Phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số là "con đường sống còn"

Ngày 19/7/2021, Sở Thông tin và Truyền thông đã ban hành Văn bản số 868/STTTT-CNTT cảnh báo lỗ hổng mới trong SolarWinds Serv-U Manager File Transfer và Serv-U Secure FTP. Văn bản này được gửi đến các Văn phòng: Tỉnh ủy, Đoàn ĐBQH và HĐND tỉnh, Ủy ban nhân dân tỉnh; các Sở, ban, ngành; UBND các huyện, thành phố; Trung tâm Công nghệ thông tin và Truyền thông.

Gần đây, SolarWinds đã công bố về lỗ hổng bảo mật (CVE-2021-35211) trong Serv-U Manager File Transfer và Serv-U Secure FTP, ảnh hưởng đến phiên bản Serv-U v15.2.3 HF1 (phát hành ngày 05/5/2021) và tất cả các phiên bản trước đó. Đối tượng tấn công có thể khai thác lỗ hổng bảo mật này thông qua giao thức SSH, từ đó thực thi mã từ xa với đặc quyền cao hơn trên máy chủ mục tiêu.

Serv-U Manager File Transfer và Serv-U Secure FTP là 2 phần mềm, ứng dụng được sử dụng trong nhiều hệ thống công nghệ thông tin của các cơ quan, tổ chức để quản lý, kiểm soát việc truyền, chia sẻ tệp tin bên trong và bên ngoài đơn vị. Theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), tại Việt Nam có khoảng 700 hệ thống thông tin của các cơ quan tổ chức sử dụng SolarWinds đang được công khai trên Internet, trong đó có rất nhiều hệ thống của tập đoàn, doanh nghiệp và các công ty lớn.

20210707-pg1.jpg

Nhằm đảm bảo an toàn an ninh thông tin cho các hệ thống thông tin của tỉnh, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Sở Thông tin và Truyền thông đề nghị các cơ quan, đơn vị khẩn trương thực hiện một số nội dung như sau:

- Kiểm tra, rà soát máy chủ có cài đặt SolarWinds Serv-U Manager File Transfer và Serv-U Secure FTP để phát hiện và xử lý kịp thời các máy chủ có khả năng bị đối tượng tấn công khai thác thông qua lỗ hổng trên. Nâng cấp phiên bản tương ứng theo phát hành của hãng. Trong trường hợp chưa thể nâng cấp Quý đơn vị có thể áp dụng biện pháp khắc phục để giảm thiểu nguy cơ bị tấn công (thảm khảo hướng dẫn chi tiết tài liệu kèm theo Công văn số 913/CATTT-NCSC ngày 14/7/2021 của Cục An toàn thông tin).

- Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Trong trường hợp cần thiết, có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), điện thoại: 024.32091616, thư điện tử: This email address is being protected from spambots. You need JavaScript enabled to view it.. hoặc Phòng Công nghệ thông tin - Sở Thông tin và Truyền thông, điện thoại 0218.3857668.

Hệ thống quản lý chất lượng ISO

ISO

2

TRACUU TTHC copy.jpg

QUY HOACH.png
DAUTHAU.png
du an dau tu.png
z2968527144711 d848110be1d8764d9f668eeee98dcb61

25dichvutjietyeu

z2615644676645 cb140a8573bb0f9f0f94b7488171d6d7

banner

 cpso
 lichcongtac
z5657615487203 52310839071a4be05fd539067e9a767b

congbaohb

943693
Hôm nay
Hôm qua
Tuần này
Tuần trước
Tháng này
Tháng trước
Tất cả các ngày
705
478
2855
812917
4181
14812
943693

Your IP: 18.227.89.169
2025-05-10 16:11
 
TRANG THÔNG TIN ĐIỆN TỬ SỞ KHOA HỌC VÀ CÔNG NGHỆ TỈNH HÒA BÌNH
Địa chỉ: Đường Trần Hưng Đạo, Phường Phương Lâm, Thành phố Hòa Bình, Tỉnh Hòa Bình
Tel: 02183.898.678        - Email: sokhoahoccongnghe@hoabinh.gov.vn
Ghi rõ nguồn Trang thông tin điện tử Sở Khoa học và Công nghệ tỉnh Hòa Bình khi trích dẫn lại tin từ địa chỉ này.
Chung nhan Tin Nhiem Mang
Template Settings

Color

For each color, the params below will be given default values
Blue Oranges Red

Body

Background Color
Text Color

Header

Background Color

Spotlight3

Background Color

Spotlight4

Background Color

Spotlight5

Background Color

Footer

Select menu
Google Font
Body Font-size
Body Font-family
Direction