Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo lỗ hổng bảo mật chiếm quyền điều khiển máy tính doanh nghiệp

Kinhtedothi - Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa đưa ra cảnh báo khẩn cấp về lỗ hổng bảo mật nghiêm trọng trên ứng dụng Jenkins giúp hacker có quyền điều khiển máy tính của doanh nghiệp.
Công ty cổ phần An ninh mạng Việt Nam (VSEC) cho biết VSEC đã phát đi cảnh báo lỗ hổng bảo mật nghiêm trọng trên ứng dụng mã nguồn mở Jenkins, có thể gây ảnh hưởng nghiêm trọng tới hệ thống máy tính của các doanh nghiệp Việt Nam.
 Ảnh minh họa
Theo VSEC, lỗ hổng có mã CVE-2019-10392, được chuyên gia bảo mật người Hà Lan Francesco Soncina phát hiện. Với lỗ hổng được đánh giá mức độ nguy hiểm 8/10 này, hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin của doanh nghiệp và thực hiện các hoạt động trái phép.
Các chuyên gia bảo mật VSEC đã nhanh chóng tiến hành nghiên cứu và công bố cách thức hoạt động của lỗ hổng. Cụ thể, để khai thác thành công hacker cần tài khoản người dùng cùng quyền cấu hình “Job/Configure (USE_ITEM)” và “Git Client Plugin” từ phiên bản 2.8.4 trở về trước.
Việc không kiểm soát giá trị đầu vào tại tham số Repository URL trong Git Client Plugin chính là mấu chốt giúp hacker thực thi mã lệnh trái phép trên máy chủ.
Chuyên gia VSEC cho biết, hệ thống CI (Continuous Integration) là một trong những hệ thống phổ biến nhất tại các doanh nghiệp công nghệ Việt Nam, 80% doanh nghiệp có hệ thống CI đều sử dụng ứng dụng Jenkins để giúp tự động hoá trong nhiều công đoạn phát triển phần mềm và các sản phẩm có nhiều người dùng như mạng xã hội, ứng dụng chát hay các trang thương mại điện tử.
Khai thác lỗ hổng bảo mật trên Jenkins, các hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin quan trọng của doanh nghiệp và thực hiện các hoạt động trái phép như đánh cắp thông tin, phát tán dữ liệu mật, thực hiện các hành vi giao dịch trái phép từ tài khoản khách hàng…
Chuyên gia VSEC cho biết, theo thống kê, hiện có hơn 200.000 máy chủ cài đặt Jenkins phiên bản bị lỗi công khai trên Internet. Các doanh nghiệp cần hạn chế công khai những hệ thống đang sử dụng trong mạng nội bộ, cấu hình Whitelist các IP được truy cập vào các hệ thống quan trọng...

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Kiên quyết khắc phục né tránh, đùn đẩy: đưa Nghị quyết vào cuộc sống bằng hành động thực chất

Kiên quyết khắc phục né tránh, đùn đẩy: đưa Nghị quyết vào cuộc sống bằng hành động thực chất

18 Nov, 06:00 PM

Kinhtedothi - Ngày 18/11, UBND thành phố Đà Nẵng tổ chức Hội nghị nghiên cứu, học tập, quán triệt Nghị quyết và Chương trình hành động thực hiện Nghị quyết Đại hội Đảng bộ UBND thành phố và Đại hội Đảng bộ thành phố lần thứ I, nhiệm kỳ 2025-2030, cùng các văn bản mới của Trung ương và Thành ủy. Chủ tịch UBND thành phố Phạm Đức Ấn chủ trì Hội nghị; tham dự có Phó Chủ tịch UBND thành phố Nguyễn Thị Anh Thi.

Lào Cai: hội đàm biên phòng quý III/2025, thống nhất thúc đẩy mở cửa khẩu Mường Khương - Kiều Đầu

Lào Cai: hội đàm biên phòng quý III/2025, thống nhất thúc đẩy mở cửa khẩu Mường Khương - Kiều Đầu

18 Nov, 05:59 PM

Kinhtedothi- Trong khuôn khổ buổi hội đàm diễn ra tại Lào Cai, lực lượng biên phòng hai bên biên giới Việt Nam - Trung Quốc đã thống nhất tiếp tục duy trì các cơ chế phối hợp và thúc đẩy hoàn tất các nội dung liên quan đến mở chính thức cửa khẩu song phương Mường Khương - Kiều Đầu và nâng cấp cửa khẩu phụ Bát Xát - Pả Sa.

Khát vọng đưa Hà Nội trở thành trung tâm công nghiệp văn hóa của khu vực

Khát vọng đưa Hà Nội trở thành trung tâm công nghiệp văn hóa của khu vực

18 Nov, 04:00 PM

Kinhtedothi - Việc Thủ tướng Chính phủ ban hành Quyết định 2486/QĐ-TTg ngày 14/11/2025 phê duyệt Chiến lược phát triển các ngành công nghiệp văn hóa đến năm 2030, tầm nhìn 2045 mở ra một định hướng chiến lược quan trọng đối với tiến trình phát triển đất nước trong kỷ nguyên mới. Với vị thế Thủ đô ngàn năm văn hiến, trung tâm văn hóa - chính trị - giáo dục - sáng tạo của cả nước, Hà Nội có đầy đủ điều kiện để tiên phong thực hiện chiến lược này.

Tin mới
VIDEO
Tin Tài Trợ