DinteATTT - Block_DinteAttt_PageBreadcrumb

DinteATTT - Block_DinteAttt_Article_Toolbar

Thông báo: cảnh báo lỗ hổng trong SolarWinds Serv-U Manager File Transfer và Serv-U Secure FTP

 

Dựa trên cảnh bảo trong công văn số 913/CATTT-NCSC “V/v lỗ hổng mới trong SolarWinds Serv-U Manager File Transfer và Serv-U Secure FTP” của Trung tâm Giám sát an toàn không gian mạng quốc gia ngày 14 tháng 7 năm 2021.

 

Thông tin cụ thể về các lỗ hổng bảo mật như sau:

 

- Tên lỗ hổng bảo mật: CVE-2021-35211

- Thông tin liên quan: Serv-U Manager File Transfer và Serv-U Secure FTP là 2 phần mềm, ứng dụng được sử dụng trong nhiều hệ thống công nghệ thông tin của các cơ quan, tổ chức để quản lý, kiểm soát việc truyền, chia sẻ tệp tin bên trong và bên ngoài đơn vị. Theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), tại Việt Nam có khoảng 700 hệ thống thông tin của các cơ quan tổ chức sử dụng SolarWinds đang được công khai trên Internet, trong đó có rất nhiều hệ thống của tập đoàn, doanh nghiệp và các công ty lớn.

 

Cục Công nghệ thông tin và Dữ liệu tài nguyên môi trường đã thông báo về thông tin các lỗ hổng và khuyến nghị áp dụng các biện pháp sau đối với các hệ thống thông tin và người sử dụng:

 

- Kiểm tra, rà soát máy chủ có cài đặt SolarWinds Serv-U Manager File. Transfer và Serv-U Secure FTP để phát hiện và xử lý kịp thời các máy chủ có khả năng bị đối tượng tấn công khai thác thông qua lỗ hổng trên. Nâng cấp phiên bản tương ứng theo phát hành của hãng hoặc áp dụng các biện pháp vá tạm thời để giảm thiểu nguy cơ.

 

- Duy trì việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

 

Cục Công nghệ thông tin và Dữ liệu tài nguyên môi trường

DinteATTT - Block_DinteAttt_TinTuc_LienQuan

DinteATTT - Block_DinteAttt_Right