Cảnh báo lỗ hổng trong sản phẩm BIG-IP được dùng nhiều tại Việt Nam

Lỗ hổng trong sản phẩm BIG-IP của công ty F5 Networks được các chuyên gia BKAV đánh giá là nguy hiểm khi cho phép tội phạm mạng cài mã độc từ xa mà không cần xác thực.

Cảnh báo lỗ hổng trong sản phẩm BIG-IP được dùng nhiều tại Việt Nam

Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC) mới đây phát hiện mã khai thác của lỗ hổng CVE-2023-46747 trong sản phẩm BIG-IP, cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng Traffic Management User Interface của hãng nhằm thực thi mã từ xa.

Lỗ hổng CVE-2023-46747 tồn tại trong sản phẩm BIG-IP của hãng F5 được đánh giá có mức độ ảnh hưởng nghiêm trọng với điểm đánh giá CVSS (mức độ nghiêm trọng của các lỗ hổng thông dụng) là 9,8/10. Lỗ hổng này ảnh hưởng đến tất cả module F5 BIG-IP, từ phiên bản 13.1.0 đến 13.1.5; từ 14.1.0 đến 14.1.5; từ 15.1.0 đến 15.1.10; từ 16.1.0 đến 16.1.4 và 17.1.0.

Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng CVE-2023-46747 trong sản phẩm F5 BIG-IP, Cục An toàn thông tin, Bộ Thông tin và Truyền thông cho rằng, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

Theo các chuyên gia BKAV, F5 BIG-IP là một dòng của bộ điều khiển phân phối ứng dụng và các giải pháp an ninh của F5 Network. Nền tảng này cung cấp nhiều dịch vụ bao gồm cân bằng tải, tường lửa ứng dụng web (WAF), kiểm soát truy cập, tăng tốc ứng dụng, giảm tải giao thức Internet SSL/TLS và chống tấn công từ chối dịch vụ phân tán (DDoS).

BIG-IP được sử dụng bởi nhiều tổ chức sử dụng rộng rãi trên thế giới, trong đó có cả Việt Nam, bao gồm các công ty Fortune 500, cơ quan chính phủ các nước và tổ chức giáo dục.

Các chuyên gia BKAV nhận định các lỗ hổng, điểm yếu trong hệ thống là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhằm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam.

Theo thống kê của cơ quan NCSC, chỉ riêng trong tháng 9/2023, hệ thống kỹ thuật của trung tâm đã ghi nhận có 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan Nhà nước.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị đơn vị chuyên trách công nghệ thông tin, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty Nhà nước cùng các ngân hàng, tổ chức tài chính cần tiến hành kiểm tra, rà soát các sản phẩm F5 BIG-IP đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2023-46747 hay không.

Trường hợp có ảnh hưởng bởi lỗ hổng bảo mật CVE-2023-46747, biện pháp tốt nhất để khắc phục là nâng cấp phần mềm sản phẩm F5 BIG-IP lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Nếu chưa thể nâng cấp, các đơn vị cần thực hiện theo hướng dẫn của công ty F5 Networks.

Cùng với đó là tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Sách giáo khoa điện tử không được chèn quảng cáo, nội dung kinh doanh

Sách giáo khoa điện tử không được chèn quảng cáo, nội dung kinh doanh

Bộ trưởng Bộ Giáo dục và Đào tạo vừa ban hành Thông tư 22 quy định tiêu chuẩn, quy trình chuyển thể, chỉnh sửa cập nhật sách giáo khoa bản in sang bản điện tử.
AI đang khiến không gian mạng trở thành 'chiến trường động'

AI đang khiến không gian mạng trở thành 'chiến trường động'

Theo TS. Nguyễn Hồng Quân, với sự hỗ trợ của trí tuệ nhân tạo (AI), không gian mạng đã trở thành một 'chiến trường động', nơi các hoạt động tấn công và phòng thủ diễn ra liên tục, với tốc độ ngày càng nhanh.
Mở đăng ký cuộc thi AI cho người Việt với giải thưởng một triệu USD

Mở đăng ký cuộc thi AI cho người Việt với giải thưởng một triệu USD

Từ ngày 6/4, Giải thưởng Âu Lạc Grand Prize mở cổng nhận hồ sơ từ các lập trình viên, sinh viên, nhà khoa học, kỹ sư, nhóm nghiên cứu, nhóm sáng lập, startup và doanh nghiệp công nghệ.
Phát động cuộc thi hackathon về công nghệ môi trường toàn châu Á

