Cảnh báo lỗ hổng nghiêm trọng trong sản phẩm BIG-IP được dùng nhiều tại Việt Nam

Lỗ hổng bảo mật CVE-2023-46747 tồn tại trong sản phẩm BIG-IP của hãng F5 cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng ‘Traffic Management User Interface’ để thực thi mã từ xa.

Theo các chuyên gia Bkav, F5 BIG-IP là một dòng của bộ điều khiển phân phối ứng dụng và các giải pháp an ninh của F5 Networks. Nền tảng này cung cấp nhiều dịch vụ bao gồm cân bằng tải, tường lửa ứng dụng web (WAF), kiểm soát truy cập, tăng tốc ứng dụng, giảm tải SSL/TLS và chống tấn công từ chối dịch vụ phân tán - DDoS.

BIG-IP được sử dụng bởi nhiều tổ chức bao gồm các công ty Fortune 500, cơ quan chính phủ và tổ chức giáo dục; được sử dụng rộng rãi trên thế giới cũng như ở Việt Nam.

Trong cảnh báo về lỗ hổng an toàn thông tin ảnh hưởng nghiêm trọng trong F5 BIG-IP mới phát ra, Cục An toàn thông tin (Bộ TT&TT) cho biết, qua công tác giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC thuộc Cục đã ghi nhận mã khai thác của lỗ hổng CVE-2023-46747 cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng Traffic Management User Interface (TMUI) nhằm thực thi mã từ xa.

Lỗ hổng CVE-2023-46747 tồn tại trong sản phẩm BIG-IP của hãng F5 được đánh giá có mức độ ảnh hưởng nghiêm trọng với điểm đánh giá CVSS là 9.8/10. Lỗ hổng này ảnh hưởng đến tất cả module F5 BIG-IP, từ phiên bản 13.1.0 đến 13.1.5, từ 14.1.0 đến 14.1.5, từ 15.1.0 đến 15.1.10, từ 16.1.0 đến 16.1.4 và 17.1.0.

Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng CVE-2023-46747 trong sản phẩm F5 BIG-IP, Cục An toàn thông tin nhận định rằng, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

W-an-toan-thong-tin-mang-1-1.jpg

Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. (Ảnh minh họa: Văn Ngọc)

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đã khuyến nghị đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính thực hiện ngay một số việc.

Cụ thể, các cơ quan, tổ chức, doanh nghiệp cần tiến hành kiểm tra, rà soát các sản phẩm F5 BIG-IP đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2023-46747 hay không.

Trường hợp có ảnh hưởng bởi lỗ hổng bảo mật CVE-2023-46747, biện pháp tốt nhất để khắc phục là nâng cấp phần mềm sản phẩm F5 BIG-IP lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Nếu chưa thể nâng cấp, các đơn vị cần thực hiện theo hướng dẫn của hãng F5.

Cục An toàn thông tin cũng đề nghị các đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

lo hong 1.jpg

Trong tháng 9/2023, Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước. (Ảnh minh họa: Internet)

Lỗ hổng, điểm yếu trong các hệ thống đã được nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhằm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam.

Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, chỉ riêng trong tháng 9/2023, hệ thống kỹ thuật của Trung tâm đã ghi nhận có 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.

Nhận định số lượng điểm yếu, lỗ hổng nêu trên là rất lớn, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục.

Cơ quan này cũng lưu ý, trong số các lỗ hổng được ghi nhận, có một lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.

Theo Vietnamnet

Cùng chuyên mục

Tin khác

Tuyển chọn 100 doanh nghiệp tiêu biểu tham gia Gian hàng Quốc gia Việt Nam trên Alibaba.com

Tuyển chọn 100 doanh nghiệp tiêu biểu tham gia Gian hàng Quốc gia Việt Nam trên Alibaba.com

Dự kiến, giai đoạn đăng ký cho doanh nghiệp vừa và nhỏ bắt đầu từ ngày 28/11/2023 - 15/1/2024. Gian hàng Quốc gia Việt Nam trên Alibaba.com sẽ cân nhắc kỹ lưỡng để chọn ra 100 doanh nghiệp tiêu biểu tham gia và doanh nghiệp đủ được lựa chọn sẽ được ban tổ chức Chương trình cấp chứng nhận.
Đẩy mạnh ứng dụng công nghệ thông tin - truyền thông trong Hệ thống thống kê nhà nước

Đẩy mạnh ứng dụng công nghệ thông tin - truyền thông trong Hệ thống thống kê nhà nước

Phó Thủ tướng Chính phủ Trần Lưu Quang vừa ký Chỉ thị số 28/CT-TTg ngày 27/11/2023 của Thủ tướng Chính phủ về việc đẩy mạnh triển khai Đề án ứng dụng công nghệ thông tin - truyền thông trong Hệ thống thống kê nhà nước giai đoạn 2017 - 2025, tầm nhìn đến năm 2030.
Mời tham dự Hội nghị Phát triển thương mại điện tử bền vững

Mời tham dự Hội nghị Phát triển thương mại điện tử bền vững

Trong khuôn khổ Tuần lễ thương mại điện tử quốc gia và Ngày mua sắm trực tuyến Việt Nam - Online Friday lần thứ 10, sáng ngày 01/12/2023, tại Khách sạn Deawoo, 360 phố Kim Mã, phường Ngọc Khánh, quận Ba Đình, thành phố Hà Nội, Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) sẽ tổ chức Hội nghị Phát triển thương mại điện tử Việt Nam với chủ đề: Phát triển thương mại điện tử bền vững.
Sắp diễn ra đào tạo trực tuyến về thương mại điện tử xuyên biên giới

