Cảnh báo lỗ hổng an toàn thông tin ảnh hưởng nghiêm trọng trong F5 BIG-IP

Theo dõi Báo Gia Lai trênGoogle News
(GLO)- Sở Thông tin và Truyền thông tỉnh Gia Lai vừa có văn bản cảnh báo các đơn vị, địa phương về lỗ hổng an toàn thông tin ảnh hưởng nghiêm trọng trong F5 BIG-IP.

Qua công tác giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin (Bộ Thông tin và Truyền thông) ghi nhận mã khai thác của lỗ hổng CVE-2023- 46747 cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng Traffic Management User Interface (TMUI) nhằm thực thi mã từ xa.

Lỗ hổng CVE-2023-46747 được đánh giá ở mức độ nghiêm trọng, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức (thông tin chi tiết lỗ hổng bảo mật tại mục 1 của Phụ lục đính kèm).

Thực hiện khuyến nghị của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) tại Công văn số 1943/CATTT-NCSC ngày 1-11-2023 về việc “lỗ hổng an toàn thông tin ảnh hưởng nghiêm trọng trong F5 BIG-IP”, Sở Thông tin và Truyền thông đề nghị các đơn vị, địa phương kiểm tra, rà soát, khắc phục kịp thời lỗ hổng nêu trên.

Cụ thể, kiểm tra, rà soát các sản phẩm F5 BIG-IP đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên. Thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công; trong trường hợp chưa thể nâng cấp cần thực hiện làm theo hướng dẫn của hãng F5 (hướng dẫn chi tiết tại mục 2, 3 của Phụ lục đính kèm).

Các đơn vị, địa phương tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức uy tín về an toàn thông tin.

Phụ lục Thông tin về các lỗ hổng bảo mật và hướng dẫn xử lý, khắc phục lỗ hổng bảo mật.

Có thể bạn quan tâm

Gia Lai tập trung nâng cao hiệu quả cung cấp và sử dụng dịch vụ công trực tuyến

Gia Lai tập trung nâng cao hiệu quả cung cấp và sử dụng dịch vụ công trực tuyến

(GLO)- Ủy ban nhân dân tỉnh Gia Lai vừa có công văn yêu cầu các sở, ban, ngành, địa phương quán triệt quan điểm, định hướng, phát huy tinh thần “1 mục tiêu”, “2 trụ cột”, “3 đột phá”, “4 không”, “5 đẩy mạnh, tăng cường” nhằm nâng cao hiệu quả cung cấp và sử dụng dịch vụ công trực tuyến trên địa bàn.

Sở Y tế Gia Lai hướng dẫn triển khai thí điểm sổ sức khoẻ điện tử phục vụ tích hợp trên VNeID

Sở Y tế Gia Lai hướng dẫn triển khai thí điểm sổ sức khoẻ điện tử phục vụ tích hợp trên VNeID

(GLO)- Sáng 8-11, Sở Y tế Gia Lai tổ chức hội nghị trực tuyến hướng dẫn các cơ sở khám chữa bệnh trên địa bàn tỉnh triển khai kế hoạch số 2597/KH-UBND của UBND tỉnh Gia Lai về thí điểm thực hiện sổ sức khoẻ điện tử phục vụ tích hợp trên ứng dụng VNeID.