Cảnh báo lỗ hổng nghiêm trọng trong sản phẩm BIG
Theảnhbáolỗhổngnghiêmtrọngtrongsảnphẩxem bóng đá việt nam hôm nayo các chuyên gia Bkav, F5 BIG-IP là một dòng của bộ điều khiển phân phối ứng dụng và các giải pháp an ninh của F5 Networks. Nền tảng này cung cấp nhiều dịch vụ bao gồm cân bằng tải, tường lửa ứng dụng web (WAF), kiểm soát truy cập, tăng tốc ứng dụng, giảm tải SSL/TLS và chống tấn công từ chối dịch vụ phân tán - DDoS.
BIG-IP được sử dụng bởi nhiều tổ chức bao gồm các công ty Fortune 500, cơ quan chính phủ và tổ chức giáo dục; được sử dụng rộng rãi trên thế giới cũng như ở Việt Nam.
Trong cảnh báo về lỗ hổng an toàn thông tin ảnh hưởng nghiêm trọng trong F5 BIG-IP mới phát ra, Cục An toàn thông tin (Bộ TT&TT) cho biết, qua công tác giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC thuộc Cục đã ghi nhận mã khai thác của lỗ hổng CVE-2023-46747 cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng Traffic Management User Interface (TMUI) nhằm thực thi mã từ xa.
Lỗ hổng CVE-2023-46747 tồn tại trong sản phẩm BIG-IP của hãng F5 được đánh giá có mức độ ảnh hưởng nghiêm trọng với điểm đánh giá CVSS là 9.8/10. Lỗ hổng này ảnh hưởng đến tất cả module F5 BIG-IP, từ phiên bản 13.1.0 đến 13.1.5, từ 14.1.0 đến 14.1.5, từ 15.1.0 đến 15.1.10, từ 16.1.0 đến 16.1.4 và 17.1.0.
Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng CVE-2023-46747 trong sản phẩm F5 BIG-IP, Cục An toàn thông tin nhận định rằng, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đã khuyến nghị đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng, tổ chức tài chính thực hiện ngay một số việc.
Cụ thể, các cơ quan, tổ chức, doanh nghiệp cần tiến hành kiểm tra, rà soát các sản phẩm F5 BIG-IP đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2023-46747 hay không.
Trường hợp có ảnh hưởng bởi lỗ hổng bảo mật CVE-2023-46747, biện pháp tốt nhất để khắc phục là nâng cấp phần mềm sản phẩm F5 BIG-IP lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Nếu chưa thể nâng cấp, các đơn vị cần thực hiện theo hướng dẫn của hãng F5.
Cục An toàn thông tin cũng đề nghị các đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Lỗ hổng, điểm yếu trong các hệ thống đã được nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhằm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam.
Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, chỉ riêng trong tháng 9/2023, hệ thống kỹ thuật của Trung tâm đã ghi nhận có 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.
Nhận định số lượng điểm yếu, lỗ hổng nêu trên là rất lớn, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục.
Cơ quan này cũng lưu ý, trong số các lỗ hổng được ghi nhận, có một lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.
Vân Anh và nhóm PV, BTV(责任编辑:Ngoại Hạng Anh)
Nhận định, soi kèo Nam Phi vs Lesotho, 23h00 ngày 21/3: Đánh chiếm ngôi đầu
Nhận định, soi kèo Leganes vs Real Madrid, 3h00 ngày 6/2: Cú sẩy chân của Kền kền
Nhận định, soi kèo Valencia vs Barcelona, 3h30 ngày 7/2: Nhọc nhằn hạ Bầy dơi
Nhận định, soi kèo Sreenidi Deccan vs Real Kashmir, 20h30 ngày 6/2: Cửa trên ‘tạch’
Nhận định, soi kèo Uzbekistan vs Kyrgyzstan, 23h00 ngày 20/3: Không còn gì để mất
- Nhận định, soi kèo West Chester vs Loudoun United, 06h30 ngày 19/3: Bắt nạt chủ nhà nghiệp dư
- Siêu máy tính dự đoán Newcastle vs Arsenal, 3h00 ngày 6/2
- Nhận định, soi kèo Iskenderunspor vs Trabzonspor, 17h00 ngày 5/2: Không cùng đẳng cấp
- Nhận định, soi kèo Al Hilal vs Persepolis, 01h00 ngày 5/2: Bệ phóng sân nhà
- Nhận định, soi kèo CA Union vs Racing Club, 07h00 ngày 21/3: Chia điểm?
