Cảnh báo lỗ hổng nghiêm trọng trong sản phẩm BIG-IP được dùng nhiều tại Việt Nam

Lỗ hổng bảo mật CVE-2023-46747 tồn tại trong sản phẩm BIG-IP của hãng F5 cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng ‘Traffic Management User Interface’ để thực thi mã từ xa.

Theo các chuyên gia Bkav, F5 BIG-IP là một dòng của bộ điều khiển phân phối ứng dụng và các giải pháp an ninh của F5 Networks. Nền tảng này cung cấp nhiều dịch vụ bao gồm cân bằng tải, tường lửa ứng dụng web (WAF), kiểm soát truy cập, tăng tốc ứng dụng, giảm tải SSL/TLS và chống tấn công từ chối dịch vụ phân tán - DDoS.

BIG-IP được sử dụng bởi nhiều tổ chức bao gồm các công ty Fortune 500, cơ quan chính phủ và tổ chức giáo dục; được sử dụng rộng rãi trên thế giới cũng như ở Việt Nam.

Trong cảnh báo về lỗ hổng an toàn thông tin ảnh hưởng nghiêm trọng trong F5 BIG-IP mới phát ra, Cục An toàn thông tin (Bộ TT&TT) cho biết, qua công tác giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC thuộc Cục đã ghi nhận mã khai thác của lỗ hổng CVE-2023-46747 cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng Traffic Management User Interface (TMUI) nhằm thực thi mã từ xa.

Lỗ hổng CVE-2023-46747 tồn tại trong sản phẩm BIG-IP của hãng F5 được đánh giá có mức độ ảnh hưởng nghiêm trọng với điểm đánh giá CVSS là 9.8/10. Lỗ hổng này ảnh hưởng đến tất cả module F5 BIG-IP, từ phiên bản 13.1.0 đến 13.1.5, từ 14.1.0 đến 14.1.5, từ 15.1.0 đến 15.1.10, từ 16.1.0 đến 16.1.4 và 17.1.0.

Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng CVE-2023-46747 trong sản phẩm F5 BIG-IP, Cục An toàn thông tin nhận định rằng, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

W-an-toan-thong-tin-mang-1-1.jpg

Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. (Ảnh minh họa: Văn Ngọc)

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đã khuyến nghị đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính thực hiện ngay một số việc.

Cụ thể, các cơ quan, tổ chức, doanh nghiệp cần tiến hành kiểm tra, rà soát các sản phẩm F5 BIG-IP đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2023-46747 hay không.

Trường hợp có ảnh hưởng bởi lỗ hổng bảo mật CVE-2023-46747, biện pháp tốt nhất để khắc phục là nâng cấp phần mềm sản phẩm F5 BIG-IP lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Nếu chưa thể nâng cấp, các đơn vị cần thực hiện theo hướng dẫn của hãng F5.

Cục An toàn thông tin cũng đề nghị các đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

lo hong 1.jpg

Trong tháng 9/2023, Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước. (Ảnh minh họa: Internet)

Lỗ hổng, điểm yếu trong các hệ thống đã được nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhằm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam.

Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, chỉ riêng trong tháng 9/2023, hệ thống kỹ thuật của Trung tâm đã ghi nhận có 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.

Nhận định số lượng điểm yếu, lỗ hổng nêu trên là rất lớn, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục.

Cơ quan này cũng lưu ý, trong số các lỗ hổng được ghi nhận, có một lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.

Theo Vietnamnet

Cùng chuyên mục

Tin khác

CPI năm 2024 tăng 3,66%, đạt mục tiêu Quốc hội đề ra

CPI năm 2024 tăng 3,66%, đạt mục tiêu Quốc hội đề ra

Báo cáo kinh tế - xã hội quý IV và cả năm 2024 từ Tổng cục Thống kê cho thấy, chỉ số giá tiêu dùng (CPI) bình quân quý IV/2024 tăng 2,87% so với cùng kỳ năm trước. Đáng chú ý, CPI cả năm 2024 tăng 3,63%, hoàn thành xuất sắc mục tiêu mà Quốc hội đã đề ra, phản ánh sự ổn định và hiệu quả trong điều hành kinh tế vĩ mô.
Bứt phá tăng trưởng kinh tế: Chiến lược và giải pháp quyết liệt cho năm 2025

Bứt phá tăng trưởng kinh tế: Chiến lược và giải pháp quyết liệt cho năm 2025

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện về việc phấn đấu tăng trưởng kinh tế hai con số năm 2025.
Thủ tướng chỉ đạo tiếp tục tăng cường các giải pháp điều hành lãi suất, tín dụng

Thủ tướng chỉ đạo tiếp tục tăng cường các giải pháp điều hành lãi suất, tín dụng

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 135/CĐ-TTg ngày 16/12/2024 về tiếp tục tăng cường các giải pháp điều hành lãi suất, tín dụng.
Tăng tốc, bứt phá hoàn thành vượt 15 chỉ tiêu năm 2024

Tăng tốc, bứt phá hoàn thành vượt 15 chỉ tiêu năm 2024

Tại Nghị quyết số 233/NQ-CP phiên họp Chính phủ thường kỳ tháng 11 năm 2024, Chính phủ yêu cầu các bộ ngành, địa phương vừa tăng tốc, bứt phá để quyết tâm đạt và vượt toàn bộ 15/15 chỉ tiêu, mục tiêu của năm 2024, vừa khẩn trương triển khai những nhiệm vụ mới, quan trọng, cấp bách; tạo đà, tạo lực, tạo thế, giữ nhịp cao hơn để thực hiện thắng lợi kế hoạch phát triển kinh tế - xã hội năm 2025.
Giải pháp trọng tâm đẩy mạnh tăng trưởng xanh giai đoạn 2021 - 2030, tầm nhìn 2050

Giải pháp trọng tâm đẩy mạnh tăng trưởng xanh giai đoạn 2021 - 2030, tầm nhìn 2050

Thủ tướng Chính phủ ban hành Chỉ thị số 44/CT-TTg ngày 9/12/2024 về triển khai một số nhiệm vụ, giải pháp trọng tâm nhằm đẩy mạnh thực hiện Chiến lược quốc gia về tăng trưởng xanh giai đoạn 2021 - 2030, tầm nhìn 2050.
Kinh tế - xã hội 11 tháng đạt nhiều kết quả quan trọng

Kinh tế - xã hội 11 tháng đạt nhiều kết quả quan trọng

Chiều 7/12, Văn phòng Chính phủ tổ chức buổi họp báo Chính phủ thường kỳ tháng 11/2024 dưới sự chủ trì của Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ Trần Văn Sơn, Người phát ngôn của Chính phủ.
Quốc hội quyết nghị chưa tăng tiền lương khu vực công trong năm 2025

Quốc hội quyết nghị chưa tăng tiền lương khu vực công trong năm 2025

Nghị quyết số 159/2024/QH15 của Quốc hội quyết nghị chưa tăng tiền lương khu vực công, lương hưu, trợ cấp bảo hiểm xã hội, trợ cấp hằng tháng, trợ cấp ưu đãi người có công trong năm 2025.
Thủ tướng: Phấn đấu tăng trưởng GDP khoảng 8% năm 2025

Thủ tướng: Phấn đấu tăng trưởng GDP khoảng 8% năm 2025

Tại Hội nghị toàn quốc được tổ chức sáng ngày 1/12, Thủ tướng Phạm Minh Chính đã báo cáo những nội dung chủ yếu về tình hình kinh tế - xã hội (KTXH) năm 2024, giải pháp tăng tốc phát triển KTXH năm 2025.
Xem thêm

Đọc nhiều / Mới nhận