Phát động cuộc thi hackathon về công nghệ môi trường toàn châu Á

Ngày 6/4, Quỹ vì tương lai xanh, Trường Đại học VinUni và Câu lạc bộ Tài năng Công nghệ trẻ VinTechTalent phát động cuộc thi 'Asian Hackathon for Green Future'.
VinFast bán hơn 90.000 xe máy điện trong tháng 3/2026

VinFast bán hơn 90.000 xe máy điện trong tháng 3/2026

Trong tháng 3/2026, hãng xe VinFast ghi nhận hơn 135.000 đơn đặt hàng và xuất xưởng hơn 93.000 xe máy điện.
Viettel Global xem xét khả năng hợp tác với Netflix, Cartoon Network

Viettel Global xem xét khả năng hợp tác với Netflix, Cartoon Network

Năm 2026, Viettel Global sẽ phát triển dịch vụ truyền hình thông qua việc mua chung các nội dung bản quyền cho thị trường châu Á, châu Mỹ.
Vingroup miễn học phí, trợ cấp 8 triệu/tháng cho chương trình đào tạo AI

Vingroup miễn học phí, trợ cấp 8 triệu/tháng cho chương trình đào tạo AI

Ngày 2/4, Trường Đại học VinUni khai giải khoá đầu tiên của Chương trình đào tạo 20.000 nhân tài AI thực chiến, với 500 học viên tham gia.
Internet vệ tinh Starlink dự kiến có giá 2,2 triệu đồng/tháng tại Việt Nam

Internet vệ tinh Starlink dự kiến có giá 2,2 triệu đồng/tháng tại Việt Nam

Lãnh đạo Cục Viễn thông cho biết cơ quan quản lý sẽ tăng cường giám sát nếu Starlink điều chỉnh giá, đặc biệt khi có dấu hiệu giảm giá nhằm cạnh tranh không lành mạnh.
Hà Nội công bố chi tiết vị trí lắp đặt hơn 4.000 camera AI giám sát

Hà Nội công bố chi tiết vị trí lắp đặt hơn 4.000 camera AI giám sát

Công an thành phố Hà Nội vừa công bố các vị trí lắp đặt hơn 4.000 camera AI phục vụ công tác giám sát, phát hiện và xử lý vi phạm.
V-Green và Vikki Bank hợp tác phát triển hạ tầng trạm sạc, tủ đổi pin xe điện

V-Green và Vikki Bank hợp tác phát triển hạ tầng trạm sạc, tủ đổi pin xe điện

Ngày 1/4, CTCP Phát triển Trạm sạc Toàn cầu V-Green và Ngân hàng TNHH MTV Số Vikki (Vikki Bank) công bố thỏa thuận hợp tác chiến lược phát triển hạ tầng trạm sạc và tủ đổi pin.
Vingroup gia hạn chương trình 'thu xăng đổi điện' thêm một tháng

Vingroup gia hạn chương trình 'thu xăng đổi điện' thêm một tháng

Vingroup công bố gia hạn chương trình hỗ trợ khách hàng chuyển đổi từ xe xăng sang xe điện đến hết ngày 30/4/2026, thay vì kết thúc vào ngày 31/3 như thông báo trước đó.
Phấn đấu đến năm 2030 có 10.000 chuyên gia an ninh mạng chuyên sâu

Phấn đấu đến năm 2030 có 10.000 chuyên gia an ninh mạng chuyên sâu

Thủ tướng Phạm Minh Chính vừa ký Quyết định số 515/QĐ-TTg ngày 30/3 phê duyệt Đề án “Nâng cao năng lực hoạt động của lực lượng bảo vệ an ninh mạng quốc gia”.
Thanh Hóa ra mắt kiosk hành chính thông minh, cấp bản sao trong vài phút

Thanh Hóa ra mắt kiosk hành chính thông minh, cấp bản sao trong vài phút

Ngày 30/3, UBND tỉnh Thanh Hóa phối hợp với Agribank ra mắt mô hình kiosk (ki-ốt) hành chính công thông minh và hệ thống xác thực, cấp bản sao số tài liệu điện tử.
Ban hành danh mục 20 loại cơ sở dữ liệu quốc gia

Ban hành danh mục 20 loại cơ sở dữ liệu quốc gia

Phó Thủ tướng Nguyễn Chí Dũng vừa ký Quyết định số 11/2026/QĐ-TTg ngày 28/3 ban hành danh mục cơ sở dữ liệu quốc gia.
Chip, AI và cuộc đua tái định hình quyền lực thương mại tại ASEAN

