95 điểm về 1.636 điểm khi có tới 325 mã giảm, trong đó có 108 mã giảm sàn. Mọi mốc hỗ trợ mạnh đều bị phá vỡ một cách dễ dàng khiến tâm lý nhà đầu tư bị ảnh hưởng nghiêm trọng.
Nữ Chủ tịch Chi hội Tự động hóa Nông nghiệp: Nỗ lực vượt thách thức vì nền nông nghiệp số

Nữ Chủ tịch Chi hội Tự động hóa Nông nghiệp: Nỗ lực vượt thách thức vì nền nông nghiệp số

Chi hội Tự động hóa Nông nghiệp ra đời nhằm thúc đẩy công cuộc chuyển đổi số, hướng tới mục tiêu xây dựng nền nông nghiệp số bền vững. Đây là lần đầu tiên trong Hội Tự động hóa Việt Nam, cũng như lĩnh vực tự động hóa nông nghiệp có nữ Chủ tịch Chi hội. Nhân ngày 20/10, Tạp chí Tự động hóa Ngày nay trân trọng giới thiệu bài trả lời phỏng vấn của TS. Nguyễn Thị Hiên - Chủ tịch Chi hội Tự động hóa Nông nghiệp về định hướng phát triển của Chi hội.
song-gia-tri