Cảnh báo lỗ hổng trong sản phẩm BIG-IP được dùng nhiều tại Việt Nam

Lỗ hổng trong sản phẩm BIG-IP của công ty F5 Networks được các chuyên gia BKAV đánh giá là nguy hiểm khi cho phép tội phạm mạng cài mã độc từ xa mà không cần xác thực.

Cảnh báo lỗ hổng trong sản phẩm BIG-IP được dùng nhiều tại Việt Nam

Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC) mới đây phát hiện mã khai thác của lỗ hổng CVE-2023-46747 trong sản phẩm BIG-IP, cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng Traffic Management User Interface của hãng nhằm thực thi mã từ xa.

Lỗ hổng CVE-2023-46747 tồn tại trong sản phẩm BIG-IP của hãng F5 được đánh giá có mức độ ảnh hưởng nghiêm trọng với điểm đánh giá CVSS (mức độ nghiêm trọng của các lỗ hổng thông dụng) là 9,8/10. Lỗ hổng này ảnh hưởng đến tất cả module F5 BIG-IP, từ phiên bản 13.1.0 đến 13.1.5; từ 14.1.0 đến 14.1.5; từ 15.1.0 đến 15.1.10; từ 16.1.0 đến 16.1.4 và 17.1.0.

Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng CVE-2023-46747 trong sản phẩm F5 BIG-IP, Cục An toàn thông tin, Bộ Thông tin và Truyền thông cho rằng, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

Theo các chuyên gia BKAV, F5 BIG-IP là một dòng của bộ điều khiển phân phối ứng dụng và các giải pháp an ninh của F5 Network. Nền tảng này cung cấp nhiều dịch vụ bao gồm cân bằng tải, tường lửa ứng dụng web (WAF), kiểm soát truy cập, tăng tốc ứng dụng, giảm tải giao thức Internet SSL/TLS và chống tấn công từ chối dịch vụ phân tán (DDoS).

BIG-IP được sử dụng bởi nhiều tổ chức sử dụng rộng rãi trên thế giới, trong đó có cả Việt Nam, bao gồm các công ty Fortune 500, cơ quan chính phủ các nước và tổ chức giáo dục.

Các chuyên gia BKAV nhận định các lỗ hổng, điểm yếu trong hệ thống là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhằm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam.

Theo thống kê của cơ quan NCSC, chỉ riêng trong tháng 9/2023, hệ thống kỹ thuật của trung tâm đã ghi nhận có 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan Nhà nước.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị đơn vị chuyên trách công nghệ thông tin, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty Nhà nước cùng các ngân hàng, tổ chức tài chính cần tiến hành kiểm tra, rà soát các sản phẩm F5 BIG-IP đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2023-46747 hay không.

Trường hợp có ảnh hưởng bởi lỗ hổng bảo mật CVE-2023-46747, biện pháp tốt nhất để khắc phục là nâng cấp phần mềm sản phẩm F5 BIG-IP lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Nếu chưa thể nâng cấp, các đơn vị cần thực hiện theo hướng dẫn của công ty F5 Networks.

Cùng với đó là tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Nhật Bản tài trợ hơn 28 triệu USD cho dự án quản lý đô thị thông minh tại Cần Thơ

Nhật Bản tài trợ hơn 28 triệu USD cho dự án quản lý đô thị thông minh tại Cần Thơ

Dự án “Hỗ trợ kỹ thuật, nâng cao năng lực quản lý đất đai phục vụ xây dựng thành phố Cần Thơ thành đô thị thông minh” có tổng mức đầu tư khoảng 29 triệu USD.
Apple phát hành phiên bản web của ứng dụng bản đồ

Apple phát hành phiên bản web của ứng dụng bản đồ

Apple vừa phát hành ứng dụng bản đồ (Apple Maps) trên các nền tảng website.
Huawei sắp ra mắt smartphone gập ba

Huawei sắp ra mắt smartphone gập ba

Nhà sản xuất điện thoại Trung Quốc Huawei đang phát triển mẫu smartphone gập ba phần, dự kiến đi vào sản xuất hàng loạt vào cuối năm nay.
Malaysia và Singapore siết quản lý mạng xã hội, sàn thương mại điện tử

Malaysia và Singapore siết quản lý mạng xã hội, sàn thương mại điện tử

Malaysia và Singapore đang yêu cầu một số mạng xã hội, nền tảng nhắn tin và trang mua sắm điện tử phải đăng ký cấp phép mỗi năm và xác minh danh tính người dùng.
Meta phát hành mô hình AI mã nguồn mở mạnh nhất thế giới

