Cảnh báo lỗ hổng nghiêm trọng trong sản phẩm BIG-IP được dùng nhiều tại Việt Nam

Lỗ hổng bảo mật CVE-2023-46747 tồn tại trong sản phẩm BIG-IP của hãng F5 cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng ‘Traffic Management User Interface’ để thực thi mã từ xa.

Theo các chuyên gia Bkav, F5 BIG-IP là một dòng của bộ điều khiển phân phối ứng dụng và các giải pháp an ninh của F5 Networks. Nền tảng này cung cấp nhiều dịch vụ bao gồm cân bằng tải, tường lửa ứng dụng web (WAF), kiểm soát truy cập, tăng tốc ứng dụng, giảm tải SSL/TLS và chống tấn công từ chối dịch vụ phân tán - DDoS.

BIG-IP được sử dụng bởi nhiều tổ chức bao gồm các công ty Fortune 500, cơ quan chính phủ và tổ chức giáo dục; được sử dụng rộng rãi trên thế giới cũng như ở Việt Nam.

Trong cảnh báo về lỗ hổng an toàn thông tin ảnh hưởng nghiêm trọng trong F5 BIG-IP mới phát ra, Cục An toàn thông tin (Bộ TT&TT) cho biết, qua công tác giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC thuộc Cục đã ghi nhận mã khai thác của lỗ hổng CVE-2023-46747 cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng Traffic Management User Interface (TMUI) nhằm thực thi mã từ xa.

Lỗ hổng CVE-2023-46747 tồn tại trong sản phẩm BIG-IP của hãng F5 được đánh giá có mức độ ảnh hưởng nghiêm trọng với điểm đánh giá CVSS là 9.8/10. Lỗ hổng này ảnh hưởng đến tất cả module F5 BIG-IP, từ phiên bản 13.1.0 đến 13.1.5, từ 14.1.0 đến 14.1.5, từ 15.1.0 đến 15.1.10, từ 16.1.0 đến 16.1.4 và 17.1.0.

Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng CVE-2023-46747 trong sản phẩm F5 BIG-IP, Cục An toàn thông tin nhận định rằng, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

W-an-toan-thong-tin-mang-1-1.jpg

Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. (Ảnh minh họa: Văn Ngọc)

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đã khuyến nghị đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính thực hiện ngay một số việc.

Cụ thể, các cơ quan, tổ chức, doanh nghiệp cần tiến hành kiểm tra, rà soát các sản phẩm F5 BIG-IP đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2023-46747 hay không.

Trường hợp có ảnh hưởng bởi lỗ hổng bảo mật CVE-2023-46747, biện pháp tốt nhất để khắc phục là nâng cấp phần mềm sản phẩm F5 BIG-IP lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Nếu chưa thể nâng cấp, các đơn vị cần thực hiện theo hướng dẫn của hãng F5.

Cục An toàn thông tin cũng đề nghị các đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

lo hong 1.jpg

Trong tháng 9/2023, Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước. (Ảnh minh họa: Internet)

Lỗ hổng, điểm yếu trong các hệ thống đã được nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhằm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam.

Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, chỉ riêng trong tháng 9/2023, hệ thống kỹ thuật của Trung tâm đã ghi nhận có 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.

Nhận định số lượng điểm yếu, lỗ hổng nêu trên là rất lớn, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục.

Cơ quan này cũng lưu ý, trong số các lỗ hổng được ghi nhận, có một lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.

Theo Vietnamnet

Cùng chuyên mục

Tin khác

Xuất khẩu rau quả tới thị trường Canada trong xu hướng tăng, doanh nghiệp cần chú ý quy định mới về giới hạn dư lượng tối đa của Abamectin

Xuất khẩu rau quả tới thị trường Canada trong xu hướng tăng, doanh nghiệp cần chú ý quy định mới về giới hạn dư lượng tối đa của Abamectin

Abamectin là một loại thuốc trừ sâu hiện nay được đăng ký sử dụng trên hoa và nhiều loại trái cây, rau quả. Canada – thị trường xuất khẩu rau quả lớn thứ 11 của Việt Nam - đã đề xuất giới hạn dư lượng tối đa của loại thuốc này theo tiêu chuẩn của Nhật Bản và Hoa Kỳ.
Việt Nam là nguồn cung hàng hóa lớn thứ 12 của Chile

