Đại hội đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo lỗ hổng bảo mật chiếm quyền điều khiển máy tính doanh nghiệp

Kinhtedothi - Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa đưa ra cảnh báo khẩn cấp về lỗ hổng bảo mật nghiêm trọng trên ứng dụng Jenkins giúp hacker có quyền điều khiển máy tính của doanh nghiệp.
Công ty cổ phần An ninh mạng Việt Nam (VSEC) cho biết VSEC đã phát đi cảnh báo lỗ hổng bảo mật nghiêm trọng trên ứng dụng mã nguồn mở Jenkins, có thể gây ảnh hưởng nghiêm trọng tới hệ thống máy tính của các doanh nghiệp Việt Nam.
 Ảnh minh họa
Theo VSEC, lỗ hổng có mã CVE-2019-10392, được chuyên gia bảo mật người Hà Lan Francesco Soncina phát hiện. Với lỗ hổng được đánh giá mức độ nguy hiểm 8/10 này, hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin của doanh nghiệp và thực hiện các hoạt động trái phép.
Các chuyên gia bảo mật VSEC đã nhanh chóng tiến hành nghiên cứu và công bố cách thức hoạt động của lỗ hổng. Cụ thể, để khai thác thành công hacker cần tài khoản người dùng cùng quyền cấu hình “Job/Configure (USE_ITEM)” và “Git Client Plugin” từ phiên bản 2.8.4 trở về trước.
Việc không kiểm soát giá trị đầu vào tại tham số Repository URL trong Git Client Plugin chính là mấu chốt giúp hacker thực thi mã lệnh trái phép trên máy chủ.
Chuyên gia VSEC cho biết, hệ thống CI (Continuous Integration) là một trong những hệ thống phổ biến nhất tại các doanh nghiệp công nghệ Việt Nam, 80% doanh nghiệp có hệ thống CI đều sử dụng ứng dụng Jenkins để giúp tự động hoá trong nhiều công đoạn phát triển phần mềm và các sản phẩm có nhiều người dùng như mạng xã hội, ứng dụng chát hay các trang thương mại điện tử.
Khai thác lỗ hổng bảo mật trên Jenkins, các hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin quan trọng của doanh nghiệp và thực hiện các hoạt động trái phép như đánh cắp thông tin, phát tán dữ liệu mật, thực hiện các hành vi giao dịch trái phép từ tài khoản khách hàng…
Chuyên gia VSEC cho biết, theo thống kê, hiện có hơn 200.000 máy chủ cài đặt Jenkins phiên bản bị lỗi công khai trên Internet. Các doanh nghiệp cần hạn chế công khai những hệ thống đang sử dụng trong mạng nội bộ, cấu hình Whitelist các IP được truy cập vào các hệ thống quan trọng...

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Hưng Yên tổng kết công tác an toàn thực phẩm năm 2025, triển khai nhiệm vụ năm 2026

Hưng Yên tổng kết công tác an toàn thực phẩm năm 2025, triển khai nhiệm vụ năm 2026

15 Jan, 09:25 PM

Kinhtedothi - Chiều 15/1, Ban Chỉ đạo liên ngành về an toàn thực phẩm (ATTP) tỉnh Hưng Yên tổ chức hội nghị tổng kết công tác năm 2025, triển khai nhiệm vụ trọng tâm năm 2026. Ông Phạm Văn Nghiêm, Tỉnh ủy viên, Phó Chủ tịch UBND tỉnh, Trưởng Ban Chỉ đạo liên ngành về ATTP tỉnh chủ trì hội nghị. 

Hà Nội: nhiều dự án giao thông lớn được triển khai hiệu quả, nhanh chóng

Hà Nội: nhiều dự án giao thông lớn được triển khai hiệu quả, nhanh chóng

15 Jan, 04:04 PM

Kinhtedothi - Sáng ngày 15/1, Ban QLDA ĐTXD công trình giao thông TP Hà Nội tổ chức hội nghị Tổng kết công tác năm 2025 và triển khai phương hướng nhiệm vụ năm 2026. Tới dự và phát biểu chỉ đạo hội nghị có Ủy viên Ban Thường vụ Thành ủy, Phó Chủ tịch thường trực UBND TP Hà Nội Dương Đức tuấn cùng đại diện các sở, ngành liên quan.

Một số nội dung quan trọng tại Đại hội đại biểu toàn quốc lần thứ XIV của Đảng

Một số nội dung quan trọng tại Đại hội đại biểu toàn quốc lần thứ XIV của Đảng

15 Jan, 02:55 PM

Với phương châm “Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển”, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng sẽ diễn ra tại Thủ đô Hà Nội, từ ngày 19-25/1/2026, với sự tham dự của 1.586 đại biểu, đại diện cho hơn 5,6 triệu đảng viên Đảng Cộng sản Việt Nam. Chủ đề của Đại hội là: “Dưới lá cờ vẻ vang của Đảng, chung sức, đồng lòng quyết tâm thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030; tự cường, tự tin, tiến mạnh trong kỷ nguyên vươn mình của dân tộc, vì hòa bình, độc lập, dân chủ, giàu mạnh, phồn vinh, văn minh, hạnh phúc, vững bước đi lên chủ nghĩa xã hội”.

Lịch sử các kỳ Đại hội Đảng Cộng sản Việt Nam

Lịch sử các kỳ Đại hội Đảng Cộng sản Việt Nam

15 Jan, 02:52 PM

Trên chặng đường xây dựng và phát triển, Đảng Cộng sản Việt Nam đã trải qua 13 kỳ Đại hội. Mỗi kỳ Đại hội Đảng là một mốc lịch sử quan trọng ghi nhận, đánh dấu những thắng lợi, thành tựu của cách mạng Việt Nam dưới sự lãnh đạo của Đảng.

Phú Thọ: đối thoại để “mở khóa” chợ đầu mối Thổ Tang những ngày giáp Tết

Phú Thọ: đối thoại để “mở khóa” chợ đầu mối Thổ Tang những ngày giáp Tết

15 Jan, 02:45 PM

Kinhtedothi - Sáng 15/1, UBND xã Thổ Tang (tỉnh Phú Thọ) tổ chức hội nghị đối thoại nhằm tháo gỡ khó khăn, vướng mắc cho doanh nghiệp và các hộ kinh doanh trên địa bàn, trong bối cảnh hoạt động mua bán tại chợ đầu mối Thổ Tang - một trong những chợ buôn lớn nhất miền Bắc đang rơi vào tình trạng trầm lắng bất thường, nhiều ki-ốt đóng cửa im lìm ngay thời điểm cận Tết Nguyên đán.

Tin mới
VIDEO
Tin Tài Trợ