Cảnh báo lỗ hổng trong sản phẩm BIG-IP được dùng nhiều tại Việt Nam

Lỗ hổng trong sản phẩm BIG-IP của công ty F5 Networks được các chuyên gia BKAV đánh giá là nguy hiểm khi cho phép tội phạm mạng cài mã độc từ xa mà không cần xác thực.

Cảnh báo lỗ hổng trong sản phẩm BIG-IP được dùng nhiều tại Việt Nam

Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC) mới đây phát hiện mã khai thác của lỗ hổng CVE-2023-46747 trong sản phẩm BIG-IP, cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng Traffic Management User Interface của hãng nhằm thực thi mã từ xa.

Lỗ hổng CVE-2023-46747 tồn tại trong sản phẩm BIG-IP của hãng F5 được đánh giá có mức độ ảnh hưởng nghiêm trọng với điểm đánh giá CVSS (mức độ nghiêm trọng của các lỗ hổng thông dụng) là 9,8/10. Lỗ hổng này ảnh hưởng đến tất cả module F5 BIG-IP, từ phiên bản 13.1.0 đến 13.1.5; từ 14.1.0 đến 14.1.5; từ 15.1.0 đến 15.1.10; từ 16.1.0 đến 16.1.4 và 17.1.0.

Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng CVE-2023-46747 trong sản phẩm F5 BIG-IP, Cục An toàn thông tin, Bộ Thông tin và Truyền thông cho rằng, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

Theo các chuyên gia BKAV, F5 BIG-IP là một dòng của bộ điều khiển phân phối ứng dụng và các giải pháp an ninh của F5 Network. Nền tảng này cung cấp nhiều dịch vụ bao gồm cân bằng tải, tường lửa ứng dụng web (WAF), kiểm soát truy cập, tăng tốc ứng dụng, giảm tải giao thức Internet SSL/TLS và chống tấn công từ chối dịch vụ phân tán (DDoS).

BIG-IP được sử dụng bởi nhiều tổ chức sử dụng rộng rãi trên thế giới, trong đó có cả Việt Nam, bao gồm các công ty Fortune 500, cơ quan chính phủ các nước và tổ chức giáo dục.

Các chuyên gia BKAV nhận định các lỗ hổng, điểm yếu trong hệ thống là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhằm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam.

Theo thống kê của cơ quan NCSC, chỉ riêng trong tháng 9/2023, hệ thống kỹ thuật của trung tâm đã ghi nhận có 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan Nhà nước.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị đơn vị chuyên trách công nghệ thông tin, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty Nhà nước cùng các ngân hàng, tổ chức tài chính cần tiến hành kiểm tra, rà soát các sản phẩm F5 BIG-IP đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2023-46747 hay không.

Trường hợp có ảnh hưởng bởi lỗ hổng bảo mật CVE-2023-46747, biện pháp tốt nhất để khắc phục là nâng cấp phần mềm sản phẩm F5 BIG-IP lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Nếu chưa thể nâng cấp, các đơn vị cần thực hiện theo hướng dẫn của công ty F5 Networks.

Cùng với đó là tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Bang Texas kiện TikTok vì vi phạm quyền riêng tư trẻ em

Bang Texas kiện TikTok vì vi phạm quyền riêng tư trẻ em

Ngày 3/10, Tổng chưởng lý bang Texas (Mỹ) đệ đơn kiện TikTok với cáo buộc nền tảng này vi phạm quyền riêng tư của trẻ em.
Mở rộng thí điệm tích hợp sổ sức khỏe điện tử, lý lịch tư pháp trên VNeID

Mở rộng thí điệm tích hợp sổ sức khỏe điện tử, lý lịch tư pháp trên VNeID

Việc triển khai sổ sức khỏe điện tử và phiếu lý lịch tư pháp qua VNeID đã mang lại nhiều lợi ích cho người dân, doanh nghiệp, xã hội, giúp tiết kiệm hơn nghìn tỷ đồng mỗi năm.
Hà Nội: Xây dựng đô thị thông minh trong môi trường số

Hà Nội: Xây dựng đô thị thông minh trong môi trường số

Giữa bối cảnh hội nhập quốc tế và xu hướng của cách mạng công nghiệp mới, Hà Nội xác định rằng việc xây dựng một đô thị thông minh là yêu cầu tất yếu và cấp thiết.
Nhiều giải pháp AI ấn tượng tại Triển lãm đổi mới sáng tạo 2024

Nhiều giải pháp AI ấn tượng tại Triển lãm đổi mới sáng tạo 2024

Triển lãm Ngày hội đổi mới sáng tạo (Innovate Vietnam) 2024 diễn ra trong hai ngày 1-2/10 tại Khu công nghệ cao Hòa Lạc, Hà Nội.
Ngân hàng mở trở thành trọng tâm tại Ngày thẻ Việt Nam 2024