Meta phát hành mô hình AI mã nguồn mở mạnh nhất thế giới

Meta vừa phát hành Llama 3.1, phiên bản lớn nhất của mô hình trí tuệ nhân tạo Llama 3, chứa 405 tỷ tham số - mạnh nhất trên thế giới, Engadget đưa tin ngày 24/7.
Phát hiện hơn 90.000 lỗ hổng hệ thống tại Việt Nam

Phát hiện hơn 90.000 lỗ hổng hệ thống tại Việt Nam

Các chuyên gia của Cục An toàn thông tin cho rằng, đối tượng tấn công có thể lợi dụng các lỗ hổng để tấn công, khai thác vào các hệ thống thông tin, máy chủ, máy trạm của các cơ quan, tổ chức tại Việt Nam.
Microsoft phát hành công cụ sửa lỗi sau sự cố toàn cầu

Microsoft phát hành công cụ sửa lỗi sau sự cố toàn cầu

Microsoft vừa phát hành công cụ tạo USB khởi động giúp các quản trị viên sửa chữa những chiếc máy tính Windows đã bị ảnh hưởng bởi sự cố CrowdStrike Falcon vừa qua.
Apple tiến gần hơn đến iPhone màn hình gập

Apple tiến gần hơn đến iPhone màn hình gập

Apple vừa được cấp một bằng sáng chế mới, mô tả một thiết kế màn hình gập bền bỉ hơn, hé lộ khả năng iPhone Fold rất có thể sẽ sớm xuất hiện, theo PhoneArena.
Google hé lộ hình ảnh Pixel 9 Pro và 9 Pro Fold

Google hé lộ hình ảnh Pixel 9 Pro và 9 Pro Fold

Google vừa đăng tải video giới thiệu tiết lộ thiết kế của Pixel 9 Pro và Pixel 9 Pro Fold, dù sản phẩm chưa ra mắt chính thức.
Một hãng bay Việt Nam gặp gián đoạn vì sự cố của Microsoft

Một hãng bay Việt Nam gặp gián đoạn vì sự cố của Microsoft

Sự cố liên quan đến hệ điều hành Windows mới đây của Microsoft khiến nhiều chuyến bay bị ảnh hưởng, trong đó có hãng hàng không Vietjet của Việt Nam.
OpenAI ra mắt mô hình AI nhỏ, rẻ hơn

OpenAI ra mắt mô hình AI nhỏ, rẻ hơn

OpenAI vừa ra mắt GPT-4o mini - phiên bản thu nhỏ của mô hình nhanh và mạnh nhất của hãng GPT-4o, đánh dấu một sự chuyển hướng đáng chú ý trong chiến lược phát triển của công ty.
BYD 'chào sân' thị trường Việt Nam với 3 mẫu xe

BYD 'chào sân' thị trường Việt Nam với 3 mẫu xe

Ngày 18/7, hãng xe điện BYD của Trung Quốc ra mắt 3 mẫu xe tại thị trường Việt Nam gồm BYD Dolphin, BYD Atto 3 và BYD Seal.
Apple, Nvidia và Anthropic bị cáo buộc sử dụng trái phép dữ liệu YouTube

Apple, Nvidia và Anthropic bị cáo buộc sử dụng trái phép dữ liệu YouTube

Apple, Nvidia và Anthropic đã sử dụng dữ liệu từ hơn 173.000 video trên YouTube để huấn luyện trí tuệ nhân tạo (AI) mà không xin phép.
Các ngân hàng Singapore sẽ loại bỏ xác thực bằng OTP

Các ngân hàng Singapore sẽ loại bỏ xác thực bằng OTP

Các ngân hàng tại Singapore đang ráo riết loại bỏ hình thức xác thực sử dụng mật khẩu một lần (OTP) để đăng nhập tài khoản ngân hàng trong 3 tháng tới.
VinFast khai trương 3 cửa hàng đại lý đầu tiên tại Philippines

VinFast khai trương 3 cửa hàng đại lý đầu tiên tại Philippines

Ngày 16/7, VinFast chính thức khai trương đồng loạt 3 cửa hàng đại lý đầu tiên tại Philippines là: VinFast Aseana, VinFast EDSA và VinFast Alabang.
Bí mật nội bộ của Walt Disney bị rò rỉ vì tin tặc tấn công

Bí mật nội bộ của Walt Disney bị rò rỉ vì tin tặc tấn công

Một nhóm tin tặc đã tung lên mạng hơn 1 terabyte dữ liệu nội bộ từ hơn 10.000 kênh nhắn tin và làm việc nhóm của công ty Walt Disney, Wall Street Journal đưa tin ngày 16/7.
Google sắp có thương vụ M&A lớn nhất lịch sử

