Thứ hai, 18/01/2021 15:22 GMT+7

Cảnh báo lỗ hổng bảo mật trên sản phẩm FortiWeb

 Kính gửi: Các đơn vị có hệ thống công nghệ thông tin trực thuộc Bộ

Theo thông báo của Cục An toàn thông tin – Bộ Thông tin và Truyền thông, ghi nhận 04 lỗ hổng bảo mật (CVE-2020-29015, CVE-2020-29016, CVE-2020-29018, CVE-2020-29019) trên sản phẩm FortiWeb (thông tin chi tiết về lỗ hổng có tại phụ lục kèm theo).

FortiWeb là giải pháp bảo mật cho hệ thống ứng dụng web, thường sử dụng trong các hệ thống thông tin của các cơ quan tổ chức để giám sát mạng, hệ thống và cơ sở hạ tầng công nghệ thông tin. Theo đánh giá sơ bộ, lỗ hổng này có thể ảnh hưởng đến nhiều cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn, do các đơn vị này đều triển khai mô hình mạng có sử dụng FortiWeb để thuận tiện cho việc quản lý và bảo mật ATTT cho hệ thống.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn vị, Trung tâm Công nghệ thông tin đề nghị Quý Đơn vị thực hiện:

1. Rà soát xác minh hệ thống web có sử dụng FortiWeb để phát hiện và xử lý kịp thời các lỗ hổng bảo mật, đặc biệt là các lỗ hổng có tại phụ lục kèm theo.

2. Cập nhật bản vá hoặc khắc phục lỗ hổng bảo mật đồng thời thường xuyên thực hiện kiểm tra đánh giá, bảo đảm an toàn thông tin.

3. Tăng cường theo dõi giám sát hệ thống đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Trung tâm Công nghệ thông tin: Phòng Kỹ thuật hạ tầng, điện thoại 024.39439060, thư điện tử: phongktht@most.gov.vn.

Tệp đính kèm: Công văn số 07/TTCNTT-KTHT

Nguồn: Trung tâm Công nghệ thông tin

Lượt xem: 1009

Tìm theo ngày :

Đánh giá

(Di chuột vào ngôi sao để chọn điểm)