Cảnh báo lỗ hổng trong sản phẩm BIG-IP được dùng nhiều tại Việt Nam

Lỗ hổng trong sản phẩm BIG-IP của công ty F5 Networks được các chuyên gia BKAV đánh giá là nguy hiểm khi cho phép tội phạm mạng cài mã độc từ xa mà không cần xác thực.

Cảnh báo lỗ hổng trong sản phẩm BIG-IP được dùng nhiều tại Việt Nam

Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC) mới đây phát hiện mã khai thác của lỗ hổng CVE-2023-46747 trong sản phẩm BIG-IP, cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng Traffic Management User Interface của hãng nhằm thực thi mã từ xa.

Lỗ hổng CVE-2023-46747 tồn tại trong sản phẩm BIG-IP của hãng F5 được đánh giá có mức độ ảnh hưởng nghiêm trọng với điểm đánh giá CVSS (mức độ nghiêm trọng của các lỗ hổng thông dụng) là 9,8/10. Lỗ hổng này ảnh hưởng đến tất cả module F5 BIG-IP, từ phiên bản 13.1.0 đến 13.1.5; từ 14.1.0 đến 14.1.5; từ 15.1.0 đến 15.1.10; từ 16.1.0 đến 16.1.4 và 17.1.0.

Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng CVE-2023-46747 trong sản phẩm F5 BIG-IP, Cục An toàn thông tin, Bộ Thông tin và Truyền thông cho rằng, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

Theo các chuyên gia BKAV, F5 BIG-IP là một dòng của bộ điều khiển phân phối ứng dụng và các giải pháp an ninh của F5 Network. Nền tảng này cung cấp nhiều dịch vụ bao gồm cân bằng tải, tường lửa ứng dụng web (WAF), kiểm soát truy cập, tăng tốc ứng dụng, giảm tải giao thức Internet SSL/TLS và chống tấn công từ chối dịch vụ phân tán (DDoS).

BIG-IP được sử dụng bởi nhiều tổ chức sử dụng rộng rãi trên thế giới, trong đó có cả Việt Nam, bao gồm các công ty Fortune 500, cơ quan chính phủ các nước và tổ chức giáo dục.

Các chuyên gia BKAV nhận định các lỗ hổng, điểm yếu trong hệ thống là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhằm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam.

Theo thống kê của cơ quan NCSC, chỉ riêng trong tháng 9/2023, hệ thống kỹ thuật của trung tâm đã ghi nhận có 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan Nhà nước.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị đơn vị chuyên trách công nghệ thông tin, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty Nhà nước cùng các ngân hàng, tổ chức tài chính cần tiến hành kiểm tra, rà soát các sản phẩm F5 BIG-IP đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2023-46747 hay không.

Trường hợp có ảnh hưởng bởi lỗ hổng bảo mật CVE-2023-46747, biện pháp tốt nhất để khắc phục là nâng cấp phần mềm sản phẩm F5 BIG-IP lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Nếu chưa thể nâng cấp, các đơn vị cần thực hiện theo hướng dẫn của công ty F5 Networks.

Cùng với đó là tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Quy định sử dụng chung hạ tầng viễn thông phục vụ quốc phòng, an ninh

Quy định sử dụng chung hạ tầng viễn thông phục vụ quốc phòng, an ninh

Chính phủ vừa ban hành Nghị quyết về việc sử dụng chung hạ tầng kỹ thuật và cơ sở hạ tầng viễn thông để thực hiện nhiệm vụ quốc phòng, bảo vệ an ninh quốc gia.
FPT lập ban chỉ đạo công nghệ chiến lược, tập trung 5 lĩnh vực then chốt

FPT lập ban chỉ đạo công nghệ chiến lược, tập trung 5 lĩnh vực then chốt

Đây là bước đi chiến lược của FPT với mục tiêu làm chủ công nghệ lõi, xây dựng nguồn nhân lực chất lượng cao vì chủ quyền công nghệ quốc gia.
Thủ tướng Phạm Minh Chính dự Lễ khai mạc Techfest Việt Nam 2025

Thủ tướng Phạm Minh Chính dự Lễ khai mạc Techfest Việt Nam 2025

Tối 13/12, TechFest Việt Nam 2025 với chủ đề “Khởi nghiệp sáng tạo toàn dân – Động lực tăng trưởng mới” chính thức khai mạc.
Người dùng Sora có thể tạo video với các nhân vật của Disney từ năm 2026