Chip, AI và cuộc đua tái định hình quyền lực thương mại tại ASEAN

Nhờ sự bùng nổ của AI, những nền kinh tế có tỷ trọng công nghệ cao như Singapore, Malaysia và Việt Nam đang có vị thế thuận lợi hơn trong thương mại, theo HSBC.
Green Xentro vận hành 2.500 taxi điện trên nền tảng Green GSM tại Philippines

Green Xentro vận hành 2.500 taxi điện trên nền tảng Green GSM tại Philippines

Green Xentro chính thức đưa vào vận hành 2.500 xe taxi thuần điện, trong khuôn khổ hợp tác chiến lược với nền tảng di chuyển xanh toàn cầu Green GSM.
NIC ‘bắt tay’ Trung tâm khởi nghiệp của Đức mở rộng đào tạo startup

NIC ‘bắt tay’ Trung tâm khởi nghiệp của Đức mở rộng đào tạo startup

Sự kiện đánh dấu bước tiến quan trọng trong việc tăng cường hợp tác giữa Việt Nam và Đức trong lĩnh vực đổi mới sáng tạo, khởi nghiệp, đồng thời thúc đẩy các lĩnh vực công nghệ chiến lược.
UNESCO thúc đẩy giáo dục STEAM cho nữ sinh Việt Nam

UNESCO thúc đẩy giáo dục STEAM cho nữ sinh Việt Nam

Ngày 24/3, Tổ chức Giáo dục, khoa học và văn hoá của Liên Hợp Quốc (UNESCO), Bộ Giáo dục và Đào tạo cùng Tập đoàn CJ khởi động giai đoạn 3 của dự án “Chúng tôi có thể”.
Bảo vệ dữ liệu cá nhân: Giải pháp nào cho những thách thức trong việc tuân thủ?

Bảo vệ dữ liệu cá nhân: Giải pháp nào cho những thách thức trong việc tuân thủ?

Để bảo vệ dữ liệu hiệu quả, theo các chuyên gia, doanh nghiệp cần giải pháp đồng bộ từ nâng cao nhận thức đến hoàn thiện tiêu chuẩn kỹ thuật.
TP HCM ra mắt sàn giao dịch công nghệ phiên bản mới

TP HCM ra mắt sàn giao dịch công nghệ phiên bản mới

Ngày 20/3, Sở Khoa học và Công nghệ TP HCM ra mắt sàn giao dịch công nghệ phiên bản mới.
V-Green đầu tư 10.000 tỷ đồng xây dựng 99 trạm sạc quy mô lớn trên toàn quốc

V-Green đầu tư 10.000 tỷ đồng xây dựng 99 trạm sạc quy mô lớn trên toàn quốc

Theo thiết kế, mỗi trạm có khả năng phục vụ cùng lúc 100 ô tô điện với thời gian sạc từ 15 phút, sử dụng nguồn điện gió và điện mặt trời.
TP HCM huy động 500 tỷ đồng từ kiều hối, nguồn lực xã hội cho công nghệ

TP HCM huy động 500 tỷ đồng từ kiều hối, nguồn lực xã hội cho công nghệ

Năm 2026, TP HCM thí điểm các sản phẩm tài chính ưu đãi để huy động tối thiểu 500 tỷ đồng từ kiều hối và nguồn lực xã hội cho đầu tư khoa học, công nghệ.
Hai cơ sở đào tạo ‘bắt tay’ ươm tạo startup công nghệ trong đại học

Hai cơ sở đào tạo ‘bắt tay’ ươm tạo startup công nghệ trong đại học

Ngày 17/3, Học viện Công nghệ Bưu chính Viễn thông hợp tác với Công viên Công nghệ cao và Đổi mới sáng tạo (Đại học Quốc gia Hà Nội) nhằm phát triển hệ sinh thái khởi nghiệp trong các cơ sở giáo dục đại học.
VinFast báo kết quả kinh doanh quý cao nhất từ trước đến nay

VinFast báo kết quả kinh doanh quý cao nhất từ trước đến nay

Theo báo cáo tài chính chưa kiểm toán quý 4 và cả năm 2025 vừa công bố, VinFast ghi nhận kết quả kinh doanh theo quý cao nhất kể từ khi hoạt động.
Ban hành danh mục hệ thống thông tin về an ninh quốc gia trước 31/12

Ban hành danh mục hệ thống thông tin về an ninh quốc gia trước 31/12

Ngày 16/3, Thủ tướng Phạm Minh Chính ký Quyết định số 437/QĐ-TTg ban hành kế hoạch triển khai thi hành Luật An ninh mạng.
Hỗ trợ ít nhất 500.000 doanh nghiệp nhỏ và vừa chuyển đổi số đến năm 2030