Google sắp có thương vụ M&A lớn nhất lịch sử

Google đang tiến rất gần tới thỏa thuận mua lại một startup lĩnh vực an ninh mạng Wiz có trị giá lên tới 23 tỷ USD, Reuters đưa tin ngày 15/7.
Hơn 3 triệu tài khoản Vietcombank cập nhật sinh trắc học thành công

Hơn 3 triệu tài khoản Vietcombank cập nhật sinh trắc học thành công

Sau 15 ngày triển khai Quyết định số 2345/QĐ-NHNN, Vietcombank ghi nhận 3 triệu khách hàng đã cập nhật thành công và 4 triệu giao dịch được thực hiện theo phương pháp sinh trắc học.
VinFast động thổ nhà máy lắp ráp xe điện tại Indonesia

VinFast động thổ nhà máy lắp ráp xe điện tại Indonesia

Việc xây dựng nhà máy ở thị trường xe điện tiềm năng bậc nhất Đông Nam Á sẽ mang đến cơ hội việc làm cho lao động địa phương, khẳng định quyết tâm của VinFast trong chiến lược mở rộng tại thị trường khu vực và cam kết thúc đẩy ngành công nghiệp xe điện Indonesia.
Facebook, Instagram bỏ hạn chế với tài khoản ông Donald Trump

Facebook, Instagram bỏ hạn chế với tài khoản ông Donald Trump

Tài khoản của cựu Tổng thống Mỹ Donald Trump trên các nền tảng Facebook, Instagram vừa được gỡ bỏ mọi hạn chế, trước thời điểm ông bị mưu sát trong cuộc vận động tranh cử tại Pennsylvania.
Apple phát cảnh báo khẩn tới người dùng iPhone

Apple phát cảnh báo khẩn tới người dùng iPhone

Một số dấu hiệu đáng ngờ mà người dùng nên chú ý gồm hiệu suất iPhone bị chậm bất thường hay các ứng dụng không cài đặt từ trước bỗng xuất hiện.
Samsung ra mắt Galaxy Z Fold 6 và Z Flip 6 'đấu' với Apple

Samsung ra mắt Galaxy Z Fold 6 và Z Flip 6 'đấu' với Apple

Samsung vừa ra mắt hai mẫu smartphone cao cấp Galaxy Z Fold 6 và Galaxy Z Flip 6 với nhiều cải tiến, tính năng AI nhằm cạnh tranh trực tiếp với đối thủ Apple trong phân khúc cao cấp.
Hé lộ mẫu smartphone nắp gập Mix Flip của Xiaomi

Hé lộ mẫu smartphone nắp gập Mix Flip của Xiaomi

Smartphone nắp gập Mix Flip của Xiaomi được nhận định là một trong những điện thoại gập mạnh nhất về cầu hình khi trang bị bộ vi xử lý Snapdragon 8 Gen 3.
Phát hiện chiêu lừa đảo chiếm Apple ID

Phát hiện chiêu lừa đảo chiếm Apple ID

PhoneArena dẫn báo cáo mới nhất của công ty bảo mật Symantec cho thấy, khoảng 1,46 tỷ người dùng iPhone trên toàn cầu đang đối mặt với một cuộc tấn công lừa đảo nhằm vào Apple ID để đánh cắp thông tin đăng nhập.
VinFast tham dự Triển lãm ô tô quốc tế Gaikindo Indonesia

VinFast tham dự Triển lãm ô tô quốc tế Gaikindo Indonesia

Tại triển lãm ô tô quốc tế lớn nhất Indonesia này, khách hàng sẽ có cơ hội lái thử các mẫu VF 5 và VF e34 phiên bản tay lái nghịch của VinFast.
Ứng dụng cá độ bóng đá xuất hiện trái phép trên App Store

Ứng dụng cá độ bóng đá xuất hiện trái phép trên App Store

Lợi dụng mùa bóng đá Euro, các ứng dụng liên quan đến cá độ cờ bạc xuất hiện tràn lan trên kho ứng dụng App Store trong những ngày gần đây.
Australia 'bắt tay' Amazon xây trung tâm dữ liệu tuyệt mật

Australia 'bắt tay' Amazon xây trung tâm dữ liệu tuyệt mật

Australia sẽ chuyển dữ liệu tình báo tối mật lên các dịch vụ đám mây theo thỏa thuận trị giá 1,3 tỷ USD với Amazon Web Services.
Hà Nội chính thức vận hành hệ thống giao thông thông minh