Ngân hàng mở trở thành trọng tâm tại Ngày thẻ Việt Nam 2024

Sáng 26/9, Ngân hàng Nhà nước tổ chức họp báo công bố sự kiện Ngày thẻ Việt Nam 2024 với chủ đề "Sống Chill - Thanh toán chất".
Diễn đàn Mekong Startup: Nơi các doanh nghiệp khởi nghiệp hướng về kinh tế xanh

Diễn đàn Mekong Startup: Nơi các doanh nghiệp khởi nghiệp hướng về kinh tế xanh

Chiều 25/9, UBND tỉnh Đồng Tháp đã tổ chức họp báo về diễn đàn khởi nghiệp Đồng bằng sông Cửu Long lần thứ II, với chủ đề "Kinh tế xanh - Động lực mới cho phát triển".
Khánh thành Trung tâm cách mạng công nghiệp 4.0 tại TP HCM

Khánh thành Trung tâm cách mạng công nghiệp 4.0 tại TP HCM

Trung tâm cách mạng công nghiệp 4.0 (C4IR) tại TP HCM là một phần trong mạng lưới toàn cầu của Diễn đàn Kinh tế Thế giới (WEF), đây cũng là trung tâm C4IR thứ 2 tại Đông Nam Á (sau Malaysia) và thứ 19 trên thế giới trong mạng lưới của WEF.
Thái Lan xây nhà máy sản xuất chip silicon carbide đầu tiên

Thái Lan xây nhà máy sản xuất chip silicon carbide đầu tiên

Nhà máy sản xuất chip silicon carbide này dự kiến mất khoảng hai năm để xây dựng và lắp đặt máy móc và có thể bắt đầu đi vào sản xuất trong quý 1/2027.
Hà Nội: Nhiều người tìm mua tivi, tủ lạnh sau mưa lũ

Hà Nội: Nhiều người tìm mua tivi, tủ lạnh sau mưa lũ

Siêu bão Yagi đi qua gây thiệt hại không ít về tài sản của người dân. Trong đó, các thiết bị điện tử thiết yếu trong gia đình như tủ lạnh, TV, máy giặt… của người dân bị hư hỏng do ngập nước.
Khánh thành trạm đổi pin xe máy điện đầu tiên tại Đà Nẵng

Khánh thành trạm đổi pin xe máy điện đầu tiên tại Đà Nẵng

Chiều 18/9 tại Đà Nẵng, Bộ Công Thương và USAID phối hợp với CTCP Phương tiện điện thông minh Selex (Selex Motors) tổ chức lễ khánh thành trạm hoán đổi pin xe điện hai bánh đầu tiên trên địa bàn thành phố.
Linh hoạt trong thông tin về phòng chống bão lụt ở Hải Dương

Linh hoạt trong thông tin về phòng chống bão lụt ở Hải Dương

Trong điều kiện nhiều địa phương bị mất điện, mất thông tin liên lạc, hệ thống cơ sở vật chất đài truyền thanh bị hư hỏng do cơn bão số 3 gây ra, huyện Thanh Miện (Hải Dương) đã linh hoạt triển khai các biện pháp, hình thức tuyên truyền nhằm kịp thời thông tin đến người dân.
VinFast lần đầu tiên mở bán VF 3 tại thị trường quốc tế

VinFast lần đầu tiên mở bán VF 3 tại thị trường quốc tế

Tiếp nối thành công tại Việt Nam, VinFast Auto chính thức nhận đặt cọc xe VF 3 tại Philippines. Đây là lần đầu tiên VinFast mở bán mẫu mini SUV điện này tại một thị trường quốc tế.
Thụy Sỹ ra mắt siêu máy tính mạnh thứ 6 thế giới

Thụy Sỹ ra mắt siêu máy tính mạnh thứ 6 thế giới

Siêu máy tính Alps có khả năng đáp ứng nhu cầu về dữ liệu cực lớn và khoa học tính toán, đồng thời tận dụng được phần lớn sức mạnh trí tuệ nhân tạo.
Giá iPhone 16 tại Việt Nam xếp thứ bao nhiêu thế giới?

Giá iPhone 16 tại Việt Nam xếp thứ bao nhiêu thế giới?