Người dùng Sora có thể tạo video với các nhân vật của Disney từ năm 2026

Trong thông báo ngày 11/12, Disney sẽ đầu tư 1 tỷ USD vào OpenAI, cho phép người dùng tạo video với các nhân vật quen thuộc trong công cụ tạo video AI Sora.
Người dân có thể chia sẻ ý tưởng trên Cổng sáng kiến khoa học công nghệ quốc gia

Người dân có thể chia sẻ ý tưởng trên Cổng sáng kiến khoa học công nghệ quốc gia

Cổng sáng kiến khoa học và công nghệ quốc gia là một môi trường mở, cho phép mọi người dân chia sẻ ý tưởng, sáng kiến và được ghi nhận một cách minh bạch.
Hà Nội sắp đưa vào vận hành sàn giao dịch công nghệ

Hà Nội sắp đưa vào vận hành sàn giao dịch công nghệ

Thông tin trên được TS. Trần Anh Tuấn, Giám đốc Sở Khoa học và Công nghệ thành phố Hà Nội đưa ra tại Diễn đàn quản trị doanh nghiệp Việt Nam 2025, diễn ra chiều 10/12.
Quốc gia đầu tiên cấm trẻ em dưới 16 tuổi dùng mạng xã hội

Quốc gia đầu tiên cấm trẻ em dưới 16 tuổi dùng mạng xã hội

Từ ngày 10/12, lệnh cấm mạng xã hội đối với người dùng dưới 16 tuổi tại Australia có hiệu lực, đánh dấu quy định pháp lý tiên phong trên thế giới nhằm bảo vệ trẻ em khỏi chứng nghiện điện thoại và các tác hại trực tuyến.
Vinfast bàn giao 23.186 ô tô điện trong tháng 11/2025

Vinfast bàn giao 23.186 ô tô điện trong tháng 11/2025

VinFast tiếp tục phá kỷ lục về số lượng xe bán ra, đồng thời khẳng định vững chắc vị thế dẫn đầu thị trường với tổng lũy kế lên đến 147.450 xe tính từ đầu năm.
Nhà mạng Việt đầu tiên 'về đích' sớm mục tiêu 20.000 trạm 5G

Nhà mạng Việt đầu tiên 'về đích' sớm mục tiêu 20.000 trạm 5G

Viettel hoàn thành lắp đặt 20.000 trạm BTS 5G trong năm 2025, trở thành nhà mạng đầu tiên tại Việt Nam đạt số lượng này.
Tin công nghệ tuần qua: Samsung ra smartphone gập ba, K+ dừng phát sóng tại Việt Nam

Tin công nghệ tuần qua: Samsung ra smartphone gập ba, K+ dừng phát sóng tại Việt Nam

Những thông tin công nghệ nổi bật trong tuần (từ ngày 1-7/12) gồm ByteDance ra mắt trợ lý AI mới, Samsung trình làng điện thoại gập ba Galaxy Z TriFold và thông báo K+ ngừng phát sóng từ năm 2026.
Robot hình người Optimus gây chú ý vì dáng chạy tự nhiên

Robot hình người Optimus gây chú ý vì dáng chạy tự nhiên

Trong màn trình diễn mới đây, robot hình người Optimus của Tesla thể hiện bước tiến vượt trội khi chạy với tốc độ nhanh, ước tính khoảng 13,7 km/h.
Đến năm 2030, Việt Nam hoàn thành xây dựng Chính phủ số

Đến năm 2030, Việt Nam hoàn thành xây dựng Chính phủ số

Đến năm 2030, Việt Nam hoàn thành xây dựng Chính phủ số và hình thành Chính phủ thông minh, vận hành trên nền tảng dữ liệu lớn và trí tuệ nhân tạo, hướng tới quản trị chủ động.
Chuyên gia công nghệ nói gì về nguy cơ AI 'cướp' việc

Chuyên gia công nghệ nói gì về nguy cơ AI 'cướp' việc

Các chuyên gia công nghệ đưa ra những quan điểm khác nhau về tác động của trí tuệ nhân tạo (AI) đối với tương lai thị trường lao động.
'AI có thể thao túng tâm lý, hành vi của con người'

'AI có thể thao túng tâm lý, hành vi của con người'

Theo các đại biểu Quốc hội, AI có thể thao túng tâm lý, hành vi, làm suy giảm tư duy cảm thụ, cảm nhận độc lập của con người.
Khai trương hệ thống quản lý các nhiệm vụ khoa học công nghệ theo thời gian thực

Khai trương hệ thống quản lý các nhiệm vụ khoa học công nghệ theo thời gian thực

Ngày 27/11, Bộ Khoa học và Công nghệ khai trương hệ thống quản lý trực tuyến các nhiệm vụ khoa học và công nghệ theo thời gian thực.
Từ 1/7/2026, Hà Nội cấm xe máy xăng vào vùng phát thải thấp theo khung giờ

