acecook

Cảnh báo doanh nghiệp về 19 lỗ hổng bảo mật ảnh hưởng đến VMware

An ninh an toàn mạng
23/09/2021 21:54
Hãng VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến VMware vCenter Server phiên bản 7.0/6.7/6.5 và VMware vCloud Foundation phiên bản 4.3.1/3.10.2.2.
aa

Hãng VMware đã công bố 19 lỗ hổng bảo mật ảnh hưởng đến VMware vCenter Server phiên bản 7.0/6.7/6.5 và VMware vCloud Foundation phiên bản 4.3.1/3.10.2.2.

Trong 19 lỗ hổng bảo mật mới được VMware công bố, lỗ hổng bảo mật có mã CVE-2021-22005 tồn tại trong trong dịch vụ Analytics của VMware vCenter Server cho phép đối tượng tấn công không cần xác thực có thể thực thi mã tùy ý.

Cùng với đó, có 11 lỗ hổng bảo mật gồm CVE-2021-21991, CVE-2021-22006, CVE-2021- 22011, CVE-2021-22015, CVE-2021-22012, CVE-2021-22013, CVE-2021- 22016, CVE-2021-22017, CVE-2021-22014, CVE-2021-22018 và CVE-2021- 21992 có mức ảnh hưởng cao. Các lỗ hổng này cho phép đối tượng tấn công có thể khai thác dưới nhiều hình thức khác nhau như thu thập thông tin, tấn công leo thang, tấn công từ chối dịch vụ…

Trong đó, với 7 lỗ hổng bao gồm CVE-2021-22006, CVE-2021-22011, CVE-2021-22012, CVE-2021-22013, CVE-2021-22016, CVE-2021-22017 và CVE-2021-22018, các đối tượng tấn công có thể khai thác mà không cần xác thực.

canh bao doanh nghiep ve 19 lo hong bao mat anh huong den vmware

Vmware vCenter Server là ứng dụng về cơ sở dữ liệu cho phép triển khai, quản lý, giám sát, tự động hoá, và bảo mật cho cơ sở hạ tầng ảo của doanh nghiệp. Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), các sản phẩm của VMware được sử dụng khá phổ biến trong các cơ quan tổ chức, doanh nghiệp; đã và đang là mục tiêu nhắm đến của các đối tượng tấn công mạng, nhất là các nhóm chuyên thực hiện tấn công có chủ đích APT.

Để xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi 19 lỗ hổng nêu trên hay NCSC khuyến cáo các đơn vị cần cập nhật bản vá phù hợp với phiên bản sản phẩm VMware đang sử dụng.

Bên cạnh đó, các cơ quan, tổ chức cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Minh Phúc

mca
Tin bài khác
Vingroup vinh dự nhận Huân chương Lao động hạng Nhất

Vingroup vinh dự nhận Huân chương Lao động hạng Nhất

Sáng 19/8, trong khuôn khổ Lễ Khánh thành, khởi công các dự án, công trình chào mừng 80 năm Ngày Quốc khánh, Tập đoàn Vingroup vinh dự đón nhận Huân chương Lao động hạng Nhất vì thành tích đặc biệt xuất sắc trong việc tổ chức triển khai xây dựng Trung tâm Hội chợ Triển lãm Quốc gia.
Thị trường chứng khoán ngày 19/8: Dòng tiền đổ vào nhóm "dẫn dắt", khối ngoại tiếp tục bán ròng

Thị trường chứng khoán ngày 19/8: Dòng tiền đổ vào nhóm "dẫn dắt", khối ngoại tiếp tục bán ròng

Thị trường ngày 19/8 tiếp diễn đà tăng với thanh khoản cao, đạt hơn 54,4 nghìn tỷ đồng. Chỉ số được dẫn dắt bởi nhóm ngân hàng, bất động sản và chứng khoán, những “động cơ” chủ yếu của VN Index giai đoạn vừa qua. Trong khi đó, khối ngoại duy trì trạng thái bán ròng mạnh gần 1,5 nghìn tỷ đồng.
Tử vi vòng quay công nghệ ngày 20/8/2025: Tuổi Dậu nhiều trắc trở, tuổi Hợi đà khởi phát

Tử vi vòng quay công nghệ ngày 20/8/2025: Tuổi Dậu nhiều trắc trở, tuổi Hợi đà khởi phát