Hà Nội chính thức vận hành hệ thống giao thông thông minh

Sáng 4/7, Sở Giao thông vận tải TP Hà Nội khai trương hệ thống Giao thông thông minh (ITS), ứng dụng kỹ thuật công nghệ vào tổ chức, quản lý điều hành giao thông đảm bảo an toàn, giảm thời gian và chi phí đi lại, bảo vệ môi trường.
Cách phân biệt hàng thật, hàng giả đối với hơn 400 sản phẩm thiết yếu

Cách phân biệt hàng thật, hàng giả đối với hơn 400 sản phẩm thiết yếu

Từ ngày 3-7/7, Tổng cục Quản lý thị trường mở cửa phòng trưng bày nhận diện hàng thật - giả đối với hơn 400 sản phẩm nhằm trang bị kiến thức phân biệt hàng hóa thật - giả trên thị trường cho người tiêu dùng.
Người dùng gặp khó khi xác thực sinh trắc học trên ứng dụng ngân hàng

Người dùng gặp khó khi xác thực sinh trắc học trên ứng dụng ngân hàng

Theo quy định mới, mọi giao dịch chuyển tiền từ 10 triệu đồng trở lên đều phải thông qua bước xác thực bằng sinh trắc học đối với người chuyển tiền. Tuy nhiên, một số người gặp khó khăn trong việc xác thực vì ứng dụng ngân hàng liên tục báo lỗi.
Khách hàng tại Bắc Ninh mất hơn 26 tỷ đồng vì bị lừa đảo qua điện thoại

Khách hàng tại Bắc Ninh mất hơn 26 tỷ đồng vì bị lừa đảo qua điện thoại

Ngày 2/7/2024, tòa án nhân dân tỉnh Bắc Ninh mở phiên tòa xét xử vụ kiện của khách hàng Trần Thị Chúc, bị lừa đảo và đánh cắp hơn 26 tỷ đồng trong 2 tài khoản tại 2 ngân hàng. Đây là một vụ việc điển hình về tội phạm công nghệ trên nền tảng thanh toán số, với chiêu bài giả mạo công an đe dọa nạn nhân liên quan đến đường dây buôn bán ma túy, rửa tiền.
Chuyển tiền trên 10 triệu đồng: Trường hợp nào cần đến ngân hàng thực hiện giao dịch?

Chuyển tiền trên 10 triệu đồng: Trường hợp nào cần đến ngân hàng thực hiện giao dịch?

Chỉ có những tài khoản đã xác thực sinh trắc học thành công mới đủ điều kiện để chuyển tiền online giá trị trên 10 triệu đồng/lần và trên 20 triệu đồng/ngày.
Tỷ phú Phạm Nhật Vượng lập công ty mua bán và cho thuê xe điện

Tỷ phú Phạm Nhật Vượng lập công ty mua bán và cho thuê xe điện

Ngày 1/7, Chủ tịch Tập đoàn Vingroup Phạm Nhật Vượng công bố thành lập CTCP Thương mại và Dịch vụ FGF, hoạt động trong lĩnh vực mua bán và cho thuê ô tô điện, với mục tiêu gia tăng khả năng tiếp cận ô tô điện cho đông đảo người dân.
SK Hynix có kế hoạch đầu tư 75 tỷ USD vào chip

SK Hynix có kế hoạch đầu tư 75 tỷ USD vào chip

SK Group - công ty mẹ SK Hynix, đang nâng cao khả năng cạnh tranh bằng cách tập trung vào chuỗi giá trị AI bao gồm các chip bộ nhớ băng thông cao, trung tâm dữ liệu AI và các dịch vụ trợ lý AI cá nhân hóa.
Từ ngày mai, chuyển tiền trên 10 triệu đồng phải xác thực sinh trắc học

Từ ngày mai, chuyển tiền trên 10 triệu đồng phải xác thực sinh trắc học

Để người dân kịp thời cập nhật dữ liệu sinh trắc học, nhiều ngân hàng thông báo làm việc cuối tuần tại quầy giao dịch để hướng dẫn khách hàng không thể thực hiện được online.
Con người sẽ như thế nào khi trí tuệ nhân tạo phát triển ‘như con người’

Con người sẽ như thế nào khi trí tuệ nhân tạo phát triển ‘như con người’

Trong thời đại cách mạng công nghiệp 4.0, trí tuệ nhân tạo (AI) đang có mặt trong mọi mặt đời sống hàng ngày, từ các ứng dụng thông minh trên điện thoại di động đến các hệ thống phức tạp trong sản xuất và quản lý doanh nghiệp.
Xem thêm