Từ 1/7/2026, Hà Nội cấm xe máy xăng vào vùng phát thải thấp theo khung giờ

Hà Nội sẽ cấm mô tô, xe gắn máy khác lưu thông vào vùng phát thải thấp theo khung giờ/thời điểm hoặc khu vực trong vành đai 1 từ ngày 1/7/2026.
Chuyên gia 'hiến kế' phát triển các ngành công nghệ chiến lược của Việt Nam

Chuyên gia 'hiến kế' phát triển các ngành công nghệ chiến lược của Việt Nam

Ngày 26/11, Phó Thủ tướng Nguyễn Chí Dũng chủ trì chương trình làm việc với Mạng lưới đổi mới sáng tạo và chuyên gia Việt Nam về các ngành công nghệ chiến lược.
Thị trường xe máy điện: Đa dạng những lựa chọn theo tầm giá

Thị trường xe máy điện: Đa dạng những lựa chọn theo tầm giá

Thời gian gần đây, thị trường xe máy điện tại Việt Nam nở rộ với nhiều thương hiệu cả trong và ngoài nước. Người tiêu dùng đang có nhiều lựa chọn phù hợp với nhu cầu sử dụng, mẫu mã, kiểu dáng và mức giá.
Tràn lan những hình ảnh, video dùng AI giả mạo về mưa lũ miền Trung

Tràn lan những hình ảnh, video dùng AI giả mạo về mưa lũ miền Trung

Những ngày qua, hàng loạt hình ảnh và video giả mạo bằng AI về mưa lũ miền Trung lan truyền trên mạng xã hội, nhằm trục lợi và gây hoang mang dư luận.
Tin công nghệ tuần qua: iPhone sắp có ốp lưng cảm ứng, Vivo X300 Series về Việt Nam

Tin công nghệ tuần qua: iPhone sắp có ốp lưng cảm ứng, Vivo X300 Series về Việt Nam

Những thông tin công nghệ nổi bật trong tuần (từ ngày 17-23/11) gồm Google ra mắt mô hình AI Gemini 3, iPhone sắp có ốp lưng tích hợp cảm ứng, Vivo giới thiệu dòng X300 Series tại Việt Nam.
Khách Việt chia sẻ về những giá trị 'tốt gỗ tốt cả nước sơn' của VinFast VF 7

Khách Việt chia sẻ về những giá trị 'tốt gỗ tốt cả nước sơn' của VinFast VF 7

VinFast VF 7 được đánh giá cao với thiết kế cuốn hút, cảm giác lái phấn khích và loạt tính năng an toàn hoạt động xuất sắc ngay cả trong điều kiện khắc nghiệt.
Thái Nguyên: Tiếp cận thông tin giúp Định Hóa giảm nghèo hiệu quả

Thái Nguyên: Tiếp cận thông tin giúp Định Hóa giảm nghèo hiệu quả

Xã Định Hóa, tỉnh Thái Nguyên, đã triển khai nhiều giải pháp mở rộng tiếp cận thông tin, giúp người dân nâng cao nhận thức và chủ động vươn lên thoát nghèo.
Gia Phù phát huy vai trò thông tin trong hành trình giảm nghèo bền vững

Gia Phù phát huy vai trò thông tin trong hành trình giảm nghèo bền vững

Xã Gia Phù (tỉnh Sơn La) tăng cường truyền thông, mở rộng hạ tầng số và hỗ trợ kỹ năng công nghệ nhằm giúp hộ nghèo, cận nghèo tiếp cận thông tin, nâng cao năng lực và thoát nghèo bền vững.
An Giang: Tăng cường công tác giảm nghèo về thông tin tại vùng biên giới

An Giang: Tăng cường công tác giảm nghèo về thông tin tại vùng biên giới

Tỉnh An Giang đặt mục tiêu giảm nghèo bền vững với tỷ lệ hộ nghèo 0,91%, hộ cận nghèo 2%, đồng thời tăng cường triển khai các dự án “giảm nghèo về thông tin” tại vùng biên giới
Phủ Thông đổi mới tuyên truyền, đưa giảm nghèo thông tin đi vào thực chất

Phủ Thông đổi mới tuyên truyền, đưa giảm nghèo thông tin đi vào thực chất

Những năm gần đây, xã Phủ Thông, tỉnh Thái Nguyên, đã triển khai nhiều hình thức tuyên truyền đa dạng, sát với nhu cầu thực tế của người dân, giúp họ tiếp cận thông tin sinh động và dần hình thành thói quen học hỏi, áp dụng tiến bộ kỹ thuật vào sản xuất.
Cùng với Việt Nam, Malaysia trong nhóm nước có giá Internet rẻ nhất thế giới

