• image01
  • image01

Thứ 6 - 26/02/2016
Màu đỏ Màu xanh nước biển Màu vàng Màu xanh lá cây
Cảnh báo 06 lỗ hổng bảo mật mới ảnh hưởng cao và nghiêm trọng trong Oracle WebLogic Server

Ngày 23/7/2021, Cục An toàn thông tin có văn bản số 993/BTTTT-CATTT về việc 06 lỗ hổng bảo mật mới ảnh hưởng cao và nghiêm trọng trong Oracle WebLogic Server. Theo đó, ngày 20/7/2021, Oracle đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7/2021 cho các điểm yếu, lỗ hổng trên sản phẩm của mình, đặc biệt trong đó có nhiều lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng. Nổi bật là 06 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376, CVE-2021-2403) trong sản phẩm Oracle WebLogic Server. Trong đó 03 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382) có mức ảnh hưởng nghiêm trọng, cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực (thông tin chi tiết về các lỗ hổng có tại phụ lục kèm theo).

Theo đánh giá sơ bộ, WebLogic Server được sử dụng nhiều trong các hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn. Trên cơ sở đó và thực tế triển khai công tác giám sát an toàn thông tin những năm qua, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo những lỗ hổng này sẽ sớm có mã khai thác công khai trên Internet. Điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới.

Để thực hiện triển khai, tăng cường công tác đảm bảo an toàn thông tin mạng trên địa bàn tỉnh, ngày 02/8/2021, Sở Thông tin và Truyền thông ban hành công văn số 2361/STTTT-CNTTVT khuyến nghị quý cơ quan, đơn vị, địa phương khẩn trương thực hiện các nội dung theo hướng dẫn sau:

1. Kiểm tra, rà soát và xác định máy chủ web có sử dụng Oracle WebLogic để phát hiện và xử lý kịp thời nguy cơ tấn công thông qua các lỗ hổng bảo mật trên và các sản phẩm khác có trong danh sách cảnh báo của Oracle có tại https://www.oracle.com/security-alerts/cpujul2021.html. Tiến hành cập nhật bản vá lỗ hổng bảo mật cho các máy chủ bị ảnh hưởng (tham khảo hướng dẫn tại phụ lục kèm theo).

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), điện thoại 02432091616, thư điện tử: ais@mic.gov.vn.

Tải file hướng dẫn tại đây: 2361_STTTT_Canh_bao_06_lo_hong_bao_mat_Oracle_WebLogic_Server.Signed.pdf2361_STTTT_Canh_bao_06_lo_hong_bao_mat_Oracle_WebLogic_Server.Signed.pdf 993_CATTT_Canh_bao_06_lo_hong_bao_mat_Oracle_WebLogic_Server.Signed.pdf993_CATTT_Canh_bao_06_lo_hong_bao_mat_Oracle_WebLogic_Server.Signed.pdf

TVT.

Các tin khác

    There are no items to show in this view.

Liên kết webiste

Số điện thoại đặc biệt

Tên chức năngSố Điện thoại
Công an113
Cứu hỏa114
Cấp cứu y tế115
Giải đáp số ĐT nội hạt116
Đăng ký đàm thoại quốc tế110
Gọi tự động đi quốc tế00
Gọi tự động đi liên tỉnh0

Số lượt truy cập

Trong ngày:
Tất cả:

SỞ THÔNG TIN VÀ TRUYỀN THÔNG TỈNH ĐỒNG NAI
Chịu trách nhiệm chính: Ông Tạ Quang Trường - Giám đốc Sở Thông tin và Truyền thông
Địa chỉ: Số 01, đường 30/4, phường Thanh Bình, thành phố Biên Hòa, tỉnh Đồng Nai
Điện thoại: 0251. 3827070 - 0251. 3824841 - Fax: 0251. 3827071 - Email: stttt@dongnai.gov.vn
Cơ quan chủ quản: Ủy ban nhân dân tỉnh Đồng Nai