Đại hội đại biểu toàn quốc lần thứ XIV
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo lỗ hổng bảo mật chiếm quyền điều khiển máy tính doanh nghiệp

Kinhtedothi - Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa đưa ra cảnh báo khẩn cấp về lỗ hổng bảo mật nghiêm trọng trên ứng dụng Jenkins giúp hacker có quyền điều khiển máy tính của doanh nghiệp.
Công ty cổ phần An ninh mạng Việt Nam (VSEC) cho biết VSEC đã phát đi cảnh báo lỗ hổng bảo mật nghiêm trọng trên ứng dụng mã nguồn mở Jenkins, có thể gây ảnh hưởng nghiêm trọng tới hệ thống máy tính của các doanh nghiệp Việt Nam.
 Ảnh minh họa
Theo VSEC, lỗ hổng có mã CVE-2019-10392, được chuyên gia bảo mật người Hà Lan Francesco Soncina phát hiện. Với lỗ hổng được đánh giá mức độ nguy hiểm 8/10 này, hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin của doanh nghiệp và thực hiện các hoạt động trái phép.
Các chuyên gia bảo mật VSEC đã nhanh chóng tiến hành nghiên cứu và công bố cách thức hoạt động của lỗ hổng. Cụ thể, để khai thác thành công hacker cần tài khoản người dùng cùng quyền cấu hình “Job/Configure (USE_ITEM)” và “Git Client Plugin” từ phiên bản 2.8.4 trở về trước.
Việc không kiểm soát giá trị đầu vào tại tham số Repository URL trong Git Client Plugin chính là mấu chốt giúp hacker thực thi mã lệnh trái phép trên máy chủ.
Chuyên gia VSEC cho biết, hệ thống CI (Continuous Integration) là một trong những hệ thống phổ biến nhất tại các doanh nghiệp công nghệ Việt Nam, 80% doanh nghiệp có hệ thống CI đều sử dụng ứng dụng Jenkins để giúp tự động hoá trong nhiều công đoạn phát triển phần mềm và các sản phẩm có nhiều người dùng như mạng xã hội, ứng dụng chát hay các trang thương mại điện tử.
Khai thác lỗ hổng bảo mật trên Jenkins, các hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin quan trọng của doanh nghiệp và thực hiện các hoạt động trái phép như đánh cắp thông tin, phát tán dữ liệu mật, thực hiện các hành vi giao dịch trái phép từ tài khoản khách hàng…
Chuyên gia VSEC cho biết, theo thống kê, hiện có hơn 200.000 máy chủ cài đặt Jenkins phiên bản bị lỗi công khai trên Internet. Các doanh nghiệp cần hạn chế công khai những hệ thống đang sử dụng trong mạng nội bộ, cấu hình Whitelist các IP được truy cập vào các hệ thống quan trọng...

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Lâm Đồng ký kết thỏa thuận hợp tác truyền thông với các cơ quan báo chí

Lâm Đồng ký kết thỏa thuận hợp tác truyền thông với các cơ quan báo chí

09 Jan, 09:50 PM

Kinhtedothi – Chiều 9/1, tại Trung tâm Hành chính tỉnh Lâm Đồng (phường Xuân Hương – Đà Lạt), Sở Văn hóa, Thể thao và Du lịch tỉnh Lâm Đồng tổ chức Lễ ký kết thỏa thuận hợp tác truyền thông năm 2026 với Báo Kinh tế & Đô thị cùng 28 cơ quan báo chí đang hoạt động trên địa bàn tỉnh.

Phường Thanh Xuân sẵn sàng cho ngày hội bầu cử

Phường Thanh Xuân sẵn sàng cho ngày hội bầu cử

09 Jan, 09:23 PM

Kinhtedothi - Với quyết tâm tổ chức bầu cử đại biểu Quốc hội khóa XVI và HĐND các cấp nhiệm kỳ 2026 - 2031 thành công, phường Thanh Xuân đang gấp rút chuẩn bị mọi mặt, từ tổ chức, nhân sự, cơ sở vật chất đến tuyên truyền, bảo đảm mỗi lá phiếu của cử tri là tiếng nói của ý chí và nguyện vọng chính đáng của Nhân dân.

Công bố Nghị quyết 259/2025/QH15: Đà Nẵng tạo đột phá thể chế, mở lực hút đầu tư năm 2026

Công bố Nghị quyết 259/2025/QH15: Đà Nẵng tạo đột phá thể chế, mở lực hút đầu tư năm 2026

09 Jan, 06:12 PM

Kinhtedothi - Chiều 9/1, tại Cung Hội nghị Quốc tế Ariyana, UBND thành phố Đà Nẵng tổ chức hội nghị công bố Nghị quyết số 259/2025/QH15 ngày 11/12/2025 của Quốc hội về sửa đổi, bổ sung một số điều của Nghị quyết số 136/2024/QH15 liên quan đến tổ chức chính quyền đô thị và thí điểm cơ chế, chính sách đặc thù phát triển thành phố Đà Nẵng; đồng thời xúc tiến đầu tư vào thành phố năm 2026.

Hà Nội: trích 5,43 tỷ đồng từ Quỹ "Vì người nghèo" tặng quà Tết cho hộ cận nghèo, hộ đặc biệt khó khăn 

Hà Nội: trích 5,43 tỷ đồng từ Quỹ "Vì người nghèo" tặng quà Tết cho hộ cận nghèo, hộ đặc biệt khó khăn 

09 Jan, 03:57 PM

Kinhtedothi-Ban Vận động Quỹ “Vì người nghèo” TP Hà Nội quyết định trích 5.430.000.000 đồng từ Quỹ “Vì người nghèo” TP chuyển về tài khoản của 126 xã, phường trên địa bàn TP và Hội Người cao tuổi TP để tặng quà Tết cho hộ cận nghèo, hộ có hoàn cảnh đặc biệt khó khăn, người cao tuổi có hoàn cảnh đặc biệt khó khăn nhân dịp Tết Nguyên đán Bính Ngọ năm 2026.

Tin mới
VIDEO
Tin Tài Trợ