Sắp diễn ra đào tạo trực tuyến về thương mại điện tử xuyên biên giới

Đây là cơ hội dành cho các doanh nghiệp được tư vấn trực tuyến, chuyên sâu về ngành hàng, về xu hướng thị trường và cách thức tham gia xuất khẩu trực tuyến trên nền tảng Amazon.
Diễn đàn Thương mại điện tử và Kinh tế số ngành Công Thương năm 2023

Diễn đàn Thương mại điện tử và Kinh tế số ngành Công Thương năm 2023

Diễn đàn TMĐT và KTS ngành Công Thương được kỳ vọng sẽ phát huy vai trò kết nối giữa các cơ quan quản lý nhà nước, các hiệp hội, tổ chức và doanh nghiệp trong lĩnh vực chuyển đổi số, thương mại điện tử nhằm đưa ra các đề xuất chính sách, giải pháp thúc đẩy phát triển TMĐT và kinh tế số ngành Công Thương hiệu quả, bền vững.
Thủ tướng yêu cầu tăng cường quản lý, sử dụng hóa đơn điện tử

Thủ tướng yêu cầu tăng cường quản lý, sử dụng hóa đơn điện tử

Thủ tướng Chính phủ Phạm Minh Chính vừa ký ban hành Công điện số 1123/CĐ-TTg ngày 18/11/2023 yêu cầu các bộ ngành, địa phương tăng cường quản lý, sử dụng hóa đơn điện tử, góp phần đẩy mạnh công tác chuyển đổi số.
Online Friday 2023 đặt mục tiêu chốt 3 triệu đơn hàng

Online Friday 2023 đặt mục tiêu chốt 3 triệu đơn hàng

Online Friday 2023 là sự kiện Thương mại điện tử quốc gia lớn nhất trong năm do Bộ Công Thương phối hợp cùng các cơ quan của Chính phủ, UBND các tỉnh/thành phố, hiệp hội, nhãn hàng, doanh nghiệp tổ chức.
Chuyển đổi số đang diễn ra mạnh mẽ tại Bộ Công Thương

Chuyển đổi số đang diễn ra mạnh mẽ tại Bộ Công Thương

Ngày 10/11/2023, Bộ trưởng Bộ Công Thương Nguyễn Hồng Diên đã chủ trì Hội nghị thúc đẩy chuyển đổi số tại Bộ Công Thương.
Xem thêm

Đọc nhiều / Mới nhận

Bình Thuận rực rỡ sắc màu với Lễ hội biểu diễn nghệ thuật quốc tế 2023

Bình Thuận rực rỡ sắc màu với Lễ hội biểu diễn nghệ thuật quốc tế 2023

Ban hành quy định số hiệu công chức làm việc tại cơ quan Quản lý thị trường các cấp

Ban hành quy định số hiệu công chức làm việc tại cơ quan Quản lý thị trường các cấp

Giá vé máy bay nội địa tăng trần từ 01/3/2024

Giá vé máy bay nội địa tăng trần từ 01/3/2024

11 quy định đối với thí sinh thi kiểm định chất lượng đầu vào công chức

11 quy định đối với thí sinh thi kiểm định chất lượng đầu vào công chức

Chi bộ Thanh tra - Pháp chế, Nghiệp vụ- Tổng hợp  cục QLTT Hưng Yên tổ chức sinh hoạt định kỳ tháng 12 năm 2023

Chi bộ Thanh tra - Pháp chế, Nghiệp vụ- Tổng hợp cục QLTT Hưng Yên tổ chức sinh hoạt định kỳ tháng 12 năm 2023

Xây dựng Ghềnh Đá Đĩa trở thành điểm tham quan du lịch hấp dẫn của tỉnh Phú Yên

Xây dựng Ghềnh Đá Đĩa trở thành điểm tham quan du lịch hấp dẫn của tỉnh Phú Yên

Chính sách mới có hiệu lực từ tháng 12/2023

Chính sách mới có hiệu lực từ tháng 12/2023

Việt Nam thực hiện thuế nhập khẩu ưu đãi đặc biệt với Myanmar, Philippines theo Hiệp định RCEP

Việt Nam thực hiện thuế nhập khẩu ưu đãi đặc biệt với Myanmar, Philippines theo Hiệp định RCEP

Kích hoạt giờ vàng Ngày mua sắm trực tuyến Online Friday 2023

Kích hoạt giờ vàng Ngày mua sắm trực tuyến Online Friday 2023

Việt Nam sẽ chuyển đổi nhanh từ điện than sang năng lượng tái tạo

Việt Nam sẽ chuyển đổi nhanh từ điện than sang năng lượng tái tạo

Tạm giữ trên 10.500 sản phẩm thuốc lá điện tử tại 4 cơ sở kinh doanh ở Hà Nội

Tạm giữ trên 10.500 sản phẩm thuốc lá điện tử tại 4 cơ sở kinh doanh ở Hà Nội

Siết chặt vòng vây với hàng giả trên không gian mạng

Siết chặt vòng vây với hàng giả trên không gian mạng

Bắt tạm giam đối tượng đánh cắp thông tin Facebook để chiếm đoạt tài sản

Bắt tạm giam đối tượng đánh cắp thông tin Facebook để chiếm đoạt tài sản

Tổng Bí thư Nguyễn Phú Trọng chủ trì cuộc họp Thường trực BCĐ Trung ương về phòng, chống tham nhũng, tiêu cực

Tổng Bí thư Nguyễn Phú Trọng chủ trì cuộc họp Thường trực BCĐ Trung ương về phòng, chống tham nhũng, tiêu cực

Tổng Cục trưởng Trần Hữu Linh tiếp và làm việc với Đại sứ quán Anh

Tổng Cục trưởng Trần Hữu Linh tiếp và làm việc với Đại sứ quán Anh