Dự báo nguy cơ tấn công mạng diện rộng do các lỗ hổng trên hệ thống máy chủ

Ngày 23/7, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát đi dự báo nguy cơ tấn công mạng diện rộng do các lỗ hổng mới trong hệ thống máy chủ các trang web dùng để triển khai những ứng dụng lớn và phức tạp của Tập đoàn công nghệ máy tính đa quốc gia Oracle.

Theo đánh giá sơ bộ từ chuyên gia an ninh mạng của NCSC, Oracle (tiếng Anh gọi là Oracle WebLogic Server) là hệ thống máy chủ được sử dụng nhiều trong các hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn.

NCSC đưa ra dự báo sẽ sớm có mã độc khai thác công khai lỗ hổng mới này và điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới. Đại diện NCSC khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định máy chủ web có sử dụng hệ thống Oracle WebLogic để phát hiện các lỗ hổng. Việc phát hiện sớm các lỗ hổng sẽ giúp xử lý kịp thời nguy cơ tấn công mạng thông qua các lỗ hổng bảo mật.
 
Trước đó, ngày 20/7, Tập đoàn công nghệ máy tính đa quốc gia Oracle (Oracle) đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7/2021 cho các điểm yếu, lỗ hổng trên sản phẩm của mình.

Danh sách các lỗ hổng được cập nhật trong danh sách cảnh báo của Oracle tại địa chỉ https://www.oracle.com/security-alerts/cpujul2021.html.

Trong số các lỗ hổng này, nổi bật có 6 lỗ hổng bảo mật trong sản phẩm Oracle WebLogic Server có ký hiệu CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376, CVE-2021-2403. 3 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382) được đánh giá là có mức ảnh hưởng nghiêm trọng bởi các lổ hổng này cho phép đối tượng tấn công thực thi các mã độc từ xa mà không cần xác thực.

Đến thời điểm này, Oracle chưa có công bố về các biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công. Vì vậy, cách tốt nhất để khắc phục các lỗ hổng bảo mật này là cập nhật bản vá theo hướng dẫn của Oracle. Đồng thời, các cơ quan, đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Ngọc Bích (TTXVN)

Dành cho bạn

Phát triển hệ thống sạc không dây hiệu suất cao cho xe năng lượng mới

Phát triển hệ thống sạc không dây hiệu suất cao cho xe năng lượng mới

Cùng với xu hướng phát triển xe tự hành và giao thông thông minh, nhu cầu về các giải pháp sạc tự động, hiệu quả cao, không cần con người can thiệp ngày càng gia tăng. Công nghệ sạc không dây được xem là một hướng đi quan trọng, trong đó một hệ thống sạc cho xe năng lượng mới (NEV) đạt hiệu suất chuyển đổi trên 98%, qua đó mở ra triển vọng ứng dụng quy mô lớn hơn đối với xe tự hành. Công nghệ này cũng có tiềm năng mở rộng sang giao thông đường sắt, phương tiện dẫn đường tự động trong công nghiệp, robot công nghiệp và máy bay hoạt động ở độ cao thấp.

Ông Sam Altman phát biểu tại Đại học Tel Aviv ở thành phố Tel Aviv, Israel ngày 5/6/2023. Ảnh: AFP/TTXVN

CEO OpenAI cảnh báo ‘vấn đề thực sự về an toàn’ khi con người trao quyền phán đoán cho AI

CEO OpenAI Sam Altman cảnh báo việc con người trao cho AI một dạng “quyền lực tôn giáo” hoặc từ bỏ khả năng phán đoán để phụ thuộc vào các mô hình trí tuệ nhân tạo có thể trở thành “vấn đề thực sự về an toàn”, trong bối cảnh giới công nghệ ngày càng tranh luận về ý thức, đạo đức và giới hạn thẩm quyền của AI.