<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>VMware vá nhiều lỗ hổng an ninh nghiêm trọng trên các sản phẩm của hãng</title>
<meta name="description" content="VMware vá nhiều lỗ hổng an ninh nghiêm trọng trên các sản phẩm của hãng - Savefile - Tin Tức -...">
<meta name="author" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta name="copyright" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng [nongvannghi@mail.com]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.3">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="VMware vá nhiều lỗ hổng an ninh nghiêm trọng trên các sản phẩm của hãng">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;caobangitc.vn&#x002F;index.php&#x002F;vi&#x002F;news&#x002F;savefile&#x002F;an-toan-thong-tin&#x002F;vmware-va-nhieu-lo-hong-an-ninh-nghiem-trong-tren-cac-san-pham-cua-hang-170.html">
<meta property="og:site_name" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta property="og:url" content="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/vmware-va-nhieu-lo-hong-an-ninh-nghiem-trong-tren-cac-san-pham-cua-hang-170.html">
<link rel="shortcut icon" href="https://caobangitc.vn/uploads/footer3.png">
<link rel="canonical" href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/vmware-va-nhieu-lo-hong-an-ninh-nghiem-trong-tren-cac-san-pham-cua-hang-170.html">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-tuc/" title="Tin Tức - Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-hoat-dong-hdcb/" title="Tin Tức - TIN HOẠT ĐỘNG" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-thoi-su/" title="Tin Tức - TIN CÔNG NGHỆ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/an-toan-thong-tin/" title="Tin Tức - An toàn thông tin" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/goc-ky-thuat/" title="Tin Tức - Góc kỹ thuật" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so/" title="Tin Tức - Chữ ký số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thong-tin-tuyen-truyen/" title="Tin Tức - Thông tin Tuyên truyền" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/huong-dan-su-dung-phan-mem-dung-chung-tinh-cao-bang/" title="Tin Tức - Hướng dẫn sử dụng phần mềm dùng chung tỉnh Cao Bằng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so-chuyen-dung/" title="Tin Tức - Chữ ký số chuyên dùng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thu-dien-tu-cong-vu/" title="Tin Tức - Thư điện tử công vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dich-vu/" title="Tin Tức - Dịch vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/binh-dan-hoc-vu-so/" title="Tin Tức - Bình dân học vụ số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/ky-niem-80-nam-ngay-thanh-lap-cong-an-nhan-dan/" title="Tin Tức - Kỷ niệm 80 năm ngày thành lập Công an nhân dân" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dai-hoi-dang-cac-cap/" title="Tin Tức - Đại hội Đảng bộ các cấp" type="application/rss+xml">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/global.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/news.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/main.js">
<link rel="preload" as="script" href="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js">
<link rel="preload" as="script" href="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://caobangitc.vn/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/bootstrap.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.responsive.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/news.css">
<style>
	body{background: #fff;}
</style>
<!-- 
 -->
<!-- 
 -->

<!-- Google tag (gtag.js) -->
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Trung tâm Công nghệ số và Truyền thông Cao Bằng</h2>
		<p class="pull-right"><a title="Trung tâm Công nghệ số và Truyền thông Cao Bằng" href="https://caobangitc.vn/">https://caobangitc.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>VMware vá nhiều lỗ hổng an ninh nghiêm trọng trên các sản phẩm của hãng</h1>
		<ul class="list-inline">
			<li>Thứ năm - 17/02/2022 03:23</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			VMware đã giải quyết một số lỗ hổng an ninh có mức độ nghiêm trọng cao được tiết lộ trong cuộc thi hack Tianfu Cup của Trung Quốc.
		</div>
				<div class="imghome">
			<img alt="VMware vá nhiều lỗ hổng an ninh nghiêm trọng trên các sản phẩm của hãng" src="https://caobangitc.vn/uploads/news/2022_02/1.png" width="800" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<div style="text-align: justify;">VMware đã vá một số lỗ hổng có mức độ nghiêm trọng cao đã được nhóm Kunlun Lab phát hiện trong cuộc thi hack Tianfu Cup 2021 của Trung Quốc. Các lỗ hổng an ninh ảnh hưởng đến VMware ESXi, Workstation và Fusion.<br  />
<br  />
Dưới đây là danh sách các lỗi đã được VMware sửa chữa trong bản cập nhật được phát hành gần đây:</div>

