Cục An toàn thông tin cảnh báo 6 lỗ hổng nghiêm trọng trong Oracle WebLogic Server
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC),ụcAntoànthôngtincảnhbáolỗhổngnghiêmtrọkết quả bóng đá việt nam Cục An toàn thông tin, Bộ TT&TT vừa cho biết, ngày 20/7, Oracle đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7 cho những điểm yếu, lỗ hổng trên sản phẩm của mình.
Trong đó, có nhiều lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng. Nổi bật là 6 lỗ hổng bảo mật CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376 và CVE-2021-2403 trong sản phẩm Oracle WebLogic Server. Ba lỗ hổng CVE-2021-2394, CVE-2021-2397 và CVE-2021-2382 được đánh giá có mức ảnh hưởng nghiêm trọng, cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực.
Các lỗ hổng mới trong Oracle WebLogic Server có mức độ ảnh hưởng nghiêm trọng, cho phép đối tượng tấn công truy cập trái phép máy chủ mục tiêu. (Ảnh minh họa) |
Theo đánh giá sơ bộ của các chuyên gia NCSC, phần mềm Oracle WebLogic Server được sử dụng nhiều trong hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn.
Từ nhận định trên và thực tế triển khai công tác giám sát an toàn thông tin những năm gần đây, Trung tâm NCSC dự báo những lỗ hổng mới trong Oracle WebLogic Server sẽ sớm có mã khai thác công khai trên Internet. Điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới.
Vì thế, để đảm bảo an toàn cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm NCSC khuyến nghị các đơn vị cần kiểm tra, rà soát và xác định máy chủ web có sử dụng Oracle WebLogic để phát hiện và xử lý kịp thời nguy cơ tấn công thông qua các lỗ hổng bảo mật kể trên và những sản phẩm khác có trong danh sách cảnh báo của Oracle tại website của hãng tại địa chỉ: https://www.oracle.com/ security-alerts/cpujul2021.html.
Các chuyên gia Trung tâm NCSC cho biết, tại thời điểm này, Oracle chưa có công bố về biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công. Vì thế, cách tốt nhất để khắc phục các lỗ hổng bảo mật mới phát hiện là cập nhật bản vá theo hướng dẫn của hãng này.
Các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trường hợp cần thiết có thể liên hệ Trung tâm NCSC - đầu mối hỗ trợ của Cục An toàn thông tin theo số điện thoại 02432091616 và thư điện tử [email protected] để được hỗ trợ.
Vân Anh
Hacker khai thác lỗ hổng tấn công hệ thống CNTT trọng yếu tại Việt Nam
Trong gần 1 triệu vụ tấn công mạng vào các hệ thống CNTT trọng yếu được Trung tâm An toàn thông tin mạng của Ban Cơ yếu Chính phủ ghi nhận, cảnh báo và xử lý hằng năm, tấn công bằng phương thức khai thác lỗ hổng chiếm hơn 87%.
-
Nhận định, soi kèo Mỹ vs Costa Rica, 07h00 ngày 23/1: Đất lành OrlandoNhững chiếc di động nhỏ nhất thế giớiMáy ảnh lưu trữ dấu vân tayĐau đầu chuyện trẻ dùng “dế”Nhận định, soi kèo Hoffenheim vs Tottenham, 0h45 ngày 24/1: Cải thiện phong độPC tất cả trong một của NECSamsung ra “sát thủ' Eee PC giá 530 USDAsus Eee S101 nâu cao cấpNhận định, soi kèo Sevilla vs Espanyol, 0h30 ngày 26/1: Khôn nhà dại chợSẽ có ĐTDĐ Sony Ericsson 12 MP
下一篇:Soi kèo góc Las Palmas vs Osasuna, 3h00 ngày 25/1
- ·Kèo vàng bóng đá Man City vs Chelsea, 00h30 ngày 26/1: Chia điểm?
- ·05 điện thoại di động 5 'chấm' tốt nhất 2008
- ·Compaq Presario CQ với 'Hơi thở đương đại'
- ·Bị cấm vận game, thiếu niên 'dạt nhà'
- ·Nhận định, soi kèo Famalicao vs Estrela, 22h30 ngày 25/1: Đạp đáy vươn lên
- ·Lịch sử máy tính qua ảnh
- ·iPod Nano mỏng nhất xưa nay
- ·G1 dùng tốt với mạng di động Việt Nam
- ·Siêu máy tính dự đoán Liverpool vs Ipswich Town, 22h00 ngày 25/1
- ·Cách mở file Office 2007 bằng Office cũ
- ·Bàn phím làm ấm tay
- ·Nhìn lại thế giới di động năm 2008
- ·Soi kèo góc Mallorca vs Real Betis, 20h00 ngày 25/1
- ·Game về thời Hậu Lê ra bản thử nghiệm
- ·5 máy ảnh siêu zoom đa tài
- ·5 điều lưu ý để laptop luôn chạy “êm ru”
- ·Nhận định, soi kèo Dortmund vs Werder Bremen, 21h30 ngày 25/1: Rắn không đầu
- ·'Dế' Android sẽ có 3 màu?
- ·Bangladesh lên án game
- ·Ra mắt thẻ gọi điện quốc tế Alo 1771
- ·Nhận định, soi kèo Al
- ·Game thủ VLTK II đón Giáng sinh
- ·HTC Touch Pro giá hơn 16 triệu đồng
- ·Motorola AURA sẽ có mặt tại Việt Nam
- ·Nhận định, soi kèo Mallorca vs Real Betis, 20h00 ngày 25/1: Đối thủ kỵ giơ
- ·Nokia 6600 Fold chính thức bán tại Việt Nam
- ·Soi kèo góc Liverpool vs Ipswich Town, 22h00 ngày 25/1
- ·Ấn Độ đang phát triển laptop 10 USD
- ·Máy chiếu Toshiba mới giá gần ngàn đô
- ·MP3 Philips Luxe kết nối Bluetooth
- ·Nhận định, soi kèo Freiburg vs Bayern Munich, 21h30 ngày 25/1: Kiểm điểm bản thân
- ·Sạc pin tiết kiệm năng lượng
- ·Bỏ quên đội tuyển, FIFA 09 bị chỉ trích
- ·Motorola Aura giá 2.000 USD
- ·Nhận định, soi kèo AZ Alkmaar vs Roma, 00h45 ngày 24/1: Xa nhà là thất vọng
- ·Sony ra mắt Vaio dành cho James Bond