Thể thao

Cảnh báo lỗ hổng nghiêm trọng trong sản phẩm BIG

字号+ 作者:NEWS 来源:Công nghệ 2025-04-12 00:56:13 我要评论(0)

Theảnhbáolỗhổngnghiêmtrọngtrongsảnphẩgiải vô địch bóng đá ýo các chuyên gia Bkav, F5 BIG-IP là một dgiải vô địch bóng đá ýgiải vô địch bóng đá ý、、

Theảnhbáolỗhổngnghiêmtrọngtrongsảnphẩgiải vô địch bóng đá ýo các chuyên gia Bkav, F5 BIG-IP là một dòng của bộ điều khiển phân phối ứng dụng và các giải pháp an ninh của F5 Networks. Nền tảng này cung cấp nhiều dịch vụ bao gồm cân bằng tải, tường lửa ứng dụng web (WAF), kiểm soát truy cập, tăng tốc ứng dụng, giảm tải SSL/TLS và chống tấn công từ chối dịch vụ phân tán - DDoS. 

BIG-IP được sử dụng bởi nhiều tổ chức bao gồm các công ty Fortune 500, cơ quan chính phủ và tổ chức giáo dục; được sử dụng rộng rãi trên thế giới cũng như ở Việt Nam.

Trong cảnh báo về lỗ hổng an toàn thông tin ảnh hưởng nghiêm trọng trong F5 BIG-IP mới phát ra, Cục An toàn thông tin (Bộ TT&TT) cho biết, qua công tác giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC thuộc Cục đã ghi nhận mã khai thác của lỗ hổng CVE-2023-46747 cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng Traffic Management User Interface (TMUI) nhằm thực thi mã từ xa.

Lỗ hổng CVE-2023-46747 tồn tại trong sản phẩm BIG-IP của hãng F5 được đánh giá có mức độ ảnh hưởng nghiêm trọng với điểm đánh giá CVSS là 9.8/10. Lỗ hổng này ảnh hưởng đến tất cả module F5 BIG-IP, từ phiên bản 13.1.0 đến 13.1.5, từ 14.1.0 đến 14.1.5, từ 15.1.0 đến 15.1.10, từ 16.1.0 đến 16.1.4 và 17.1.0.

Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng CVE-2023-46747 trong sản phẩm F5 BIG-IP, Cục An toàn thông tin nhận định rằng, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

W-an-toan-thong-tin-mang-1-1.jpg
Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đã khuyến nghị đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương;  các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính thực hiện ngay một số việc.

Cụ thể, các cơ quan, tổ chức, doanh nghiệp cần tiến hành kiểm tra, rà soát các sản phẩm F5 BIG-IP đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2023-46747 hay không.

Trường hợp có ảnh hưởng bởi lỗ hổng bảo mật CVE-2023-46747, biện pháp tốt nhất để khắc phục là nâng cấp phần mềm sản phẩm F5 BIG-IP lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Nếu chưa thể nâng cấp, các đơn vị cần thực hiện theo hướng dẫn của hãng F5.

Cục An toàn thông tin cũng đề nghị các đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

lo hong 1.jpg
Trong tháng 9/2023, Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.

Lỗ hổng, điểm yếu trong các hệ thống đã được nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhằm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam.

Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, chỉ riêng trong tháng 9/2023, hệ thống kỹ thuật của Trung tâm đã ghi nhận có 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.

Nhận định số lượng điểm yếu, lỗ hổng nêu trên là rất lớn, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục.

Cơ quan này cũng lưu ý, trong số các lỗ hổng được ghi nhận, có một lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.

Vân Anh và nhóm PV, BTV

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
Hai dự án điện thoại di động thương hiệu Việt đang "chìm xuồng". Ảnh: minh hoạMơ có điện thoại di động “made in VN"

Mục tiêu của một số doanh nghiệp sản xuất thiết bị viễn thông tại Việt Nam là sản xuất được những chiếc điện thoại di động, nhưng cho tới thời điểm này, đó vẫn chỉ là ước mơ.

Khởi xướng cho kế hoạch sản xuất điện thoại di động thương hiệu Việt đầu tiên phải kể tới dự án sản xuất, lắp ráp điện thoại di động giá rẻ - kết quả của liên doanh công ty Cổ phần VinaMobi Việt Nam và Zentek Technology Singapore và được ban quản lý khu công nghiệp Hòa Khánh (Liên Chiểu, Đà Nẵng) cấp giấy phép cách đây gần 3 năm, ngày 29/4/2004. Nhưng mới đây, ban quản lý khu công nghiệp này đã đệ trình lên Ủy Ban Nhân Dân thành phố Đà Nẵng ý định thu hồi lại giấy phép của đề án với lý do liên doanh đã triển khai quá chậm so với cam kết ban đầu.