So với dòng iPhone 15 Serie, giá bán iPhone 16 Series tại Việt Nam có phần tốt hơn so với các thị trường khác.
Tin giả và chiêu trò lừa đảo 'nở rộ' trên mạng xã hội trong mùa bão lũ

Tin giả và chiêu trò lừa đảo 'nở rộ' trên mạng xã hội trong mùa bão lũ

Những ngày qua, hàng loạt thông tin sai sự thật đang lan truyền trên mạng xã hội nhằm gây hoang mang dư luận, thậm chí xuất hiện cả hình thức lừa đảo.
Tập đoàn CMC công bố chiến lược chuyển đổi AI

Tập đoàn CMC công bố chiến lược chuyển đổi AI

AI Transformation (AI-X) là quá trình ứng dụng công nghệ AI để thay đổi tổng thể và toàn diện về cách thức hoạt động và tương tác trong mọi lĩnh vực của xã hội, từ Chính phủ, doanh nghiệp đến đời sống của người dân.
AirPods 4 có khả năng '2 người nghe cùng một lúc'

AirPods 4 có khả năng '2 người nghe cùng một lúc'

Apple ra mắt mẫu tai nghe AirPods 4 có đến hai phiên bản gồm phiên bản tiêu chuẩn và nâng cấp, tích hợp nhiều tính năng mới.
Apple ra mắt iPhone 16 Series với nhiều cải tiến

Apple ra mắt iPhone 16 Series với nhiều cải tiến

Tại sự kiện It’s Glowtime tổ chức trong khuôn viên Apple Park diễn ra chiều 9/9 (giờ địa phương), Apple giới thiệu dòng iPhone 16 Series gồm 4 phiên bản iPhone 16, iPhone 16 Plus, iPhone 16 Pro và iPhone 16 Pro Max.
SpaceX muốn cung cấp dịch vụ Internet vệ tinh Starlink tại Việt Nam

SpaceX muốn cung cấp dịch vụ Internet vệ tinh Starlink tại Việt Nam

Chiều 6/9, Thủ tướng Chính phủ Phạm Minh Chính tiếp ông Tim Hughes, Phó Chủ tịch cấp cao phụ trách quan hệ Chính phủ và kinh doanh toàn cầu của Tập đoàn SpaceX (Hoa Kỳ), doanh nghiệp hàng đầu thế giới về cung cấp tàu vũ trụ, dịch vụ phóng vệ tinh và truyền thông vệ tinh.
VinFast tham gia Triển lãm xe điện Everything Electric tại Canada

VinFast tham gia Triển lãm xe điện Everything Electric tại Canada

VinFast Auto vừa công bố tham gia Triển lãm xe điện Everything Electric 2024, được tổ chức từ ngày 6 đến ngày 8/9 tại Vancouver, Canada.
Thủ tướng: Chuyển đổi số là xu thế tất yếu, lựa chọn chiến lược của nhiều quốc gia

Thủ tướng: Chuyển đổi số là xu thế tất yếu, lựa chọn chiến lược của nhiều quốc gia

Sáng 31/8, tại Đà Nẵng, Thủ tướng Chính phủ Phạm Minh Chính, Chủ tịch Ủy ban Quốc gia về chuyển đổi số đã chủ trì Hội nghị trực tuyến toàn quốc chuyên đề nâng cao hiệu quả cung cấp và sử dụng dịch vụ công trực tuyến.
Tỷ lệ dịch vụ công trực tuyến toàn trình của Đà Nẵng đạt cao nhất cả nước

Tỷ lệ dịch vụ công trực tuyến toàn trình của Đà Nẵng đạt cao nhất cả nước

Đây là thông tin được Chủ tịch UBND TP Đà Nẵng Lê Trung Chinh cho biết tại Hội nghị chuyên đề nâng cao hiệu quả cung cấp và sử dụng dịch vụ công trực tuyến, tổ chức sáng 31/8 tại Đà Nẵng.
Apple chốt thời điểm ra mắt iPhone 16 Series

Apple chốt thời điểm ra mắt iPhone 16 Series

Apple vừa phát thông báo chính thức về thời điểm ra mắt iPhone 16 Series, diễn ra vào 10h sáng 9/9 (theo giờ Mỹ) tại nhà hát Steve Jobs trong khuôn viên trụ sở chính của Apple tại California, Mỹ.
Startup xe máy điện Dat Bike gọi vốn thành công 4 triệu USD

Startup xe máy điện Dat Bike gọi vốn thành công 4 triệu USD

Ngày 26/8, startup xe máy điện Dat Bike của Việt Nam thông báo gọi vốn thành công 4 triệu USD từ InfraCo Asia - thành viên thuộc Tập đoàn phát triển hạ tầng tư nhân PIDG, dưới hình thức khoản vay chuyển đổi.
Những nguy cơ mất an toàn thông tin nửa đầu năm 2024

Những nguy cơ mất an toàn thông tin nửa đầu năm 2024

Theo báo cáo của Viettel về tình hình nguy cơ mất an toàn thông tin tại Việt Nam trong 6 tháng đầu năm 2024, số lượng thông tin cá nhân bị đánh cắp đã tăng 50% so với cùng kỳ năm 2023.
Cục An toàn thông tin cảnh báo loạt lỗ hổng mới trong sản phẩm Microsoft

