Cục An toàn thông tin cảnh báo 6 lỗ hổng nghiêm trọng trong Oracle WebLogic Server
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC),ụcAntoànthôngtincảnhbáolỗhổngnghiêmtrọbundesliga hôm nay Cục An toàn thông tin, Bộ TT&TT vừa cho biết, ngày 20/7, Oracle đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7 cho những điểm yếu, lỗ hổng trên sản phẩm của mình. Trong đó, có nhiều lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng. Nổi bật là 6 lỗ hổng bảo mật CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376 và CVE-2021-2403 trong sản phẩm Oracle WebLogic Server. Ba lỗ hổng CVE-2021-2394, CVE-2021-2397 và CVE-2021-2382 được đánh giá có mức ảnh hưởng nghiêm trọng, cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực. Theo đánh giá sơ bộ của các chuyên gia NCSC, phần mềm Oracle WebLogic Server được sử dụng nhiều trong hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn. Từ nhận định trên và thực tế triển khai công tác giám sát an toàn thông tin những năm gần đây, Trung tâm NCSC dự báo những lỗ hổng mới trong Oracle WebLogic Server sẽ sớm có mã khai thác công khai trên Internet. Điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới. Vì thế, để đảm bảo an toàn cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm NCSC khuyến nghị các đơn vị cần kiểm tra, rà soát và xác định máy chủ web có sử dụng Oracle WebLogic để phát hiện và xử lý kịp thời nguy cơ tấn công thông qua các lỗ hổng bảo mật kể trên và những sản phẩm khác có trong danh sách cảnh báo của Oracle tại website của hãng tại địa chỉ: https://www.oracle.com/ security-alerts/cpujul2021.html. Các chuyên gia Trung tâm NCSC cho biết, tại thời điểm này, Oracle chưa có công bố về biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công. Vì thế, cách tốt nhất để khắc phục các lỗ hổng bảo mật mới phát hiện là cập nhật bản vá theo hướng dẫn của hãng này. Các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trường hợp cần thiết có thể liên hệ Trung tâm NCSC - đầu mối hỗ trợ của Cục An toàn thông tin theo số điện thoại 02432091616 và thư điện tử [email protected] để được hỗ trợ. Vân Anh Trong gần 1 triệu vụ tấn công mạng vào các hệ thống CNTT trọng yếu được Trung tâm An toàn thông tin mạng của Ban Cơ yếu Chính phủ ghi nhận, cảnh báo và xử lý hằng năm, tấn công bằng phương thức khai thác lỗ hổng chiếm hơn 87%.Các lỗ hổng mới trong Oracle WebLogic Server có mức độ ảnh hưởng nghiêm trọng, cho phép đối tượng tấn công truy cập trái phép máy chủ mục tiêu. (Ảnh minh họa) Hacker khai thác lỗ hổng tấn công hệ thống CNTT trọng yếu tại Việt Nam
相关推荐
-
Soi kèo góc Arsenal vs MU, 22h00 ngày 12/1
-
“Rừng hát” – tuyển tập đồ sộ của cố nhạc sĩ Minh Phương
-
Ngông cuồng, láo xược
-
Nhận định, soi kèo Buriram United vs Ratchaburi, 18h00 ngày 24/11
-
Nhận định, soi kèo Cesena vs Cittadella, 23h15 ngày 12/1: Phong độ trái ngược
-
Nhận định, soi kèo Duhok vs Al Najaf, 23h00 ngày 24/11
- 最近发表
-
- Nhận định, soi kèo Perth Glory vs Western Sydney, 17h45 ngày 14/1: Chủ nhà trôi xa
- Tùng Dương lau son trên môi cho Trọng Tấn
- Nhận định, soi kèo Qatar SC vs Al
- Rộ tin Tóc Tiên được sắp xếp thành quán quân The Remix
- Nhận định, soi kèo Reims vs Nice, 1h00 ngày 12/1: Chủ nhà gặp khó
- Âm nhạc truyền thống sánh vai cùng tinh hoa nhân loại
- Nhận định, soi kèo Shakhtar Donetsk vs Polissya Zhytomyr, 0h00 ngày 25/11
- Cuộc đấu nào giữa Thu Phương, Thu Minh, Thanh Bùi?
- Nhận định, soi kèo Atletico San Luis vs Tigres UANL, 06h00 ngày 12/1: Khi hổ ly sơn
- Nhận định, soi kèo Arnett Gardens vs Waterhouse FC, 7h30 ngày 24/11
- 随机阅读
-
- Soi kèo góc Venezia vs Inter Milan, 21h00 ngày 12/1
- Nhận định, soi kèo San Carlos vs Perez Zeledon, 8h00 ngày 24/11
- Tuổi thơ khét tiếng của 'bạn gái' Công Phượng
- Nhận định, soi kèo Saburtalo vs Samgurali Tskaltubo, 22h00 ngày 23/11
- Nhận định, soi kèo Genoa vs Parma, 18h30 ngày 12/1: Thất vọng cửa trên
- Cẩm Ly: “Tôi chẳng phải đại gia!”
- Tóc Tiên phản pháo khi bị chê phá nát 'Dạ cổ Hoài Lang'
- Nhận định, soi kèo Terengganu vs Sabah FA, 20h00 ngày 24/11
- Nhận định, soi kèo Thanh Hóa vs Nam Định, 18h00 ngày 14/1: Khách gây thất vọng
- “Nhóm nhạc trang nhã nhất thế giới” đến Việt Nam
- Bảo Anh hoang mang vì giới tính của mình
- Nhận định, soi kèo Spaeri vs Kolkheti Poti, 21h00 ngày 23/11
- Nhận định, soi kèo Niki Volos vs Ethnikos Neou Keramidiou, 20h00 ngày 13/1: Cửa trên ‘ghi điểm’
- 3 Con Mèo bất ngờ tái hợp
- Nhận định, soi kèo Merani Martvili vs Merani Tbilisi, 17h00 ngày 23/11
- Đức Tuấn kỷ niệm 15 năm ca hát bằng nhạc cách mạng
- Nhận định, soi kèo Asteras Tripolis vs Panetolikos, 22h59 ngày 13/1: Vượt mặt đối thủ
- Thủy Tiên lần đầu kể về cuộc hôn nhân năm 19 tuổi
- Sao Việt 'muối mặt' vì những cảnh nhạy cảm
- Mỹ Tâm gây 'bão' trên đất Nhật
- 搜索
-
- 友情链接
-