Theo khảo sát của VnSecurity qua bản demo trực tuyến http://demo.vanphongdientu.com.vn , chúng tôi nhận thấy hệ thống này tồn tại ít nhất 3 lỗ hổng cho phép hacker tấn công trực tiếp vào hệ thống. Sau khi tấn công kẻ tấn công có thể lấy toàn bộ thông tin của hệ thống bao gồm dữ liệu file, cơ sở dữ liệu thậm chí có được cả quyền quản trị đối với toàn bộ máy chủ.
Đặc biệt đây là sản phẩm dùng cho doanh nghiệp với tất cả nghiệp vụ văn phòng, công văn, giấy tờ, thư điện tử ... hacker có thể lợi dụng lỗ hổng này để lây trộm thông tin bí mật của doanh nghiệp.
Danh sách doanh nghiệp, tổ chức sử dụng sản phẩm này:
- Ngân hàng TMCP Xuất Nhập Khẩu Việt nam (EXIMBANK- 1500 Thành viên)
- Tập đoàn Đại Dương (OCEAN BANK, OCEAN MEDIA , OCEAN SECURITIES, OCEAN TECHNOLOGY, OCEAN LEASING , OCEAN CAPITAL , OCEAN HYDROPOWER , OCEAN PARK - 500 Thành viên)
- Ngân hàng TMCP Việt Á (VIETABANK)
- Ngân hàng NN & PTNT Thành Phố Đà Nẵng
- Ngân hàng TMCP Phương Nam
- Công ty Cổ phần đầu tư tài chính BIDV (BFC)
- Quỹ Đầu tư Phát triển Đô thị Thành phố Hồ Chí Minh (HIFU)
- Công ty Cổ phần Chứng khoán Việt Quốc
- Công ty Cổ phần Công nghệ Viễn thông VITECO (VNPT)
- Công ty Cổ phần Bảo hiểm Petrolimex (PJICO)
- Công ty Cổ phần Đầu tư Khoan Dầu khí - PVD Invest
- Trung tâm Nghiên cứu và Phát triển Chế biến Dầu khí(PVPro)
- Trung tâm thông tin tín hiệu đường sắt
- Tạp chí Cẩm nang Mua sắm
- Công ty TNHH Kế toán U & I
- Trung tâm Kỹ thuật và Sản xuất Chương trình - VTV
- Phòng thương mại PV DRILLING
- Sở GD & ĐT Hải Phòng
- Trường Đại học Hàng Hải Hải Phòng
- Công ty Cổ phần Đầu tư Xây dựng Quyết Tiến
- Công ty Cổ phần GENTRACO
- Công ty Cổ phần Truyền thông NBN
- Công ty Cổ phần Giao nhận và Vận tải Quốc tế Hải Khánh
- Công ty Cổ phần Cấp nước Phú Hoà Tân
- Công ty Xổ số Bình Dương
- Công ty Công nghệ Hoá chất mỏ
- Viện Thổ nhưỡng và Nông hoá
- Tỉnh đoàn Phú Yên
- Phòng Kinh tế Đak Đoa - Gia lai
- Trung tâm TTKHCN - Sở KHCN - Đà Nẵng
- Công ty Cổ phần Sơn Hải Phòng
- Công ty Cơ khí & Xây dựng Đông Sơn
- Công ty Cổ phần Tư vấn Xây dựng và Dịch vụ Hàng không
- Công ty Cổ phần Công nghệ Điện tử Điện Lạnh Việt Nam (MISUSTAR)
- Công ty Cổ phần Xi măng Sài Gòn
- Tổng công ty cấp nước Sài Gòn
- Tổng công ty cơ khí Giao thông vận tải Sài Gòn – SAMCO
- Công ty Cổ phần TM-SX-DV Việt Thương
- Dự án Quỹ toàn cầu PCSR
- Chương trình ORBIS Việt Nam
- Viện Máy và Dụng cụ Công nghiệp - IMI
- Ban quản lý dự án điện -PC3 (Đà Nẵng)
- Công ty Cổ phần Đầu tư Điện lực 3 -PC3 Invest (Đà Nẵng)
- Chi nhánh Công ty Cổ phần Tư vấn Đầu tư Xây dựng GTVT (HCM)
- Công ty Cổ phần Nhựa Đồng Nai
- Công ty Quảng cáo Hatuba-Thanh Hóa
- Công ty Đầu tư và Phát triển Đa Phương - TpHCM
- Công ty TNHH Tư vấn BĐS Thương mại LIÊN MINH NGUYỄN (NAC Real Estate)
- Công ty Cổ Phần Tư Vấn Xây Dựng ACI
- Công ty Cổ phần Truyền thông và Máy tính Thánh Gióng
- Công ty SX và KD Ô tô Hoàng Mai - TpHCM
- Công ty Cổ phần Truyền thông Cuộc sống -Life Media
- HUONGVIET JSC - ASEAN TRAVEL & TOURS
- Công ty Cổ phần Siêu Chung Kỳ - HN
- ...
Hiện tại chúng tôi đang liên hệ với cty VSS để thông báo về các lỗi này.
Tham khảo thêm chi tiết về sản phẩm:
Sản phẩm PortalOffice là GIẢI PHÁP VĂN PHÒNG ĐIỆN TỬ - PORTAL OFFICE 2009 của công ty VSS (http://www.vss.com.vn).
Giải pháp văn phòng điện tử Portal Office 2009 là phiên bản mới nhất dòng sản phẩm văn phòng điện tử - văn phòng trực tyến của VSS, tiếp theo phiên bản S-Office SE 2007 đã và đang được hàng trăm doanh nghiệp ứng dụng hiệu quả như EximBank, Tập đoàn Đại Dương, Ngân hàng Việt Á, Sở GD & ĐT Hải Phòng , Tổng công ty cấp nước Sài Gòn, …và đang dần trở thành một giải pháp văn phòng điện tử được ứng dụng nhiều nhất tại Việt Nam.


(theo http://www.vss.com.vn)
Các doanh nghiệp sử dụng sản phẩm này có nhu cầu về tư vấn bảo mật có thể liên hệ trực tiếp với chúng tôi. Chúng tôi luôn sẵn sàng.