Nhiều hệ thống thông tin đang bị ảnh hưởng bởi lỗ hổng nghiêm trọng trong WSO2

Thứ tư - 27/04/2022 01:00
Ngày 01/4/2022, WSO2 đã công bố lỗ hổng bảo mật CVE-2022-29464 (WSO2-2021-1738) ảnh hưởng đến các sản phẩm của WSO2 bao gồm WSO2 API Manager, WSO2 Identity Server, WSO2 Enterprise Integrator. Lỗ hổng này có điểm CVSS: 9.8 (Nghiêm trọng) cho phép đối tượng tấn công tải tệp tùy ý lên máy chủ từ đó thực thi mã từ xa.
Lỗ hổng bảo mật
Lỗ hổng bảo mật

WSO2 cung cấp các sản phẩm phần mềm mã nguồn mở thường được sử dụng nhiều trong các cơ quan tổ chức có hệ thống thông tin với quy mô lớn như một giải pháp chia sẻ dữ liệu tập trung. Vì vậy theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin mức độ ảnh hưởng của lỗ hổng này rất lớn.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của tổ chức, góp phần bảo đảm an toàn cho không gian mạngViệt Nam, Sở Thông tin và Truyền thông khuyến nghị các cơ quan, tổ chức thực hiện:

  1. Kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng sản phẩm WSO2. Trong trường hợp bị ảnh hưởng, Quý đơn vị cần nâng cấp lên phiên bản mới nhất hoặc thực hiện các biện pháp khắc phục thay thế nhằm giảm thiểu nguy cơ tấn công.
  2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), điện thoại: 02432091616, thư điện tử: ncsc@ais.gov.vn.

Quý độc giả có thể sử dụng các tài liệu tham khảo ở liên kết sau:

https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1738.

Tác giả: Mai Liên

Những tin mới hơn

Những tin cũ hơn

43-CT-TW

Tăng cường sự lãnh đạp của Đảng đối với công tác thể chế hóa chủ trương, đường lối của Đảng về phòng chống tham nhũng, lãng phí, tiêu cực thành pháp luật của Nhà nước

Thời gian đăng: 29/04/2025

lượt xem: 4 | lượt tải:3

6184/BTTTT-CĐSQG

Triển khai áp dụng, sử dụng các định mức, đơn giá, mức chi trong quản lý đầu tư ứng dụng CNTT sử dụng ngân sách nhà nước

Thời gian đăng: 04/04/2025

lượt xem: 5 | lượt tải:9

1742-QĐ/TU

Thành lập ban chỉ đạo thực hiện Nghị quyết 57-NQ/TW của Bộ chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia tỉnh Lai Châu

Thời gian đăng: 25/04/2025

lượt xem: 2 | lượt tải:2

193/2025/QH15

Nghị quyết số 193/2025/QH15 về thí điểm một số cơ chế chính sách đặc biệt tạo đột phá phát triển KH,CN, ĐMST và Chuyển đổi số quốc gia

Thời gian đăng: 25/04/2025

lượt xem: 2 | lượt tải:2

193/2025/QH15

Nghị quyết số 193/2025/QH15 về thí điểm một số cơ chế chính sách đặc biệt tạo đột phá phát triển KH,CN, ĐMST và Chuyển đổi số quốc gia

Thời gian đăng: 09/04/2025

lượt xem: 4 | lượt tải:5
  • Đang truy cập10
  • Hôm nay1,002
  • Tháng hiện tại5,990
  • Tháng trước66,142
  • Tổng lượt truy cập2,447,951
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây
top
down