Cảnh báo nguy cơ tấn công mạng vào các hệ thống thông tin dùng thiết bị F5 BIG
![]() |
Qua đánh giá sơ bộ của Trung tâm NCSC,ảnhbáonguycơtấncôngmạngvàocáchệthốngthôngtindùngthiếtbịtin túc 24h Việt Nam có hàng trăm hệ thống đang sử dụng thiết bị F5 BIG-IP. Đây là những hệ thống đầu tiên nằm trong mục tiêu của đối tượng tấn công sẽ tìm đến. (Ảnh minh họa: IT Security Guru) |
Nguy cơ tấn công mạng vào hệ thống thông tin của các cơ quan, tổ chức sử dụng thiết bị F5 BIG-IP vừa được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) cảnh báo tới các đơn vị chuyên trách CNTT của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước và các ngân hàng, tổ chức tài chính.
Thông tin với ICTnews, ông Trần Quang Hưng, Giám đốc Trung tâm NCSC cho biết, qua công tác theo dõi thông tin trên không gian mạng và hoạt động hợp tác, chia sẻ thông tin với các tổ chức lớn về an toàn thông tin trong và ngoài nước, Trung tâm đã phát hiện nhiều hệ thống thông tin sử dụng thiết bị F5 có khả năng bị tấn công thông qua lỗ hổng trong thiết bị F5 BIG-IP Traffic Management User Interface (TMUI) (CVE-2020-5902).
Lỗ hổng “CVE-2020-5902” ảnh hưởng các phiên bản của BIG-IP từ 11.x đến 15.x cho phép đối tượng tấn công chèn và thực thi mã từ xa, chiếm quyền kiểm soát hệ thống.
Đại diện Trung tâm NCSC cho hay, đây là lỗ hổng bảo mật đặc biệt nghiêm trọng, được phát hiện trong giao diện người dùng quản lý lưu lượng truy cập của thiết bị 5F BIG-IP. Khai thác thành công lỗ hổng này, đối tượng tấn công có thể thu thập thông tin, có khả năng tạo hoặc xóa tệp, vô hiệu hóa các dịch vụ, chạy các lệnh hệ thống với mã Java tùy ý, chiếm quyền kiểm soát hệ thống mục tiêu.
Theo thống kê, tính đến tháng 6/2020, có hơn 8.000 thiết bị trên Internet đang có nguy cơ bị tấn công bởi lỗ hổng bảo mật này, trong tổng số 621.257 host/địa chỉ IP public đang sử dụng F5 BIG-IP.
Qua đánh giá sơ bộ của Trung tâm NCSC, Việt Nam có hàng trăm hệ thống đang sử dụng thiết bị F5 BIG-IP. Đây là những hệ thống đầu tiên nằm trong mục tiêu của đối tượng tấn công sẽ tìm đến.
Để đảm bảo an toàn thông tin cho các hệ thống thông tin, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm NCSC đề nghị các cơ quan, đơn vị, doanh nghiệp kiểm tra, rà soát hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng “CVE-2020-5902” và có phương án xử lý, khắc phục.
Các cơ quan, đơn vị cũng được đề nghị rà soát lại toàn bộ hệ thống thông tin của mình, thường xuyên kiểm tra, đánh giá để chủ động phát hiện và xử lý kịp thời những lỗ hổng bảo mật.
Tăng cường giám sát hệ thống, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn để phát hiện kịp thời nguy cơ tấn công mạng.
Trường hợp cần hỗ trợ, các cơ quan, đơn vị có thể liên hệ với đầu mối của Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC, Cục An toàn thông tin, Bộ TT&TT theo số điện thoại 0243.209.1616 hoặc địa chỉ thư điện tử ais@mic.gov.vn.
M.T

Việt Nam diễn tập chống tấn công mạng cùng ASEAN, Nhật Bản
Ngày 25/6/2020, các chuyên gia CNTT, an toàn thông tin của Việt Nam tại Hà Nội, Đà Nẵng và TP.HCM cùng chuyên gia của 9 nước ASEAN khác và Nhật Bản tham gia diễn tập quốc tế ASEAN-Nhật Bản 2020 chủ đề “Phòng chống tấn công mạng xuyên quốc gia”.
