Cảnh báo lỗ hổng an toàn thông tin ảnh hưởng nghiêm trọng trong F5 BIG-IP

Theo dõi Báo Gia Lai trên Google News
(GLO)- Sở Thông tin và Truyền thông tỉnh Gia Lai vừa có văn bản cảnh báo các đơn vị, địa phương về lỗ hổng an toàn thông tin ảnh hưởng nghiêm trọng trong F5 BIG-IP.

Qua công tác giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin (Bộ Thông tin và Truyền thông) ghi nhận mã khai thác của lỗ hổng CVE-2023- 46747 cho phép đối tượng tấn công vượt qua cơ chế xác thực và lạm dụng tính năng Traffic Management User Interface (TMUI) nhằm thực thi mã từ xa.

Lỗ hổng CVE-2023-46747 được đánh giá ở mức độ nghiêm trọng, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức (thông tin chi tiết lỗ hổng bảo mật tại mục 1 của Phụ lục đính kèm).

Thực hiện khuyến nghị của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) tại Công văn số 1943/CATTT-NCSC ngày 1-11-2023 về việc “lỗ hổng an toàn thông tin ảnh hưởng nghiêm trọng trong F5 BIG-IP”, Sở Thông tin và Truyền thông đề nghị các đơn vị, địa phương kiểm tra, rà soát, khắc phục kịp thời lỗ hổng nêu trên.

Cụ thể, kiểm tra, rà soát các sản phẩm F5 BIG-IP đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên. Thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công; trong trường hợp chưa thể nâng cấp cần thực hiện làm theo hướng dẫn của hãng F5 (hướng dẫn chi tiết tại mục 2, 3 của Phụ lục đính kèm).

Các đơn vị, địa phương tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức uy tín về an toàn thông tin.

Phụ lục Thông tin về các lỗ hổng bảo mật và hướng dẫn xử lý, khắc phục lỗ hổng bảo mật.

Có thể bạn quan tâm

Hoàn thành triển khai Bệnh án điện tử, kết nối dữ liệu y tế quốc gia KIOS thông minh

Hoàn thành triển khai Bệnh án điện tử, kết nối dữ liệu y tế quốc gia KIOS thông minh

(GLO)- Đến ngày 30-6, toàn bộ các cơ sở khám-chữa bệnh công lập thuộc tỉnh Bình Định (cũ) đã hoàn thành 3 nhiệm vụ trọng tâm trong lộ trình chuyển đổi số ngành Y tế gồm: lắp đặt KIOS thông minh, triển khai bệnh án điện tử và kết nối thành công với hệ thống điều phối dữ liệu y tế quốc gia.

Sáng tạo bắt đầu từ mỗi chi tiết máy

Sáng tạo bắt đầu từ mỗi chi tiết máy

(GLO)- Giữa công xưởng sản xuất Công ty TNHH Mountech-Chi nhánh Bình Định (hoạt động trên lĩnh vực may mặc ở phường Bình Định, tỉnh Gia Lai), những công nhân kỹ thuật như anh Võ Sỹ Hậu và anh Lê Xuân Cảnh đã lặng lẽ cống hiến bằng những sáng kiến nhỏ mà hiệu quả lớn.

Tổng Bí thư Tô Lâm chủ trì hội nghị sơ kết về thực hiện Nghị quyết 57-NQ/TW

Tổng Bí thư Tô Lâm chủ trì hội nghị sơ kết về thực hiện Nghị quyết 57-NQ/TW

(GLO)- Sáng 2-7, tại Hà Nội, Ban chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số tổ chức hội nghị sơ kết 6 tháng đầu năm và triển khai nhiệm vụ trọng tâm 6 tháng cuối năm 2025 theo hình thức trực tiếp kết hợp với trực tuyến với các địa phương.

Truyền cảm hứng khoa học cho thế hệ trẻ

Truyền cảm hứng khoa học cho thế hệ trẻ

Trong khuôn khổ Hội nghị Quốc tế “Từ Mê Kông đến Đại dương: Kết nối thế hệ trẻ của các Trường trung học thuộc khối Label France Education” tổ chức tại Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE) sáng 30.6, 70 học sinh đến từ các trường THPT khối Label France Education thuộc 3 nước Campuchia, Lào và Việt Nam có cơ hội giao lưu trực tiếp với GS Duncan Haldane

Gần 40 nhà khoa học quốc tế dự Trường học nâng cao về vật liệu tô pô lượng tử

Gần 40 nhà khoa học quốc tế dự Trường học nâng cao về vật liệu tô pô lượng tử

(BĐ) - Sáng 30.6, gần 40 nhà khoa học, nhà nghiên cứu trẻ, nghiên cứu sinh tiến sĩ và sau tiến sĩ đến từ 10 quốc gia trên thế giới dự khai mạc Trường học nâng cao về vật liệu tô pô lượng tử, do Hội Khoa học Gặp gỡ Việt Nam và Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE) phối hợp Trung tâm Vật lý lý thuyết Châu Á Thái Bình Dương tổ chức.
Tập huấn sử dụng hệ thống quản lý văn bản iDesk

Tập huấn sử dụng hệ thống quản lý văn bản iDesk

(GLO)- Ngày 27-6, Chi cục Lâm nghiệp- Kiểm lâm (Sở Nông nghiệp và Môi trường tỉnh Gia Lai) tổ chức tập huấn sử dụng hệ thống quản lý văn bản iDesk sau sáp nhập tỉnh. Tham dự có lãnh đạo Chi cục cùng lãnh đạo các phòng chuyên môn, Hạt Kiểm lâm và 3 Đội Kiểm lâm cơ động và phòng cháy chữa cháy rừng.

Khai thác tiềm năng điện gió ngoài khơi

Khai thác tiềm năng điện gió ngoài khơi

Quy hoạch phát triển điện lực quốc gia thời kỳ 2021-2030, tầm nhìn đến năm 2050, Đảng và Nhà nước ta xác định mục tiêu lắp đặt từ 6-17 GW điện gió ngoài khơi (ĐGNK) giai đoạn 2030-2035. Một số tổ chức trong nước và quốc tế đã có những nghiên cứu sơ bộ về tiềm năng điện gió ngoài khơi.

null