Việt Nam là nguồn cung hàng hóa lớn thứ 12 của Chile

Thương mại giữa Việt Nam và Chile trong năm 2024 tiếp tục phát triển mạnh mẽ, khẳng định mối quan hệ đối tác kinh tế chiến lược giữa hai quốc gia nằm ở hai bên bờ Thái Bình Dương.
Chính phủ ban hành chính sách hỗ trợ bảo vệ đất trồng lúa

Chính phủ ban hành chính sách hỗ trợ bảo vệ đất trồng lúa

Ngày 11/9/2024, Chính phủ ban hành Nghị định số 112/2024/NĐ-CP quy định chi tiết về đất trồng lúa. Trong đó nêu rõ chính sách hỗ trợ bảo vệ đất trồng lúa; đầu tư, hỗ trợ đầu tư, xây dựng kết cấu hạ tầng, áp dụng khoa học và công nghệ hiện đại cho vùng quy hoạch trồng lúa có năng suất, chất lượng cao.
Thủ tướng: Đề xuất mục tiêu đưa nước ta thuộc nhóm 30-35 nền kinh tế lớn trên thế giới

Thủ tướng: Đề xuất mục tiêu đưa nước ta thuộc nhóm 30-35 nền kinh tế lớn trên thế giới

Sáng 9/9, Thủ tướng Chính phủ Phạm Minh Chính, Trưởng Tiểu ban Kinh tế - Xã hội Đại hội đại biểu toàn quốc lần thứ XIV của Đảng (Tiểu ban Kinh tế - Xã hội) chủ trì Phiên họp Thường trực Chính phủ với Thường trực Tiểu ban Kinh tế - Xã hội.
Thủ tướng: Phấn đấu tăng trưởng năm 2024 và 2025 cao hơn

Thủ tướng: Phấn đấu tăng trưởng năm 2024 và 2025 cao hơn

Kết luận phiên họp Chính phủ thường kỳ tháng 8, Thủ tướng nêu rõ tình hình kinh tế - xã hội 8 tháng đã đạt kết quả tích cực, toàn diện trên tất cả các lĩnh vực; yêu cầu phấn đấu hoàn thành và hoàn thành vượt mức 15/15 chỉ tiêu chủ yếu phát triển kinh tế - xã hội của cả năm 2024, trong đó tiếp tục ưu tiên cho tăng trưởng, phấn đấu tăng trưởng năm 2024 và 2025 cao hơn để bù lại cho 3 năm trước của nhiệm kỳ.
Nền kinh tế lấy lại được đà tăng trưởng như giai đoạn trước dịch COVID-19

Nền kinh tế lấy lại được đà tăng trưởng như giai đoạn trước dịch COVID-19

Theo báo cáo của Bộ Kế hoạch và Đầu tư (KH&ĐT), 8 tháng qua, nền kinh tế tiếp tục đạt nhiều kết quả quan trọng, đáng khích lệ, được các tổ chức quốc tế, doanh nghiệp đánh giá cao.
8 tháng, CPI cả nước tăng 4,04%

8 tháng, CPI cả nước tăng 4,04%

Tổng cục Thống kê vừa công bố sáng 6/9, giá hàng hóa và dịch vụ tiêu dùng tháng Tám tăng giảm đan xen; trong đó giá lương thực, thực phẩm, giá nhà ở thuê tăng so với tháng 7/2024, giá xăng dầu trong nước giảm theo giá thế giới.
8 tháng năm 2024, cả nước thu hút được hơn 20,5 tỷ USD vốn đầu tư nước ngoài

8 tháng năm 2024, cả nước thu hút được hơn 20,5 tỷ USD vốn đầu tư nước ngoài

Cục Đầu tư nước ngoài (Bộ Kế hoạch và Đầu tư) cho biết, sau khi thay đổi ngày tổng hợp số liệu sang cuối tháng báo cáo, vốn đầu tư nước ngoài (FDI) 8 tháng năm 2024 đạt hơn 20,5 tỷ USD, tăng 7% so với cùng kỳ năm ngoái.
Xem thêm

Đọc nhiều / Mới nhận