Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo lỗ hổng bảo mật chiếm quyền điều khiển máy tính doanh nghiệp

Kinhtedothi - Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa đưa ra cảnh báo khẩn cấp về lỗ hổng bảo mật nghiêm trọng trên ứng dụng Jenkins giúp hacker có quyền điều khiển máy tính của doanh nghiệp.
Công ty cổ phần An ninh mạng Việt Nam (VSEC) cho biết VSEC đã phát đi cảnh báo lỗ hổng bảo mật nghiêm trọng trên ứng dụng mã nguồn mở Jenkins, có thể gây ảnh hưởng nghiêm trọng tới hệ thống máy tính của các doanh nghiệp Việt Nam.
 Ảnh minh họa
Theo VSEC, lỗ hổng có mã CVE-2019-10392, được chuyên gia bảo mật người Hà Lan Francesco Soncina phát hiện. Với lỗ hổng được đánh giá mức độ nguy hiểm 8/10 này, hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin của doanh nghiệp và thực hiện các hoạt động trái phép.
Các chuyên gia bảo mật VSEC đã nhanh chóng tiến hành nghiên cứu và công bố cách thức hoạt động của lỗ hổng. Cụ thể, để khai thác thành công hacker cần tài khoản người dùng cùng quyền cấu hình “Job/Configure (USE_ITEM)” và “Git Client Plugin” từ phiên bản 2.8.4 trở về trước.
Việc không kiểm soát giá trị đầu vào tại tham số Repository URL trong Git Client Plugin chính là mấu chốt giúp hacker thực thi mã lệnh trái phép trên máy chủ.
Chuyên gia VSEC cho biết, hệ thống CI (Continuous Integration) là một trong những hệ thống phổ biến nhất tại các doanh nghiệp công nghệ Việt Nam, 80% doanh nghiệp có hệ thống CI đều sử dụng ứng dụng Jenkins để giúp tự động hoá trong nhiều công đoạn phát triển phần mềm và các sản phẩm có nhiều người dùng như mạng xã hội, ứng dụng chát hay các trang thương mại điện tử.
Khai thác lỗ hổng bảo mật trên Jenkins, các hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin quan trọng của doanh nghiệp và thực hiện các hoạt động trái phép như đánh cắp thông tin, phát tán dữ liệu mật, thực hiện các hành vi giao dịch trái phép từ tài khoản khách hàng…
Chuyên gia VSEC cho biết, theo thống kê, hiện có hơn 200.000 máy chủ cài đặt Jenkins phiên bản bị lỗi công khai trên Internet. Các doanh nghiệp cần hạn chế công khai những hệ thống đang sử dụng trong mạng nội bộ, cấu hình Whitelist các IP được truy cập vào các hệ thống quan trọng...

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Yến sào Khánh Hòa kỷ niệm 35 năm xây dựng và phát triển: tự hào di sản, vươn tầm quốc tế

Yến sào Khánh Hòa kỷ niệm 35 năm xây dựng và phát triển: tự hào di sản, vươn tầm quốc tế

08 Nov, 01:10 PM

Kinhtedothi - Từ những ngày đầu với quy mô nhỏ, đến nay Công ty Yến sào Khánh Hòa đã trở thành doanh nghiệp chủ lực của tỉnh, quản lý 33 đảo yến, 173 hang yến và hệ thống 16 đơn vị trực thuộc cùng 11 công ty con. Doanh thu từ mức 23 tỷ đồng năm 1991 đã tăng lên 3.595 tỷ đồng năm 2024, có thời điểm vượt 5.000 tỷ đồng

Cuộc thi tìm kiếm "Nữ Đại sứ du lịch làng nghề" Hà Nội

Cuộc thi tìm kiếm "Nữ Đại sứ du lịch làng nghề" Hà Nội

08 Nov, 09:06 AM

Kinhtedothi - Cuộc thi bình chọn “Nữ Đại sứ du lịch làng nghề” nhằm tìm kiếm và tôn vinh những gương mặt nữ tiêu biểu, duyên dáng có kiến thức về văn hoá làng nghề; từ đó góp phần lan toả, phát triển du lịch làng nghề Hà Nội tới du khách trong nước và quốc tế.

Phát huy truyền thống đoàn kết, góp phần xây dựng Thủ đô ngày càng giàu đẹp, văn minh

Phát huy truyền thống đoàn kết, góp phần xây dựng Thủ đô ngày càng giàu đẹp, văn minh

08 Nov, 12:59 AM

Kinhtedothi - Tối 7/11, Tổ dân phố Độc Lập và Đoàn Kết (phường Hà Đông, Hà Nội) tưng bừng tổ chức Ngày hội Đại đoàn kết toàn dân tộc trong không khí phấn khởi, ấm áp tình làng nghĩa xóm. Tham dự và chung vui cùng Nhân dân có Phó Bí thư Thành ủy, Phó Chủ tịch Thường trực HĐND TP Hà Nội Phùng Thị Hồng Hà, cùng Phó Chủ tịch Ủy ban MTTQ Việt Nam TP Hà Nội Phạm Anh Tuấn và lãnh đạo phường.

Phường Nghĩa Đô: trao tặng Huy hiệu Đảng cho 144 đảng viên

Phường Nghĩa Đô: trao tặng Huy hiệu Đảng cho 144 đảng viên

07 Nov, 04:37 PM

Kinhtedothi - Ngày 7/11, Đảng ủy phường Nghĩa Đô đã tổ chức Lễ trao tặng Huy hiệu Đảng cho 144 đồng chí đảng viên. Đây là phần thưởng cao quý của Đảng ghi nhận quá trình rèn luyện, cống hiến, sự kiên trung, tận tụy và tấm gương phấn đấu bền bỉ của các đồng chí trong suốt nhiều thập kỷ qua.

Tin mới
VIDEO
Tin Tài Trợ