Hỗ trợ ít nhất 500.000 doanh nghiệp nhỏ và vừa chuyển đổi số đến năm 2030

Ngày 16/3, Phó Thủ tướng Nguyễn Chí Dũng ký Quyết định số 433/QĐ-TTg phê duyệt Đề án chuyển đổi số các doanh nghiệp nhỏ và vừa giai đoạn 2026 – 2030.
Khánh thành Trung tâm vũ trụ Việt Nam

Khánh thành Trung tâm vũ trụ Việt Nam

Trung tâm vũ trụ Việt Nam được kỳ vọng là tổ hợp hạ tầng hiện đại, có quy mô và trình độ công nghệ thuộc nhóm tiên tiến trong khu vực Đông Nam Á.
TP HCM ký kết hợp tác phát triển trung tâm dữ liệu AI hơn 2 tỷ USD

TP HCM ký kết hợp tác phát triển trung tâm dữ liệu AI hơn 2 tỷ USD

Ngày 11/3, UBND TP HCM đã có buổi gặp gỡ với liên doanh nhà đầu tư và đối tác quốc tế về dự án Trung tâm dữ liệu AI tại khu công nghiệp Tân Phú Trung.
Ford Việt Nam ký hợp tác với Vietmap

Ford Việt Nam ký hợp tác với Vietmap

Ford Việt Nam vừa ký một thỏa thuận hợp tác với Vietmap, đơn vị cung cấp các giải pháp camera hành trình thông minh.
VinFast dẫn đầu thị trường nội địa tháng thứ 17 liên tiếp

VinFast dẫn đầu thị trường nội địa tháng thứ 17 liên tiếp

VinFast ghi nhận doanh số 9.903 ô tô điện được bàn giao đến tay khách hàng tại thị trường Việt Nam trong tháng 2/2026, đánh dấu tháng thứ 17 liên tiếp hãng này dẫn đầu thị trường nội địa.
AI bùng nổ và nguy cơ gia tăng bất bình đẳng giới nơi công sở

AI bùng nổ và nguy cơ gia tăng bất bình đẳng giới nơi công sở

Sự bùng nổ của AI đang làm thay đổi sâu sắc cách con người sống và làm việc. Nếu doanh nghiệp không có chiến lược phù hợp, làn sóng công nghệ này có thể vô tình làm gia tăng khoảng cách giới trong thị trường lao động.
Vinfast cung cấp 20.000 ô tô điện cho đối tác vận tải tại Indonesia

Vinfast cung cấp 20.000 ô tô điện cho đối tác vận tải tại Indonesia

VinFast ký kết MoU với công ty giải pháp vận tải PT. Satu Kosong Tujuh và PT. Sembilan Benua Abadi ở Indonesia, cung cấp 20.000 xe cho hai đối tác đến năm 2028.
Sắp thành lập Quỹ phát triển AI quốc gia

Sắp thành lập Quỹ phát triển AI quốc gia

Ngày 3/3, Phó Thủ tướng Nguyễn Chí Dũng ký Quyết định số 367/QĐ-TTg ban hành kế hoạch triển khai thi hành Luật Trí tuệ nhân tạo.
FPT gia nhập liên minh phát triển 6G toàn cầu

FPT gia nhập liên minh phát triển 6G toàn cầu

Tập đoàn FPT (mã FPT) vừa tham gia liên minh chiến lược toàn cầu về phát triển công nghệ 6G nhằm mở rộng cơ hội phát triển trong các lĩnh vực chiến lược của tập đoàn.
Tin công nghệ tuần qua: Robot đồng diễn võ, Samsung trình làng dòng Galaxy mới

Tin công nghệ tuần qua: Robot đồng diễn võ, Samsung trình làng dòng Galaxy mới

Những thông tin công nghệ nổi bật trong tuần (23/2 – 1/3/2026) là màn trình diễn robot hình người tại Trung Quốc, các thương vụ AI hàng chục tỷ USD và dòng smartphone Galaxy mới của Samsung.
Lần đầu đấu giá 50 tên miền ".vn", giá khởi điểm 10 triệu đồng

Lần đầu đấu giá 50 tên miền ".vn", giá khởi điểm 10 triệu đồng

Trung tâm Internet Việt Nam (Bộ Khoa học và Công nghệ) vừa thông báo sẽ tổ chức đấu giá tên miền quốc gia “.vn” có 2 ký tự, đánh dấu lần đầu tiên loại tên miền này được đưa ra đấu giá.
Xem thêm