Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Cảnh báo nguy cơ tấn công mạng sử dụng thiết bị F5 BIG-IP

Cục An toàn thông tin, Bộ Thông tin & Truyền thông vừa có cảnh báo về nguy cơ tấn công mạng vào hệ thống thông tin của các cơ quan, tổ chức sử dụng thiết bị F5 BIG-IP.

Trung tâm Giám sát an toàn không gian mạng Quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin & Truyền thông vừa gửi cảnh báo tới các đơn vị chuyên trách CNTT của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước và các ngân hàng, tổ chức tài chính về nguy cơ tấn công mạng vào hệ thống thông tin của các cơ quan, tổ chức sử dụng thiết bị F5 BIG-IP.

Ảnh minh hoạẢnh minh hoạ: Internet)

Giám đốc Trung tâm NCSC cho biết, qua công tác theo dõi thông tin trên không gian mạng và hoạt động hợp tác, chia sẻ thông tin với các tổ chức lớn về an toàn thông tin trong và ngoài nước, Trung tâm đã phát hiện nhiều hệ thống thông tin sử dụng thiết bị F5 có khả năng bị tấn công thông qua lỗ hổng trong thiết bị F5 BIG-IP Traffic Management User Interface (TMUI) (CVE-2020-5902).

Lỗ hổng “CVE-2020-5902” ảnh hưởng các phiên bản của BIG-IP từ 11.x đến 15.x cho phép đối tượng tấn công chèn và thực thi mã từ xa, chiếm quyền kiểm soát hệ thống.

Đại diện Trung tâm NCSC cho hay, đây là lỗ hổng bảo mật đặc biệt nghiêm trọng, được phát hiện trong giao diện người dùng quản lý lưu lượng truy cập của thiết bị 5F BIG-IP. Khai thác thành công lỗ hổng này, đối tượng tấn công có thể thu thập thông tin, có khả năng tạo hoặc xóa tệp, vô hiệu hóa các dịch vụ, chạy các lệnh hệ thống với mã Java tùy ý, chiếm quyền kiểm soát hệ thống mục tiêu.

Theo thống kê, tính đến tháng 6/2020, có hơn 8.000 thiết bị trên Internet đang có nguy cơ bị tấn công bởi lỗ hổng bảo mật này, trong tổng số 621.257 host/địa chỉ IP public đang sử dụng F5 BIG-IP.

Qua đánh giá sơ bộ của Trung tâm NCSC, Việt Nam có hàng trăm hệ thống đang sử dụng thiết bị F5 BIG-IP. Đây là những hệ thống đầu tiên nằm trong mục tiêu của đối tượng tấn công sẽ tìm đến.

Để đảm bảo an toàn thông tin cho các hệ thống thông tin, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp kiểm tra, rà soát hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng “CVE-2020-5902” và có phương án xử lý, khắc phục.

Các cơ quan, đơn vị cũng được đề nghị rà soát lại toàn bộ hệ thống thông tin của mình, thường xuyên kiểm tra, đánh giá để chủ động phát hiện và xử lý kịp thời những lỗ hổng bảo mật.

Tăng cường giám sát hệ thống, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn để phát hiện kịp thời nguy cơ tấn công mạng.

Trường hợp cần hỗ trợ, các cơ quan, đơn vị có thể liên hệ với đầu mối của Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC, Cục An toàn thông tin, Bộ TT&TT theo số điện thoại 0243.209.1616 hoặc địa chỉ thư điện tử ais@mic.gov.vn.

Hà Trần

Bài liên quan

Tin mới

Lạng Sơn: Cần tiếp tục đẩy mạnh công tác kiểm tra, kiểm soát, xử lý vi phạm, phòng chống tác hại thuốc lá điện tử
Lạng Sơn: Cần tiếp tục đẩy mạnh công tác kiểm tra, kiểm soát, xử lý vi phạm, phòng chống tác hại thuốc lá điện tử

Ngày 24/4, tại thành phố Lạng Sơn, tỉnh Lạng Sơn, Đoàn khảo sát của Uỷ ban xã hội, Quốc hội khoá XV do đồng chí Đỗ Thị Lan, Phó Chủ nhiệm Uỷ ban Xã hội, Quốc hội Khoá XV làm trưởng đoàn làm việc với Sở Y tế và các sở, ngành có liên quan về tình hình phòng, chống tác hại của thuốc lá điện tử (TLĐT) và thuốc lá nung nóng trên địa bàn tỉnh Lạng Sơn.

Ngân hàng khuyến cáo không mua bán ngoại tệ tự do
Ngân hàng khuyến cáo không mua bán ngoại tệ tự do

Ngân hàng Nhà nước Chi nhánh TP. HCM khuyến cáo người dân mua bán ngoại tệ tại các tổ chức tín dụng, không mua bán ngoại tệ tự do, trái với quy định pháp luật và tiềm ẩn nhiều rủi ro.

Bắc Giang tìm giải pháp gỡ khó đầu tư hạ tầng khu công nghiệp
Bắc Giang tìm giải pháp gỡ khó đầu tư hạ tầng khu công nghiệp

Ngày 24/4, đồng chí Phan Thế Tuấn, Phó Chủ tịch UBND tỉnh Bắc Giang chủ trì buổi làm việc về tình hình triển khai các dự án đầu tư xây dựng và kinh doanh kết cấu hạ tầng khu công nghiệp (KCN) trên địa bàn tỉnh Bắc Giang. Cùng dự có thành viên Tổ công tác triển khai thực hiện các KCN thành lập giai đoạn 2022-2025.

Bình Liêu - Quảng Ninh: Đặc sắc Hội Soóng cọ năm 2024
Bình Liêu - Quảng Ninh: Đặc sắc Hội Soóng cọ năm 2024

Ngày 24/4, tại xã Húc Động, huyện Bình Liêu Hội Soóng, tỉnh Quảng Ninh cọ đã diễn ra sôi nổi với nhiều hoạt động đặc sắc và hấp dẫn.

Vụ sản xuất thực phẩm bảo vệ sức khỏe chống đột quỵ giả: Khởi tố, bắt giam thêm một đối tượng
Vụ sản xuất thực phẩm bảo vệ sức khỏe chống đột quỵ giả: Khởi tố, bắt giam thêm một đối tượng

Liên quan đến vụ án sản xuất thực phẩm bảo vệ sức khỏe chống đột quỵ giả, Cơ quan CSĐT Công an TP. Thanh Hóa, tỉnh Thanh Hóa vừa khởi tố vụ án, khởi tố bị can và bắt tạm giam thêm một đối tượng về hành vi sản xuất thực phẩm bảo vệ sức khỏe chống đột quỵ giả.

Cục Hải quan tỉnh Quảng Ninh bàn giải pháp thúc đẩy hoạt động xuất nhập khẩu
Cục Hải quan tỉnh Quảng Ninh bàn giải pháp thúc đẩy hoạt động xuất nhập khẩu

Chiều ngày 24/4, tại thành phố Móng Cái, Cục Hải quan tỉnh tổ chức Hội nghị đối thoại với doanh nghiệp bàn giải pháp thúc đẩy hoạt động xuất nhập khẩu (XNK) biên giới và phát triển đại lý hải quan trên địa bàn tỉnh Quảng Ninh năm 2024.