Bkav vừa cảnh báo các quản trị viên website về lỗ hổng bảo mật CVE-2023-29489 có ảnh hưởng mức nghiêm trọng,ỗhổngtrongphầnmềmcPanelảnhhưởnghàngnghìntổchứctạiViệkết quả vô địch quốc gia ý tồn tại trong phần mềm quản trị web cPanel.
Theo các chuyên gia Bkav, CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người dùng như thông tin, phiên truy cập... cho phép thực thi lệnh, kiểm soát máy chủ web từ xa.
Lỗ hổng này ảnh hưởng đến các cổng quản lý cPanel 2080, 2082, 2083, 2086 và các ứng dụng chạy trên cổng dịch vụ web mặc định 80 và 443. Điều đó đồng nghĩa với việc hàng triệu website được quản trị bởi cPanel có nguy cơ bị tấn công, nhất là khi mã khai thác đã được công bố.
Theo Giám đốc An ninh mạng của Bkav Nguyễn Văn Cường, cPanel là phần mềm quản trị lưu trữ website, có hơn 1,4 triệu bản cài đang kết nối Internet. Một cPanel quản lý từ một đến nhiều website, nên phạm vi ảnh hưởng sẽ lan rất rộng.
Bkav ghi nhận tại Việt Nam, có hơn 2.500 lượt cài đặt phần mềm cPanel. Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng bảo mật này, các chuyên gia khuyến nghị các đơn vị đang sử dụng cPanel cần lập tức lên các phiên bản mới, đồng thời thiết lập chế độ tự động cập nhật cho phần mềm này.
Các đơn vị đang sử dụng phần mềm cPanel trên cả các hệ thống web chạy cổng 80 và 433 cần rà soát lại toàn bộ hệ thống để kịp thời phát hiện và xử lý trong trường hợp bị tấn công.
9 tháng hơn 9.500 sự cố tấn công mạng nhưng nhiều đơn vị vẫn “thờ ơ” với lỗ hổngTrong tháng 9/2022, số cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam là 988 cuộc, nâng tổng số sự cố tấn công mạng và các hệ thống trong nước trong 9 tháng qua lên 9.519. 顶: 2818踩: 398
Lỗ hổng trong phần mềm cPanel ảnh hưởng hàng nghìn tổ chức tại Việt Nam
人参与 | 时间:2025-01-23 08:13:27
相关文章
- Thanh toán bằng QR Code có cơ hội bùng nổ trong năm 2018?
- Nhận định, soi kèo U23 Sri Lanka vs U23 Qatar, 22h ngày 28/10
- Nhận định, soi kèo Silkeborg vs Aarhus, 0h ngày 21/9
- Nhận định, soi kèo Muang Thong vs Khonkaen, 17h ngày 9/10
- Chuột túi đập cửa kính, định đột nhập vào nhà
- Nhận định, soi kèo Stuttgart vs Cologne, 1h45 ngày 28/10
- Vingroup chơi lớn với loạt chính sách đặc quyền thúc đẩy chuyển đổi xanh
- Chất lượng không khí Hà Nội tiếp tục xấu, ô nhiễm nhất thế giới
- Super Mario Run hé lộ thời điểm xuất hiện để khuấy đảo cộng đồng Android
- Nhận định, soi kèo Stal Mielec vs Zaglebie Lubin, 23h ngày 18/10
评论专区