Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo lỗ hổng bảo mật chiếm quyền điều khiển máy tính doanh nghiệp

Kinhtedothi - Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa đưa ra cảnh báo khẩn cấp về lỗ hổng bảo mật nghiêm trọng trên ứng dụng Jenkins giúp hacker có quyền điều khiển máy tính của doanh nghiệp.
Công ty cổ phần An ninh mạng Việt Nam (VSEC) cho biết VSEC đã phát đi cảnh báo lỗ hổng bảo mật nghiêm trọng trên ứng dụng mã nguồn mở Jenkins, có thể gây ảnh hưởng nghiêm trọng tới hệ thống máy tính của các doanh nghiệp Việt Nam.
 Ảnh minh họa
Theo VSEC, lỗ hổng có mã CVE-2019-10392, được chuyên gia bảo mật người Hà Lan Francesco Soncina phát hiện. Với lỗ hổng được đánh giá mức độ nguy hiểm 8/10 này, hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin của doanh nghiệp và thực hiện các hoạt động trái phép.
Các chuyên gia bảo mật VSEC đã nhanh chóng tiến hành nghiên cứu và công bố cách thức hoạt động của lỗ hổng. Cụ thể, để khai thác thành công hacker cần tài khoản người dùng cùng quyền cấu hình “Job/Configure (USE_ITEM)” và “Git Client Plugin” từ phiên bản 2.8.4 trở về trước.
Việc không kiểm soát giá trị đầu vào tại tham số Repository URL trong Git Client Plugin chính là mấu chốt giúp hacker thực thi mã lệnh trái phép trên máy chủ.
Chuyên gia VSEC cho biết, hệ thống CI (Continuous Integration) là một trong những hệ thống phổ biến nhất tại các doanh nghiệp công nghệ Việt Nam, 80% doanh nghiệp có hệ thống CI đều sử dụng ứng dụng Jenkins để giúp tự động hoá trong nhiều công đoạn phát triển phần mềm và các sản phẩm có nhiều người dùng như mạng xã hội, ứng dụng chát hay các trang thương mại điện tử.
Khai thác lỗ hổng bảo mật trên Jenkins, các hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin quan trọng của doanh nghiệp và thực hiện các hoạt động trái phép như đánh cắp thông tin, phát tán dữ liệu mật, thực hiện các hành vi giao dịch trái phép từ tài khoản khách hàng…
Chuyên gia VSEC cho biết, theo thống kê, hiện có hơn 200.000 máy chủ cài đặt Jenkins phiên bản bị lỗi công khai trên Internet. Các doanh nghiệp cần hạn chế công khai những hệ thống đang sử dụng trong mạng nội bộ, cấu hình Whitelist các IP được truy cập vào các hệ thống quan trọng...

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Đà Nẵng triển khai nhiệm vụ bầu cử quốc hội khóa XVI và HĐND các cấp nhiệm kỳ 2026 - 2031

Đà Nẵng triển khai nhiệm vụ bầu cử quốc hội khóa XVI và HĐND các cấp nhiệm kỳ 2026 - 2031

01 Dec, 05:51 PM

Kinhtedothi - Ngày 1/12, Ban Chỉ đạo bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031 của thành phố Đà Nẵng tổ chức Hội nghị triển khai công tác bầu cử. Hội nghị được tổ chức trực tiếp tại Hội trường Thành ủy và kết nối trực tuyến đến 93 phường, xã trên toàn địa bàn.

Hội nghị Tòa án nhân dân các tỉnh biên giới Việt Nam - Trung Quốc lần thứ 2

Hội nghị Tòa án nhân dân các tỉnh biên giới Việt Nam - Trung Quốc lần thứ 2

28 Nov, 08:11 PM

Kinhtedothi - Chiều 27/11, tại tỉnh Quảng Ninh đã diễn ra Hội nghị Tòa án nhân dân các tỉnh biên giới Việt Nam - Trung Quốc lần thứ 2. Đây là sự kiện có ý nghĩa to lớn, đánh dấu mốc cho sự phát triển sâu rộng hơn trong quan hệ hợp tác giữa hệ thống Tòa án hai nước nói riêng và góp phần tăng cường hơn nữa mối quan hệ hợp tác của hai nước Việt Nam và Trung Quốc nói chung.

Đà Nẵng gỡ vướng các dự án trọng điểm tại khu công nghiệp

Đà Nẵng gỡ vướng các dự án trọng điểm tại khu công nghiệp

28 Nov, 03:29 PM

Kinhtedothi – Sáng 28/11, Phó Chủ tịch UBND thành phố Đà Nẵng Phan Thái Bình đã làm việc với Ban Quản lý các khu kinh tế và khu công nghiệp Quảng Nam cùng các doanh nghiệp để tháo gỡ những khó khăn, vướng mắc liên quan đến thủ tục đầu tư và giải phóng mặt bằng (GPMB).

Thủ tướng Phạm Minh Chính: Tôn vinh kịp thời những trường hợp xả thân, cống hiến vì nhân dân, vì đồng đội, vì đất nước

Thủ tướng Phạm Minh Chính: Tôn vinh kịp thời những trường hợp xả thân, cống hiến vì nhân dân, vì đồng đội, vì đất nước

27 Nov, 05:42 PM

Chiều 27/11, Thủ tướng Chính phủ Phạm Minh Chính, Chủ tịch Hội đồng Thi đua – Khen thưởng Trung ương nhiệm kỳ 2021-2026 (Hội đồng) chủ trì phiên họp lần thứ 15 của Hội đồng để thẩm định, xem xét, quyết định các tập thể, cá nhân được đề xuất khen thưởng, tôn vinh tại Đại hội Thi đua yêu nước toàn quốc lần thứ XI; đồng thời xem xét, thống nhất một số nội dung liên quan đến công tác chuẩn bị tổ chức Đại hội Thi đua yêu nước toàn quốc lần thứ XI.

Tin mới
VIDEO
Tin Tài Trợ