Cảnh báo lỗ hổng cPanel ảnh hưởng hàng nghìn tổ chức tại Việt Nam

Cảnh báo lỗ hổng cPanel ảnh hưởng hàng nghìn tổ chức tại Việt Nam

Thứ 3, 02/05/2023 16:21
Theo BKAV, lỗ hổng bảo mật tồn tại trong phần mềm quản trị website cPanel đang đe dọa nguy hiểm đến hàng triệu website trên toàn thế giới, trong đó có Việt Nam.

Lỗ hổng bảo mật có mã định danh CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người dùng như thông tin, phiên truy cập... cho phép thực thi lệnh, kiểm soát máy chủ web từ xa. Lỗ hổng ảnh hưởng đến các cổng quản lý cPanel 2080, 2082, 2083, 2086 và các ứng dụng chạy trên cổng dịch vụ web mặc định 80 và 443. Điều đó đồng nghĩa với việc hàng triệu website được quản trị bởi cPanel có nguy cơ bị tấn công, nhất là khi mã khai thác (PoC) đã được công bố.

lo hong bao mat cpanel
PoC khai thác lỗ hổng CVE-2023-29489. (Nguồn BKAV)

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav cho biết: “cPanel là phần mềm quản trị lưu trữ website, có hơn 1,4 triệu bản cài đang kết nối Internet. Một cPanel quản lý từ một đến nhiều website, nên phạm vi ảnh hưởng sẽ lan rất rộng”.

Tại Việt Nam, Bkav ghi nhận hơn 2.500 lượt cài đặt phần mềm cPanel. Với mức độ ảnh hưởng nghiêm trọng của lỗ hồng này, Bkav khuyến cáo các đơn vị đang sử dụng cPanel cần lập tức cập nhật lên các phiên bản: 11.109.9999.116, 11.108.0.13, 11.106.0.18, 11.102.0.31 đồng thời thiết lập chế độ tự động cập nhật cho cPanel.

Các đơn vị đang sử dụng phần mềm cPanel, trên cả các hệ thống web chạy cổng 80 và 433 cần rà soát lại toàn bộ hệ thống để kịp thời phát hiện và xử lý nếu bị tấn công.

Nam Lê

Nhiều lỗ hổng zero-day từ Microsoft, Google và Apple bị khai thác

Thứ 5, 23/03/2023 09:34
Một báo cáo gần đây của công ty bảo mật thông tin hàng đầu Mandiant cho thấy tin tặc đã khai thác 55 lỗ hổng zero-day vào năm 2022.

Khuyến cáo cảnh giác 4 lỗ hổng bảo mật mới trong Microsoft Exchange

Thứ 7, 18/02/2023 16:25
Cục An toàn thông tin vừa có cảnh báo đến các cơ quan, tổ chức, doanh nghiệp tại Việt Nam, các chuyên gia đặc biệt lưu ý 4 lỗ hổng mới được phát hiện trong Microsoft Exchange.

Nguy cơ từ 12 lỗ hổng bảo mật trong các sản phẩm Microsoft tại Việt Nam

Thứ 3, 20/12/2022 13:10
Cục An toàn thông tin, Bộ TT&TT cảnh báo trong danh sách 12 lỗ hổng bảo mật tồn tại ở các sản phẩm của Microsoft, có những lỗ hổng đang bị khai thác trong thực tế như CVE-2022-44698, CVE-2022-44710.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

Top những điện thoại dưới 10 triệu đáng mua nhất hiện nay

Thứ 6, 10/05/2024 10:02
Trong phân khúc giá điện thoại khoảng dưới 10 triệu, người dùng hoàn toàn có thể thoải mái trải nghiệm những thiết bị thương hiệu di động nổi tiếng như iPhone, Samsung, hay Xiaomi…

MyTV tăng trưởng thần tốc và câu chuyện làm chủ công nghệ của doanh nghiệp Việt

Thứ 4, 08/05/2024 17:04
Từ những ngày đầu phải đi thuê và phụ thuộc 100% vào công nghệ truyền hình của nước ngoài, đội ngũ chuyên gia, kỹ sư của MyTV, VNPT đã nghiên cứu, học hỏi và từng bước làm chủ, phát triển hệ thống cho riêng mình, từ đó tối ưu dịch vụ, đem đến những trải nghiệm tốt nhất cho khách hàng.

Những người cần thu nhận vân tay, mống mắt khi làm thẻ Căn cước từ 1/7

Thứ 3, 07/05/2024 15:25
Từ 1/7/2024, người dân khi làm thẻ căn cước phải thu nhận vân tay, mống mắt, bổ sung vào dữ liệu sinh trắc học trong cơ sở dữ liệu quốc gia. Những người cần phải bổ sung bao gồm:

Phát hiện lỗ hổng bảo mật có thể ảnh hưởng tới 4 tỷ người dùng Android

Thứ 6, 03/05/2024 18:37
Microsoft vừa cảnh báo về một lỗ hổng bảo mật liên quan đến truyền tải đường dẫn trong nhiều ứng dụng Android phổ biến, có thể cho phép các ứng dụng độc hại ghi đè lên các tệp trong thư mục chính của các ứng dụng này.

Cắt giảm nhân sự chưa từng có, Thế giới di động vẫn lãi ròng hơn 900 tỷ đồng trong 3 tháng đầu năm

Thứ 6, 03/05/2024 16:20
Chỉ trong 3 tháng đầu năm, Thế giới di động đã ghi nhận khoản lãi ròng hơn 900 tỷ đồng, cao gấp 43 lần cùng kỳ năm 2023. Đây cũng là kết quả kinh doanh tốt nhất được ghi nhận từ năm 2022 đến nay của đơn vị này.
     
xe.nguoiduatin.vn