Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo lỗ hổng bảo mật chiếm quyền điều khiển máy tính doanh nghiệp

Kinhtedothi - Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa đưa ra cảnh báo khẩn cấp về lỗ hổng bảo mật nghiêm trọng trên ứng dụng Jenkins giúp hacker có quyền điều khiển máy tính của doanh nghiệp.
Công ty cổ phần An ninh mạng Việt Nam (VSEC) cho biết VSEC đã phát đi cảnh báo lỗ hổng bảo mật nghiêm trọng trên ứng dụng mã nguồn mở Jenkins, có thể gây ảnh hưởng nghiêm trọng tới hệ thống máy tính của các doanh nghiệp Việt Nam.
 Ảnh minh họa
Theo VSEC, lỗ hổng có mã CVE-2019-10392, được chuyên gia bảo mật người Hà Lan Francesco Soncina phát hiện. Với lỗ hổng được đánh giá mức độ nguy hiểm 8/10 này, hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin của doanh nghiệp và thực hiện các hoạt động trái phép.
Các chuyên gia bảo mật VSEC đã nhanh chóng tiến hành nghiên cứu và công bố cách thức hoạt động của lỗ hổng. Cụ thể, để khai thác thành công hacker cần tài khoản người dùng cùng quyền cấu hình “Job/Configure (USE_ITEM)” và “Git Client Plugin” từ phiên bản 2.8.4 trở về trước.
Việc không kiểm soát giá trị đầu vào tại tham số Repository URL trong Git Client Plugin chính là mấu chốt giúp hacker thực thi mã lệnh trái phép trên máy chủ.
Chuyên gia VSEC cho biết, hệ thống CI (Continuous Integration) là một trong những hệ thống phổ biến nhất tại các doanh nghiệp công nghệ Việt Nam, 80% doanh nghiệp có hệ thống CI đều sử dụng ứng dụng Jenkins để giúp tự động hoá trong nhiều công đoạn phát triển phần mềm và các sản phẩm có nhiều người dùng như mạng xã hội, ứng dụng chát hay các trang thương mại điện tử.
Khai thác lỗ hổng bảo mật trên Jenkins, các hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin quan trọng của doanh nghiệp và thực hiện các hoạt động trái phép như đánh cắp thông tin, phát tán dữ liệu mật, thực hiện các hành vi giao dịch trái phép từ tài khoản khách hàng…
Chuyên gia VSEC cho biết, theo thống kê, hiện có hơn 200.000 máy chủ cài đặt Jenkins phiên bản bị lỗi công khai trên Internet. Các doanh nghiệp cần hạn chế công khai những hệ thống đang sử dụng trong mạng nội bộ, cấu hình Whitelist các IP được truy cập vào các hệ thống quan trọng...

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Đắk Lắk: yêu cầu 3 thủy điện hạ mực nước đón lũ

Đắk Lắk: yêu cầu 3 thủy điện hạ mực nước đón lũ

24 Nov, 10:54 PM

Kinhtedothi - Ban Chỉ huy Phòng thủ dân sự tỉnh Đắk Lắk vừa ra lệnh vận hành yêu cầu các chủ hồ thủy điện Sông Ba Hạ, Sông Hinh và Krông H’Năng tổ chức vận hành đưa mực nước hồ về mức đón lũ trước 10 giờ ngày 28/11/2025, nhằm chủ động ứng phó với mưa lớn do áp thấp nhiệt đới có khả năng mạnh lên thành bão.

Giá thực phẩm tăng cao: Bí thư Tỉnh uỷ Khánh Hoà chỉ đạo nóng

Giá thực phẩm tăng cao: Bí thư Tỉnh uỷ Khánh Hoà chỉ đạo nóng

24 Nov, 12:20 PM

Kinhtedothi - Trước tình trạng giá rau củ, thịt cá và nhiều mặt hàng thiết yếu tăng đột biến sau mưa lũ, Bí thư Tỉnh ủy Khánh Hòa Nghiêm Xuân Thành đã trực tiếp thị sát chợ Xóm Mới, phường Nha Trang vào sáng 24/11, yêu cầu các đơn vị liên quan triển khai ngay giải pháp bình ổn thị trường.

Ngập ngụa bùn đất, đồ đạc hư hỏng sau khi lũ rút

Ngập ngụa bùn đất, đồ đạc hư hỏng sau khi lũ rút

23 Nov, 01:26 PM

Trận lũ lịch sử ở Đông Đắk Lắk nhấn chìm toàn vùng, gây thiệt hại hơn 5.330 tỷ đồng, 65 người chết và mất tích. Khi nước rút, chính quyền, lực lượng chức năng và người dân dồn lực cứu trợ, dọn dẹp, lấy tình đồng bào làm điểm tựa để vùng lũ đứng dậy.

Từ Nam Phi, Thủ tướng chủ trì cuộc họp trực tuyến về ứng phó, khắc phục hậu quả mưa lũ

Từ Nam Phi, Thủ tướng chủ trì cuộc họp trực tuyến về ứng phó, khắc phục hậu quả mưa lũ

23 Nov, 10:01 AM

Vào lúc 7 giờ ngày 23/11 (theo giờ Hà Nội, tức 2 giờ cùng ngày theo giờ Nam Phi), từ thành phố Johannesburg, Thủ tướng Phạm Minh Chính đã chủ trì cuộc họp khẩn trực tuyến với các bộ, ngành, cơ quan, địa phương qua các điểm cầu trong nước về tình hình mưa lũ và tiếp tục ứng phó, khắc phục hậu quả thiên tai tại các tỉnh miền Trung.

Tin mới
VIDEO
Tin Tài Trợ