-
Nhận định, soi kèo Getafe vs Atletico, 20h00 ngày 9/3: Đánh cược tất cả4 bí kíp để sạc điện thoại nhanh hơnXuất hiện dụng cụ giúp game thủ có thể vừa đi toilet vừa chơi gameTrước Tấm Cám, đã có không ít trailer phim Việt khiến khán giả phát sốtNhận định, soi kèo Ankara Keciorengucu vs Erzurumspor FK, 17h30 ngày 10/3: Tiếp tục gieo sầuWebsite này giúp người dùng Việt tìm giá tốt khi mua hàng online7 ứng dụng chụp ảnh tốt cho smartphoneChuyện gì xảy ra nếu bạn từ chối mở khóa điện thoại cho nhân viên hải quan Mỹ?Nhận định, soi kèo Getafe vs Atletico, 20h00 ngày 9/3: Đánh cược tất cảSơn Tùng MTP nhận nút vàng YouTube
下一篇:Nhận định, soi kèo Zorya Luhansk vs Obolon Kyiv, 23h00 ngày 7/3: Đối thủ xứng tầm
- ·Nhận định, soi kèo Nantes vs Strasbourg, 23h15 ngày 9/3: Ca khúc khải hoàn
- ·7 ứng dụng chụp ảnh tốt cho smartphone
- ·Nghiên cứu dành gói tín dụng 100.000 tỷ đồng hỗ trợ nông nghiệp công nghệ cao
- ·Kỹ sư Google vừa bẻ gãy một công cụ mã hóa cực kỳ phổ biến
- ·Siêu máy tính dự đoán Monchengladbach vs Mainz, 2h30 ngày 8/3
- ·Tiết lộ Trump dùng điện thoại cũ bị đuổi việc
- ·HTC ra mắt Desire 628 Dual SIM tại Việt Nam, giá 4.990.000 đồng
- ·Doanh số Street Fighter V hụt hơn 600.000 bản so với dự đoán của Capcom
- ·Nhận định, soi kèo Thanh Hóa vs HAGL, 18h00 ngày 9/3: Đối thủ kỵ giơ
- ·Game online Hắc Ám Chi Quang chính thức nói lời tạm biệt game thủ
- ·Các hãng smartphone Trung Quốc có vượt qua được tượng đài Samsung?
- ·(Clip LMHT) Những skill nguy hiểm nhất suýt xuất hiện trong LMHT
- ·Nhận định, soi kèo Aluminium Arak vs Zob Ahan Esfahan, 22h30 ngày 7/3: Cơ hội vượt mặt
- ·Sét đánh máy bay sáng rực bầu trời London
- ·Vì sao không nên sạc điện thoại ở nơi công cộng?
- ·Bạn không thể sống thiếu 9 thủ thuật Facebook này
- ·Nhận định, soi kèo Thanh Hóa vs HAGL, 18h00 ngày 9/3: Đối thủ kỵ giơ
- ·Game thủ tội nghiệp bị vợ tát cho 'nổ đom đóm mắt' ở quán net đông người
- ·4 phát minh 'không tốn 1 xu' nhưng có ý nghĩa to lớn với người nghèo
- ·Năm 2016, gần 1,5 tỉ smartphone tới tay người dùng
- ·Nhận định, soi kèo Ulsan Hyundai vs Jeju SK, 12h00 ngày 9/3: 3 điểm cho chủ nhà
- ·Google vô tình đưa trợ lý ảo độc quyền của Pixel cho smartphone Android khác
- ·Đừng đăng ảnh “tự sướng” nữa, chẳng ai thích xem ảnh của bạn!
- ·Cáp AAG tiếp tục gặp sự cố, Internet Việt Nam đi quốc tế lại bị ảnh hưởng
- ·Nhận định, soi kèo Brighton vs Fulham, 22h00 ngày 8/3: Tiếp đà bất bại
- ·Nhà máy Samsung bị cháy do pin phế thải bắt lửa
- ·Nhận định, soi kèo Skenderbeu Korce vs Partizani Tirana, 23h00 ngày 10/3: Top 4 lung lay
- ·Bill Gates cảnh báo về nguy cơ khủng bố sinh học khiến 30 triệu người thiệt mạng
- ·Bất ngờ với bộ ảnh kỷ yếu 'Ông Trùm' của học sinh Quảng Bình
- ·Uy tín Samsung rớt thảm hại sau sự cố Note 7
- ·Nhận định, soi kèo Cagliari vs Genoa, 2h45 ngày 8/3: Cơ hội bứt phá
- ·Bill Gates cảnh báo về nguy cơ khủng bố sinh học khiến 30 triệu người thiệt mạng
- ·Dừng sản xuất smartphone, BlackBerry đâm đơn kiện 'vòi' tiền Nokia
- ·4 cách giúp bạn kiểm soát Facebook tốt hơn
- ·Siêu máy tính dự đoán Cagliari vs Genoa, 2h45 ngày 8/3
- ·Xiaomi đang phát triển chip riêng cho smartphone