Cùng với Việt Nam, Malaysia trong nhóm nước có giá Internet rẻ nhất thế giới

Bộ trưởng Truyền thông Fahmi Fadzil khẳng định Malaysia thuộc nhóm những nước có giá cước Internet trên mỗi gigabyte rẻ nhất thế giới.
Luật nên có chính sách ưu tiên, khuyến khích phát triển các sàn nội địa

Luật nên có chính sách ưu tiên, khuyến khích phát triển các sàn nội địa

Đại biểu cũng đề nghị luật cần gắn thương mại điện tử với hệ thống ngân hàng, tài chính và thuế của Việt Nam.
7 nội dung trọng tâm của Luật thương mại điện tử

7 nội dung trọng tâm của Luật thương mại điện tử

Phó Thủ tướng Bùi Thanh Sơn nêu 7 nội dung trọng tâm của Luật Thương mại điện tử, nhằm phát triển thị trường, bảo vệ người tiêu dùng, ngăn chặn hàng giả.
Kinh tế số ASEAN 2025 bùng nổ với AI và video, vượt 300 tỷ USD

Kinh tế số ASEAN 2025 bùng nổ với AI và video, vượt 300 tỷ USD

Ngày 11/11, Google, quỹ đầu tư Temasek Holdings và hãng tư vấn Bain & Co công bố báo cáo thường niên e-Conomy SEA 2025.
Gần 11,6 tỷ USD đầu tư nước ngoài đổ vào ngành bán dẫn Việt Nam

Gần 11,6 tỷ USD đầu tư nước ngoài đổ vào ngành bán dẫn Việt Nam

Thông tin trên được Thứ trưởng Bộ Khoa học và Công nghệ Bùi Hoàng Phương chia sẻ tại buổi lễ khai mạc triển lãm bán dẫn Việt Nam (SEMI Expo) 2025 tổ chức sáng 7/11.
Trợ lý ảo Siri của Apple sắp được nâng cấp bằng Gemini

Trợ lý ảo Siri của Apple sắp được nâng cấp bằng Gemini

Apple được cho là sẽ sử dụng mô hình trí tuệ nhân tạo (AI) Gemini của Google, để nâng cấp trợ lý ảo Siri.
Hành trình tìm lại nụ cười cho những phụ nữ nhiều năm sợ soi gương

Hành trình tìm lại nụ cười cho những phụ nữ nhiều năm sợ soi gương

Bệnh viện đa khoa quốc tế Vinmec Times City vừa thực hiện thành công ca phẫu thuật vi phẫu tách mạch máu chèn ép dây thần kinh số VII cho bệnh nhân.
Khai mạc triển lãm quốc tế điện tử và thiết bị thông minh IEAE 2025

Khai mạc triển lãm quốc tế điện tử và thiết bị thông minh IEAE 2025

Triển lãm IEAE 2025 được kỳ vọng trở thành một nền tảng kết nối chuyên nghiệp, thúc đẩy phát triển cho ngành điện tử – thiết bị thông minh Việt Nam.
Khởi công dự án hạ tầng công nghệ cho đô thị thông minh tại Hòa Lạc

Khởi công dự án hạ tầng công nghệ cho đô thị thông minh tại Hòa Lạc

Ngày 29/10 tại Hoà Lạc (Hà Nội), Đại học quốc gia Hà Nội khởi công dự án đầu tư xây dựng hạ tầng công nghệ phục vụ công tác quản lý theo mô hình đô thị thông minh.
Apple lần đầu chạm mốc vốn hóa 4.000 tỷ USD

Apple lần đầu chạm mốc vốn hóa 4.000 tỷ USD

Apple lần đầu tiên chạm mốc vốn hoá 4.000 tỷ USD, đứng thứ ba các doanh nghiệp vốn hóa lớn nhất thế giới, nhờ nhu cầu mạnh mẽ đối với các mẫu iPhone mới.
Phú Mỹ bắt tay với Enfarm: Bước tiến lớn trong chuyển đổi số nông nghiệp Việt

Phú Mỹ bắt tay với Enfarm: Bước tiến lớn trong chuyển đổi số nông nghiệp Việt

Tổng công ty Phân bón và Hóa chất Dầu khí (PVFCCo - Phú Mỹ) vừa chính thức triển khai giai đoạn đầu hợp tác chuyển đổi số nông nghiệp cùng Enfarm - đơn vị tiên phong trong công nghệ nông nghiệp số.
Xem thêm