<ul>
	<li data-xf-list-type="ul" style="text-align: justify;"><b>CVE-2021-22040</b>&nbsp;- VMware ESXi, Workstation và Fusion tồn tại lỗ hổng use-after-free trong bộ điều khiển XHCI USB. Hacker với đặc quyền quản trị cục bộ trên máy ảo có thể khai thác lỗi này để thực thi mã khi tiến trình VMX của máy ảo đang chạy trên máy chủ.</li>
	<li data-xf-list-type="ul" style="text-align: justify;"><b>CVE-2021-22041</b>&nbsp;- VMware ESXi, Workstation và Fusion tồn tại lỗ hổng double-fetch trong bộ điều khiển UHCI USB. Hacker có đặc quyền quản trị cục bộ trên máy ảo có thể khai thác vấn đề này để thực thi mã khi tiến trình VMX của máy ảo đang chạy trên máy chủ.</li>
	<li data-xf-list-type="ul" style="text-align: justify;"><b>CVE-2021-22042</b>&nbsp;- VMware ESXi tồn tại lỗ hổng truy cập trái phép do VMX có quyền truy cập vào vé ủy quyền&nbsp;<i>settingsd</i>. Hacker với đặc quyền trong tiến trình VMX, có thể truy cập vào dịch vụ&nbsp;<i>settingsd&nbsp;</i>đang chạy với vai trò là người dùng có đặc quyền cao.</li>
	<li data-xf-list-type="ul" style="text-align: justify;"><b>CVE-2021-22043</b>&nbsp;- VMware ESXi tồn tại lỗ hổng TOCTOU (Time-of-check Time-of-use) bắt nguồn cách xử lý các tệp tạm thời. Hacker có quyền truy cập vào&nbsp;<i>settingsd</i>, có thể khai thác vấn đề này để nâng cao đặc quyền bằng cách viết các tệp tùy ý.</li>
</ul>

<div style="text-align: justify;">VMware cho biết những hacker mũ trắng phát hiện ra các lỗ hổng đã thông báo với chính phủ Trung Quốc theo luật. Chính phủ Trung Quốc yêu cầu các nhà nghiên cứu phát hiện ra zero-day phải chia sẻ phát hiện của họ với các cơ quan chức năng của chính phủ.<br  />
<br  />
VMware tiết lộ: “<i>Những vấn đề này được phát hiện trong Tianfu Cup, một sự kiện an ninh của Trung Quốc mà VMware tham gia</i>.&nbsp;<i>Theo luật của Trung Quốc, những lỗ hổng này đã được báo cáo tới chính phủ khi được phát hiện.&quot;</i></div>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				securityaffairs
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/vmware-va-nhieu-lo-hong-an-ninh-nghiem-trong-tren-cac-san-pham-cua-hang-170.html" title="VMware vá nhiều lỗ hổng an ninh nghiêm trọng trên các sản phẩm của hãng">https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/vmware-va-nhieu-lo-hong-an-ninh-nghiem-trong-tren-cac-san-pham-cua-hang-170.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Trung tâm Công nghệ số và Truyền thông Cao Bằng
		</div>
		<div id="contact">
			<a href="mailto:nongvannghi@mail.com">nongvannghi@mail.com</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://caobangitc.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://caobangitc.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_j1kD3",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_is_recaptcha=0;</script>
<script src="https://caobangitc.vn/assets/js/language/vi.js"></script>
<script src="https://caobangitc.vn/assets/js/global.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/news.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/main.js"></script>
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js"></script>
<script>
  (adsbygoogle = window.adsbygoogle || []).push({
    google_ad_client: "ca-pub-1771536579771337",
    enable_page_level_ads: true
  });
</script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2"></script>
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}
  gtag('js', new Date());

  gtag('config', 'G-704G034XT2');
</script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js"></script>
</body>
</html>