Chống dịch như chống giặc – Toàn dân quyết tâm ngăn chặn kịp thời dịch bệnh COVID-19 – Khi nghi ngờ bị mắc COVID-19, hãy gọi ngay tới đường dây nóng 0967.321.515 – 02183.857.005

Ngày 19/7/2021, Sở Thông tin và Truyền thông đã ban hành Văn bản số 868/STTTT-CNTT cảnh báo lỗ hổng mới trong SolarWinds Serv-U Manager File Transfer và Serv-U Secure FTP. Văn bản này được gửi đến các Văn phòng: Tỉnh ủy, Đoàn ĐBQH và HĐND tỉnh, Ủy ban nhân dân tỉnh; các Sở, ban, ngành; UBND các huyện, thành phố; Trung tâm Công nghệ thông tin và Truyền thông.

Gần đây, SolarWinds đã công bố về lỗ hổng bảo mật (CVE-2021-35211) trong Serv-U Manager File Transfer và Serv-U Secure FTP, ảnh hưởng đến phiên bản Serv-U v15.2.3 HF1 (phát hành ngày 05/5/2021) và tất cả các phiên bản trước đó. Đối tượng tấn công có thể khai thác lỗ hổng bảo mật này thông qua giao thức SSH, từ đó thực thi mã từ xa với đặc quyền cao hơn trên máy chủ mục tiêu.

Serv-U Manager File Transfer và Serv-U Secure FTP là 2 phần mềm, ứng dụng được sử dụng trong nhiều hệ thống công nghệ thông tin của các cơ quan, tổ chức để quản lý, kiểm soát việc truyền, chia sẻ tệp tin bên trong và bên ngoài đơn vị. Theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), tại Việt Nam có khoảng 700 hệ thống thông tin của các cơ quan tổ chức sử dụng SolarWinds đang được công khai trên Internet, trong đó có rất nhiều hệ thống của tập đoàn, doanh nghiệp và các công ty lớn.

20210707-pg1.jpg

Nhằm đảm bảo an toàn an ninh thông tin cho các hệ thống thông tin của tỉnh, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Sở Thông tin và Truyền thông đề nghị các cơ quan, đơn vị khẩn trương thực hiện một số nội dung như sau:

- Kiểm tra, rà soát máy chủ có cài đặt SolarWinds Serv-U Manager File Transfer và Serv-U Secure FTP để phát hiện và xử lý kịp thời các máy chủ có khả năng bị đối tượng tấn công khai thác thông qua lỗ hổng trên. Nâng cấp phiên bản tương ứng theo phát hành của hãng. Trong trường hợp chưa thể nâng cấp Quý đơn vị có thể áp dụng biện pháp khắc phục để giảm thiểu nguy cơ bị tấn công (thảm khảo hướng dẫn chi tiết tài liệu kèm theo Công văn số 913/CATTT-NCSC ngày 14/7/2021 của Cục An toàn thông tin).

- Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Trong trường hợp cần thiết, có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), điện thoại: 024.32091616, thư điện tử: This email address is being protected from spambots. You need JavaScript enabled to view it.. hoặc Phòng Công nghệ thông tin - Sở Thông tin và Truyền thông, điện thoại 0218.3857668.

Video hoạt động

QUY HOACH.png
DAUTHAU.png
du an dau tu.png

z2615644676645 cb140a8573bb0f9f0f94b7488171d6d7

banner

 
 lichcongtac

congbaohb

133093
Hôm nay
Hôm qua
Tuần này
Tuần trước
Tháng này
Tháng trước
Tất cả các ngày
312
709
1021
1274
8435
0
133093

Your IP: 3.235.174.99
2021-07-26 10:28
 
TRANG THÔNG TIN ĐIỆN TỬ SỞ THÔNG TIN VÀ TRUYỀN THÔNG TỈNH HÒA BÌNH
Địa chỉ: Đường Trần Hưng Đạo, Phường Phương Lâm, Thành phố Hòa Bình, Tỉnh Hòa Bình
Tel: 0218. 6251999 - Fax: 0218. 3898678 - Email: sothongtin@hoabinh.gov.vn
Ghi rõ nguồn Trang thông tin điện tử Sở Thông tin và Truyền thông tỉnh Hòa Bình khi trích dẫn lại tin từ địa chỉ này.
Template Settings

Color

For each color, the params below will be given default values
Blue Oranges Red

Body

Background Color
Text Color

Header

Background Color

Spotlight3

Background Color

Spotlight4

Background Color

Spotlight5

Background Color

Footer

Select menu
Google Font
Body Font-size
Body Font-family
Direction