Đề án sản xuất điện thoại di động thương hiệu Việt thứ hai cũng rất được mong chờ là sản xuất điện thoại giá rẻ của công ty Cổ phần Thiết bị Bưu điện Postef.  

Được người dùng biết tới bởi thương hiệu điện thoại cố định Postef từ cách đây gần 10 năm, Postef đang thử sức mình với đề án mới được coi là khá mạo hiểm: sản xuất điện thoại di động giá rẻ "made in Việt Nam". Họ đã bị cho là khá mạo hiểm khi đổ tiền đầu tư dây chuyền sản xuất vốn đã là mảnh đất màu mỡ của các thương hiệu lớn đến từ nước ngoài như Nokia, Samsung...

Rục rịch từ năm 2005, theo kế hoạch, với một dây chuyền công nghệ sản xuất mua từ một đối tác tại Hàn Quốc, Postef sẽ tung ra thị trường ba mẫu di động của lô hàng đầu tiên vào đầu năm 2006. Nhưng cho tới thời điểm này, dự án vẫn còn im hơi lặng tiếng.

" alt="Mơ có điện thoại di động “made in VN'" width="90" height="59"/>

Mơ có điện thoại di động “made in VN'


Lâm Cẩn Diệp xấu hổ cúi mặt không dám đối chất tiếp.

Cảnh Hoàng lại nói thêm :

"Quy định là do con người lập ra và định đoạt, đâu phải việc nào cũng như việc nào mà phải xem tình hình như thế nào.

Dựa vào muội ấy bao nhiêu năm hiếu thảo với phụ hoàng, lại đỡ cho bổn thái tử một mũi tên thì tâm nguyện này là quá nhỏ, mà nhất là tâm nguyện này muội ấy không xin cho mình mà là cho mẫu thân của muội ấy, cái này là chữ hiếu chúng ta càng nấy đó làm gương chứ không phải chỉ trích ".

Cảnh Hoàng liền quỳ xuống cung kính nói:

"Phụ hoàng xin phụ hoàng hãy ban cho muội ấy làm huyện chủ coi như là vì mũi tên độc ba năm trước nhi thần muốn bù đắp cho muội ấy, để sau này muội ấy không phải nhìn sắc mặt người khác mà sống.

Phi Loan có chút bất ngờ, cái này là ngoài thành quả dự tính của nàng, nàng chỉ nghĩ rằng bằng mọi cách phải thoát khỏi thân phận thứ nữ này lên làm đích nữ thì sau này mới có thể quang minh chính đại gả cho chàng nhưng ai ngờ đâu.

Hoàng thượng không suy nghĩ nhiều liền gật đầu nói :

"Trẫm ân chuẩn, sắc phong Phi Loan thành An Bình huyện chủ, mẫu thân của huyện chủ thân phận không thể làm thị thiếp đưa lên làm bình thế ".

Phi Loan vui mừng liền chạy đến cầm tay Thẩm Y Đình rồi nhẹ nhàng nói:

"Mẫu thân, phụ thân chúng ta hãy tạ ơn hoàng thượng thôi ".

Lúc này hai người mới thoát được con mê liền vội quỳ xuống tạ ơn.

"Vi thần tạ ơn ân điển của hoàng thượng".

Hoàng hậu liếc nhìn ánh mắt cay nghiệt về phía trước, tính tình bà ta luôn nhỏ nhen đố kỵ nhưng sự việc quyết định làm sao có thể nói được gì.



Vậy là lễ sinh thần trôi qua không vui vẻ gì, ai mà còn tâm trạng dự yến tiệc nữa, mọi người lần lượt ra về.

Hoàng thượng muốn giữ Phi Loan ở lại cung để chuẩn bị đồ đạc nhưng nàng liền từ chối lấy lý do rằng thân phận bây giờ không cho phép, ở lại chỉ nghe mọi lời đàm tiểu mà thôi.

Cảnh Hoàng đặc biệt đưa nàng về Dao Hoa cung, con đường này quen thuộc đến lạ nhưng không hiểu vì sao trong lòng Y lại có cảm giác nặng nề.
" alt="Truyện Xuyên Qua Tam Công Chúa" width="90" height="59"/>

Truyện Xuyên Qua Tam Công Chúa