Sign In

Lỗ hổng bảo mật CVE-2021-41024 trong FortiOS và FortiProxy

08:45 23/12/2021

Chọn cỡ chữ A a  

Fortinet vừa công bố lỗ hổng bảo mật CVE2021-41024 trong FortiOS và FortiProxy, ảnh hưởng đến FortiGate phiên bản 7.0.1 và 7.0.0, FortiProxy phiên bản 7.0.0. Lỗ hổng này có điểm CVSS: 7.3 (cao), cho phép đối tượng có thể thực hiện tấn công mà không cần xác thực Directory traversal

Theo đánh giá của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, các sản phẩm của Fortinet được sử dụng rộng rãi ở nhiều cơ quan, tổ chức, doanh nghiệp tại Việt Nam để thuận tiện trong việc quản lý và bảo đảm an toàn thông tin hệ thống. Vì vậy, lỗ hổng này có thể gây ảnh hưởng lớn đến hệ thống thông tin của nhiều cơ quan, tổ chức, doanh nghiệp.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, khuyến nghị Quý đơn vị thực hiện:

1. Kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng FortiOS và FortiProxy hay không. Nếu có, Quý đơn vị cần cập nhật lên phiên bản mới nhất (FortiGate phiên bản 7.0.2 trở lên, FortiProxy phiên bản 7.0.1 trở lên) để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác.

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

3. Trong trường hợp cần thiết có thể liên hệ Thường trực Đội Ứng cứu sự cố thuộc Bộ Tài nguyên và Môi trường, Số điện thoại thường trực: 02.437548925 Email: attt@monre.gov.vn.

Cục Công nghệ thông tin và Dữ liệu tài nguyên môi trường

Ý kiến

hình ảnh

Nâng cao cảnh giác và trách nhiệm bảo đảm an toàn thông tin mạng

Nhằm nâng cao cảnh giác và trách nhiệm bảo đảm an toàn thông tin mạng theo quy định của pháp luật trong thời gian diễn ra dịp nghỉ lễ Tết Dương lịch 2024 và Tết Nguyên đán Giáp Thìn, Cục Chuyển đổi số và Thông tin dữ liệu tài nguyên môi trường đề nghị các đơn vị trực thuộc Bộ chỉ đạo và đôn đốc các đơn vị, bộ phận bảo đảm an toàn thông tin khẩn trương triển khai một số biện pháp tăng cường bảo đảm an toàn thông tin.