SO HUU TRI TUE
Thứ tư, 24/04/2024
  • Click để copy

Hàng nghìn tổ chức tại Việt Nam bị ảnh hưởng bởi lỗ hổng phần mềm quản trị website cPanel

09:19, 30/04/2023
(SHTT) - Lỗ hổng nghiêm trọng (mã định danh CVE-2023-29489) tồn tại trong phần mềm quản trị website cPanel đang đe dọa nguy hiểm đến hàng triệu website trên toàn thế giới, trong đó có Việt Nam.

Lỗ hổng nghiêm trọng (mã định danh CVE-2023-29489) tồn tại trong phần mềm quản trị website cPanel đang đe dọa nguy hiểm đến hàng triệu website trên toàn thế giới, trong đó có Việt Nam.

poc-16826926453912113619783

PoC khai thác lỗ hổng CVE-2023-29489 

Theo các chuyên gia của Bkav, CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người dùng như thông tin, phiên truy cập... cho phép thực thi lệnh, kiểm soát máy chủ web từ xa. Lỗ hổng ảnh hưởng đến các cổng quản lý cPanel 2080, 2082, 2083, 2086 và các ứng dụng chạy trên cổng dịch vụ web mặc định 80 và 443. Điều đó đồng nghĩa với việc hàng triệu website được quản trị bởi cPanel có nguy cơ bị tấn công, nhất là khi mã khai thác (PoC) đã được công bố.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav cho biết, cPanel là phần mềm quản trị lưu trữ website, có hơn 1,4 triệu bản cài đang kết nối Internet. Một cPanel quản lý từ một đến nhiều website nên phạm vi ảnh hưởng sẽ lan rất rộng.

Tại Việt Nam, Bkav ghi nhận có hơn 2.500 lượt cài đặt phần mềm cPanel. Với mức độ ảnh hưởng nghiêm trọng của lỗ hồng này, Bkav khuyến cáo các đơn vị đang sử dụng cPanel cần lập tức cập nhật lên các phiên bản:11.109.9999.116; 11.108.0.13; 11.106.0.18; 11.102.0.31.

Bkav cũng khuyến nghị các đơn vị thiết lập chế độ tự động cập nhật cho cPanel. Đồng thời, các đơn vị đang sử dụng phần mềm cPanel, trên các hệ thống web chạy cổng 80 và 433 cần rà soát lại toàn bộ hệ thống để kịp thời phát hiện và xử lý nếu bị tấn công.

Khánh An

Tin khác

Tin tức 46 phút trước
(SHTT) - UBND TP Hà Nội vừa ban hành Kế hoạch số 122/KH-UBND về triển khai thí điểm Ứng dụng quản lý, cảnh báo cháy gắn với xác thực định danh số nhà và dữ liệu dân cư trên địa bàn thành phố Hà Nội.
Tin tức 1 giờ trước
(SHTT) - Hàng trăm y tá từ khắp California đã mặc áo sơ mi đỏ và cầm biển hiệu ghi “Hãy tin tưởng y tá, không phải AI” biểu tình bên ngoài Trung tâm Y tế San Francisco của Kaiser Permanente để phản đối việc hệ thống bệnh viện lớn sử dụng trí tuệ nhân tạo để chăm sóc cho các bệnh nhân.
Tin tức 1 giờ trước
(SHTT) - Đó là thông điệp được Trưởng ban Tuyên giáo Trung ương Nguyễn Trọng Nghĩa đưa ra tại buổi thăm và làm việc tại Liên hiệp các Hội khoa học và ký thuật Việt Nam (VUSTA) vào chiều ngày 23/4 vừa qua.
Tin tức 1 giờ trước
(SHTT) - Viện Phát triển và Quản lý quốc tế (IMD) phối hợp Tổ chức Thành phố Thông minh bền vững thế giới (WeGO) tháng 4/2024 đã công bố bảng xếp hạng các thành phố thông minh hàng đầu thế giới năm 2024. Trong đó, Hà Nội đứng ở vị trí thứ 97.
Tin tức 1 giờ trước
(SHTT) - Tỉnh đoàn Thanh Hóa phối hợp với Ban Dân tộc tỉnh đã tổ chức Hội nghị biểu dương thanh niên, sinh viên tiêu biểu và tấm gương khởi nghiệp thành công trong vùng đồng bào dân tộc thiểu số và miền núi năm 2024 vào sáng 23/4 tại TP Sầm Sơn.