Cảnh báo lỗ hổng cPanel ảnh hưởng hàng nghìn tổ chức tại Việt Nam

Cảnh báo lỗ hổng cPanel ảnh hưởng hàng nghìn tổ chức tại Việt Nam

Thứ 3, 02/05/2023 16:21
Theo BKAV, lỗ hổng bảo mật tồn tại trong phần mềm quản trị website cPanel đang đe dọa nguy hiểm đến hàng triệu website trên toàn thế giới, trong đó có Việt Nam.

Lỗ hổng bảo mật có mã định danh CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người dùng như thông tin, phiên truy cập... cho phép thực thi lệnh, kiểm soát máy chủ web từ xa. Lỗ hổng ảnh hưởng đến các cổng quản lý cPanel 2080, 2082, 2083, 2086 và các ứng dụng chạy trên cổng dịch vụ web mặc định 80 và 443. Điều đó đồng nghĩa với việc hàng triệu website được quản trị bởi cPanel có nguy cơ bị tấn công, nhất là khi mã khai thác (PoC) đã được công bố.

lo hong bao mat cpanel
PoC khai thác lỗ hổng CVE-2023-29489. (Nguồn BKAV)

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav cho biết: “cPanel là phần mềm quản trị lưu trữ website, có hơn 1,4 triệu bản cài đang kết nối Internet. Một cPanel quản lý từ một đến nhiều website, nên phạm vi ảnh hưởng sẽ lan rất rộng”.

Tại Việt Nam, Bkav ghi nhận hơn 2.500 lượt cài đặt phần mềm cPanel. Với mức độ ảnh hưởng nghiêm trọng của lỗ hồng này, Bkav khuyến cáo các đơn vị đang sử dụng cPanel cần lập tức cập nhật lên các phiên bản: 11.109.9999.116, 11.108.0.13, 11.106.0.18, 11.102.0.31 đồng thời thiết lập chế độ tự động cập nhật cho cPanel.

Các đơn vị đang sử dụng phần mềm cPanel, trên cả các hệ thống web chạy cổng 80 và 433 cần rà soát lại toàn bộ hệ thống để kịp thời phát hiện và xử lý nếu bị tấn công.

Nam Lê

Bình luận tiêu biểu (0)

Sắp xếp theo lượt thích | Sắp xếp theo ngày
Chưa có bình luận. Hãy là người đầu tiên bình luận bài viết này.

Nhiều lỗ hổng zero-day từ Microsoft, Google và Apple bị khai thác

Thứ 5, 23/03/2023 09:34
Một báo cáo gần đây của công ty bảo mật thông tin hàng đầu Mandiant cho thấy tin tặc đã khai thác 55 lỗ hổng zero-day vào năm 2022.

Khuyến cáo cảnh giác 4 lỗ hổng bảo mật mới trong Microsoft Exchange

Thứ 7, 18/02/2023 16:25
Cục An toàn thông tin vừa có cảnh báo đến các cơ quan, tổ chức, doanh nghiệp tại Việt Nam, các chuyên gia đặc biệt lưu ý 4 lỗ hổng mới được phát hiện trong Microsoft Exchange.

Nguy cơ từ 12 lỗ hổng bảo mật trong các sản phẩm Microsoft tại Việt Nam

Thứ 3, 20/12/2022 13:10
Cục An toàn thông tin, Bộ TT&TT cảnh báo trong danh sách 12 lỗ hổng bảo mật tồn tại ở các sản phẩm của Microsoft, có những lỗ hổng đang bị khai thác trong thực tế như CVE-2022-44698, CVE-2022-44710.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
    Xem thêm
Cùng chuyên mục

Cơ hội tìm hiểu công nghệ xét nghiệm tìm nguyên nhân vô sinh thế hệ mới với các chuyên gia hàng đầu

Thứ 3, 13/05/2025 15:11
Ngày 17/5 tới đây, hệ thống bệnh viện Hỗ trợ sinh sản và nam học Đức Phúc, bệnh viện An Thịnh sẽ tổ chức tọa đàm khoa học về các công nghệ xét nghiệm thế hệ mới trong tìm kiếm nguyên nhân gây vô sinh.

Google lại bị mất thêm 50 triệu USD vì bị kiện phân biệt với nhân viên da màu

Chủ nhật, 11/05/2025 11:01
Google đã đồng ý trả 50 triệu USD để giải quyết vụ kiện cáo buộc công ty có hành vi phân biệt chủng tộc có hệ thống đối với các nhân viên da màu.

Quý I/2025: Xiaomi trở lại Top 2 thị phần smartphone Việt Nam

Thứ 7, 10/05/2025 14:26
Theo báo cáo từ Canalys, với 19% thị phần phân phối, Xiaomi là thương hiệu smartphone đứng thứ 2 tại thị trường Việt Nam, tăng trưởng 4% so với cùng kỳ năm trước và cũng là thương hiệu hiếm hoi đạt mức tăng trưởng dương trong toàn khu vực Đông Nam Á.

Nvidia sửa đổi chip H20 cho Trung Quốc để vượt qua các biện pháp kiểm soát xuất khẩu của Mỹ

Thứ 6, 09/05/2025 12:49
Nvidia đang có kế hoạch phát hành phiên bản hạ cấp của chip trí tuệ nhân tạo H20 cho Trung Quốc trong 2 tháng tới, sau lệnh hạn chế xuất khẩu của Mỹ đối với mẫu chip gốc.

Mẫu iPhone kỷ niệm 20 năm có thể sẽ có thiết kế “toàn màn hình”

Thứ 4, 07/05/2025 18:16
Theo những nguồn đáng tin cậy được the Information dẫn, chiếc iPhone kỷ niệm 20 năm của Apple, dự kiến ra mắt vào năm 2027 sẽ có thiết kế toàn màn hình, không có phần khuyết hay phần đảo động nào ở khu vực camera trước.
    Xem thêm
Nổi bật trong ngày

Cơ hội tìm hiểu công nghệ xét nghiệm tìm nguyên nhân vô sinh thế hệ mới với các chuyên gia hàng đầu

Thứ 3, 13/05/2025 15:11
Ngày 17/5 tới đây, hệ thống bệnh viện Hỗ trợ sinh sản và nam học Đức Phúc, bệnh viện An Thịnh sẽ tổ chức tọa đàm khoa học về các công nghệ xét nghiệm thế hệ mới trong tìm kiếm nguyên nhân gây vô sinh.
xe.nguoiduatin.vn