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 20/8/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thủ tướng Phạm Minh Chính: Bộ KH và CN cần thúc đẩy động lực mới và nâng cao năng suất lao động tổng hợp

Thủ tướng Phạm Minh Chính: Bộ KH và CN cần thúc đẩy động lực mới và nâng cao năng suất lao động tổng hợp

Khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số (KHCN, ĐMST & CĐS) không chỉ là xu thế, mà còn là con đường tất yếu để Việt Nam vươn lên trong kỷ nguyên mới, hướng tới mục tiêu trở thành quốc gia phát triển, giàu mạnh, văn minh và thịnh vượng. Đây là khẳng định của Ủy viên Bộ Chính trị, Bí thư Đảng ủy Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính tại Đại hội Đại biểu lần thứ I nhiệm kỳ 2025-2030 của Đảng bộ Bộ Khoa học và Công nghệ (KH&CN).
Áp dụng ISO 50001: Lợi ích và những rủi ro an ninh mạng cần biết

Áp dụng ISO 50001: Lợi ích và những rủi ro an ninh mạng cần biết

ISO 50001, Tiêu chuẩn toàn cầu trong quản lý năng lượng tối ưu đã được 120 quốc gia trên thế giới áp dụng. Không chỉ trong lĩnh vực công nghiệp, mà ngay cả trong cuộc sống hàng ngày, với sự kết hợp của công nghệ thông minh, ISO 50001 đang và sẽ tiếp tục mang lại hiệu quả trong việc sử dụng năng lượng tiết kiệm và hiệu quả. Tuy nhiên, sự có mặt của các công nghệ như AI, IoT, IIoT, OT cũng sẽ là những rủi ro mang đến cho người dùng. Ông Nguyễn Gia Đức, Giám đốc quốc gia Fortinet Việt Nam giúp chúng ta nhận diện các nguy cơ, cũng như giải pháp cần có.
PV Power tiếp tục được vinh danh là "Doanh nghiệp tiêu biểu vì người lao động"

PV Power tiếp tục được vinh danh là "Doanh nghiệp tiêu biểu vì người lao động"

PV Power được vinh danh với chính sách phúc lợi toàn diện: lương - thưởng cạnh tranh, bảo hiểm đầy đủ, môi trường làm việc an toàn, chăm lo đời sống tinh thần.
Thủ tướng: Chỉ bàn làm, không bàn lùi trong phát triển Trung tâm Dữ liệu quốc gia

Thủ tướng: Chỉ bàn làm, không bàn lùi trong phát triển Trung tâm Dữ liệu quốc gia

Chiều 18/8, tại Khu công nghệ cao Hòa Lạc (Hà Nội), Thủ tướng Chính phủ Phạm Minh Chính dự Lễ khai trương Trung tâm Dữ liệu quốc gia số 1 và chính thức đưa vào vận hành Hệ thống Cơ sở dữ liệu quốc gia.
Hạ tầng Ngọc Hồi khởi sắc, Greenera Southmark "nước đẩy thuyền lên"

Hạ tầng Ngọc Hồi khởi sắc, Greenera Southmark "nước đẩy thuyền lên"

Cầu Ngọc Hồi vừa chính thức khởi công cùng chuỗi hạ tầng tỷ đô được lên kế hoạch đang từng bước định hình diện mạo phía Nam Hà Nội.
Các nhà khoa học tạo ra đội quân robot tí hon có thể được tiêm vào cơ thể người

Các nhà khoa học tạo ra đội quân robot tí hon có thể được tiêm vào cơ thể người

Các bác sĩ vừa ghi nhận một bước đột phá trong y học: loạt robot siêu nhỏ có thể được bơm trực tiếp vào cơ thể để thực hiện các tác vụ tinh vi.
Nhận định phiên giao dịch ngày 19/8: Trạng thái giằng co tiếp diễn?

Nhận định phiên giao dịch ngày 19/8: Trạng thái giằng co tiếp diễn?

Sau những nhịp bứt phá, thị trường chứng đang bước vào trạng thái giằng co với diễn biến phân hóa rõ rệt giữa các nhóm ngành. Lực cầu thận trọng khiến đà tăng không còn mạnh mẽ, mở ra khả năng VN Index sẽ bước vào giai đoạn tích lũy trong ngắn hạn.
song-gia-tri