- Nhận định, soi kèo Ceramica Cleopatra vs Pharco, 21h00 ngày 6/2: Đối thủ khó chịu
- Nhận định, soi kèo Persipura Jayapura vs Persipa Pati, 13h30 ngày 5/2: Rực rỡ sân nhà
- Kèo vàng bóng đá Stuttgart vs Augsburg, 02h45 ngày 5/2: Khó thắng cách biệt
-
Nhận định, soi kèo Sreenidi Deccan vs Inter Kashi, 20h30 ngày 19/3: Khó tin cửa trên
Hư Vân - 19/03/2025 04:30 Nhận định bóng đá g ...[详细]
-
Nhận định, soi kèo Ceramica Cleopatra vs Pharco, 21h00 ngày 6/2: Đối thủ khó chịu
Hư Vân - 06/02/2025 04:35 Nhận định bóng đá g ...[详细]
-
Nhận định, soi kèo Arda Kardzhali vs Spartak Varna, 22h30 ngày 7/2: Thiếu cảm giác bóng
Pha lê - 06/02/2025 16:11 Nhận định bóng đá g ...[详细]
-
Nhận định, soi kèo Nam Định vs Hà Nội FC, 18h00 ngày 5/2: 3 điểm căng thẳng
Hồng Quân - 05/02/2025 06:29 Việt Nam ...[详细]
-
Nhận định, soi kèo Nữ Atlas vs Nữ Queretaro, 08h00 ngày 19/3: Khó cho chủ nhà
Linh Lê - 18/03/2025 07:35 Mexico ...[详细]
-
Kèo vàng bóng đá Celtic vs Dundee FC, 02h45 ngày 6/2: Tin vào chủ nhà
Hư Vân - 05/02/2025 12:10 Kèo vàng bóng đá ...[详细]
-
Soi kèo góc Newcastle vs Arsenal, 3h00 ngày 6/2
Phạm Xuân Hải - 05/02/2025 05:25 Kèo phạt góc ...[详细]
-
Nhận định, soi kèo Politehnica Iasi vs UTA Arad, 21h00 ngày 6/2: Thất vọng cửa trên
Hư Vân - 06/02/2025 04:35 Nhận định bóng đá g ...[详细]
-
Nhận định, soi kèo Anh vs Albania, 2h45 ngày 22/3: Kỷ nguyên mới đã mở
Phạm Xuân Hải - 21/03/2025 06:55 World Cup 20 ...[详细]
-
Nhận định, soi kèo Atalanta vs Bologna, 3h00 ngày 5/2: Không dễ cho chủ nhà
Chiểu Sương - 04/02/2025 05:05 Ý ...[详细]
Nhận định, soi kèo Ballard FC vs Spokane Velocity, 09h30 ngày 20/3: Nợ chồng nợ chất
Nhận định, soi kèo Ittihad Kalba vs Sharjah, 23h00 ngày 6/2: Tự tin trên sân nhà
- Nhận định, soi kèo Correcaminos vs Venados, 08h00 ngày 21/3: Tin vào cửa dưới
- Nhận định, soi kèo Silkeborg IF vs IK Sirius, 18h00 ngày 5/2: Lần đầu chạm mặt
- Nhận định, soi kèo Al Batin vs Al Najma, 19h45 ngày 5/2: Vị thế lung lay
- Nhận định, soi kèo Al Orobah vs Al Wehda, 20h05 ngày 7/2: Khách thắng thế
- Nhận định, soi kèo Paraguay vs Chile, 6h00 ngày 21/3: Tiếp tục thăng hoa
- Nhận định, soi kèo Monagas vs Defensor, 07h30 ngày 5/2: Chủ nhà không đáng tin
- Nhận định, soi kèo Pachuca vs Club Leon, 09h00 ngày 6/2: Đánh chiếm ngôi đầu