Hàng nghìn tổ chức tại Việt Nam bị ảnh hưởng bởi lỗ hổng trong phần mềm website cPanel

LAM SONG 28/04/2023 15:37

Lỗ hổng nghiêm trọng (mã định danh CVE-2023-29489) tồn tại trong phần mềm quản trị website cPanel đang đe dọa nguy hiểm đến hàng triệu website trên toàn thế giới, trong đó có Việt Nam.

>>5 mối đe dọa an ninh mạng với doanh nghiệp SME

Theo các chuyên gia của Bkav, CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người dùng như thông tin, phiên truy cập... cho phép thực thi lệnh, kiểm soát máy chủ web từ xa. Lỗ hổng ảnh hưởng đến các cổng quản lý cPanel 2080, 2082, 2083, 2086 và các ứng dụng chạy trên cổng dịch vụ web mặc định 80 và 443. Điều đó đồng nghĩa với việc hàng triệu website được quản trị bởi cPanel có nguy cơ bị tấn công, nhất là khi mã khai thác (PoC) đã được công bố.

PoC khai thác lỗ hổng CVE-2023-29489

PoC khai thác lỗ hổng CVE-2023-29489

>>Thay đổi cách “phòng thủ” an ninh mạng

>>Ngành tài chính trước nguy cơ tấn công an ninh mạng ngày một gia tăng

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav cho biết: “cPanel là phần mềm quản trị lưu trữ website, có hơn 1,4 triệu bản cài đang kết nối Internet. Một cPanel quản lý từ một đến nhiều website, nên phạm vi ảnh hưởng sẽ lan rất rộng”.

Bkav ghi nhận tại Việt Nam, có hơn 2.500 lượt cài đặt phần mềm cPanel. Với mức độ ảnh hưởng nghiêm trọng của lỗ hồng này, Bkav khuyến cáo các đơn vị đang sử dụng cPanel cần lập tức thực hiện những việc sau:

Ngay lập tức cập nhật lên các phiên bản: 11.109.9999.116 ; 11.108.0.13 ; 11.106.0.18 ; 11.102.0.3. Đồng thời, thiết lập chế độ tự động cập nhật cho cPanel. Đối với các đơn vị đang sử dụng phần mềm cPanel, trên cả các hệ thống web chạy cổng 80 và 433 cần rà soát lại toàn bộ hệ thống để kịp thời phát hiện và xử lý nếu bị tấn công.

Có thể bạn quan tâm

  • Khả năng phục hồi an ninh mạng là ưu tiên hàng đầu của các doanh nghiệp Việt

    04:00, 09/01/2023

  • 5 mối đe dọa an ninh mạng với doanh nghiệp SME

    06:16, 28/12/2022

  • Thấy gì từ “bức tranh toàn cảnh” an ninh mạng Việt Nam năm 2022?

    18:40, 14/12/2022

  • Thay đổi cách “phòng thủ” an ninh mạng

    03:00, 07/12/2022

  • Có tình trạng "khoán trắng" bảo về an ninh mạng cho cơ quan chuyên trách

    15:02, 04/11/2022

(0) Bình luận
Nổi bật
Mới nhất
Hàng nghìn tổ chức tại Việt Nam bị ảnh hưởng bởi lỗ hổng trong phần mềm website cPanel
POWERED BY ONECMS - A PRODUCT OF NEKO