Cục An toàn thông tin cảnh báo loạt lỗ hổng mới trong sản phẩm Microsoft

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa phát cảnh báo 17 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong sản phẩm Microsoft, trong đó có 6 lỗ hổng đang bị tin tặc lợi dụng khai thác.
Nhiều giải pháp AI tạo sinh cho doanh nghiệp tại Ngày hội AI4VN 2024

Nhiều giải pháp AI tạo sinh cho doanh nghiệp tại Ngày hội AI4VN 2024

Ngày 23/8 tại Hà Nội diễn ra Ngày hội trí tuệ nhân tạo (AI4VN) 2024 với chủ đề “Mở khóa sức mạnh trí tuệ nhân tạo tạo sinh”.
TrueDoc và AiHealth sáp nhập, nhận đầu tư từ Quỹ TNB Aura Scout.

TrueDoc và AiHealth sáp nhập, nhận đầu tư từ Quỹ TNB Aura Scout.

Ngày 22/8, TrueDoc công bố sáp nhập với AiHealth và nhận một khoản đầu tư từ Quỹ mạo hiểm TNB Aura Scout.
Những điểm mới của giải thưởng Sản phẩm công nghệ số Make in Vietnam 2024

Những điểm mới của giải thưởng Sản phẩm công nghệ số Make in Vietnam 2024

Ngày 22/8, Bộ Thông tin và Truyền thông phối hợp Liên đoàn thương mại và công nghiệp Việt Nam (VCCI) phát động giải thưởng “Sản phẩm công nghệ số Make in Vietnam năm 2024” với những điểm mới về hạng mục, đối tượng tham gia.
Mỹ khôi phục vụ kiện Google thu thập dữ liệu trái phép qua Chrome

Mỹ khôi phục vụ kiện Google thu thập dữ liệu trái phép qua Chrome

Hội đồng thẩm phán ở Tòa phúc thẩm liên bang Mỹ tại California cho rằng, việc bác bỏ vụ kiện Google vi phạm quyền riêng tư người dùng trên trình duyệt Chrome là không thuyết phục và cần được đưa ra xét xử lại.
Bước đi mới của Apple tại Ấn Độ

Bước đi mới của Apple tại Ấn Độ

Apple sẽ lắp ráp iPhone 16 Pro và Pro Max tại Ấn Độ trong năm nay, đánh dấu lần đầu tiên Apple lắp ráp iPhone phiên bản cao cấp tại quốc gia này. Trước đó, Ấn Độ chỉ được lắp ráp các mẫu iPhone phiên bản tiêu chuẩn, từ iPhone 12 đến iPhone 15.
FPT khởi công trung tâm trí tuệ nhân tạo ở Quy Nhơn

FPT khởi công trung tâm trí tuệ nhân tạo ở Quy Nhơn

Ngày 18/8 tại thành phố Quy Nhơn, tỉnh Bình Định, dự án trung tâm trí tuệ nhân tạo và đô thị phụ trợ có quy mô 93,24 ha với tổng vốn đầu tư 4.362 tỷ đồng được động thổ khởi công.
VinFast xuất hiện tại triển lãm quốc gia Canada

VinFast xuất hiện tại triển lãm quốc gia Canada

Ngày 15/8, VinFast Canada công bố tiếp tục là nhà tài trợ chính, đồng thời là thương hiệu xe điện duy nhất tại Hội chợ - triển lãm quốc gia Canada (CNE) diễn ra từ ngày 16/8 - 2/9/2024.
Hà Nội: Trưng bày nhiều giải pháp, sản phẩm về điện cho trung tâm dữ liệu

Hà Nội: Trưng bày nhiều giải pháp, sản phẩm về điện cho trung tâm dữ liệu

Nhiều sản phẩm, giải pháp về điện phục vụ cho hạ tầng trung tâm dữ liệu, điện toán đám mây được trưng bày tại sự kiện Vietnam Cloud & Data center 2024.
90% doanh số bán hàng online thuộc về Shopee và TikTok Shop

90% doanh số bán hàng online thuộc về Shopee và TikTok Shop

Mặc dù có sự chênh lệch về tốc độc tăng trưởng, Shopee và TikTok Shop vẫn dẫn đầu cuộc đua về thị phần thương mại điện tử tại Việt Nam, chiếm trên 90% tổng giá trị giao dịch.
Google 'trình làng' dòng Pixel 9 với 4 phiên bản

Google 'trình làng' dòng Pixel 9 với 4 phiên bản

Tại sự kiện Made by Google ở bang California (Mỹ), Google vừa giới thiệu dòng smartphone Pixel 9 với 4 phiên bản khác nhau gồm Pixel 9, Pixel 9 Pro, Pixel 9 Pro XL và Pixel 9 Pro Fold.
Xem thêm