30/04/2023 06:52
Lỗ hổng CVE-2023-29489 cho phép hacker đánh cắp dữ liệu người dùng, thực thi lệnh, kiểm soát máy chủ web từ xa.
Bkav vừa cảnh báo các quản trị viên website về lỗ hổng bảo mật CVE-2023-29489 có ảnh hưởng mức nghiêm trọng, tồn tại trong phần mềm quản trị web cPanel.
Theo các chuyên gia Bkav, CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người dùng như thông tin, phiên truy cập... cho phép thực thi lệnh, kiểm soát máy chủ web từ xa.
Lỗ hổng này ảnh hưởng đến các cổng quản lý cPanel 2080, 2082, 2083, 2086 và các ứng dụng chạy trên cổng dịch vụ web mặc định 80 và 443. Điều đó đồng nghĩa với việc hàng triệu website được quản trị bởi cPanel có nguy cơ bị tấn công, nhất là khi mã khai thác đã được công bố.
Theo Giám đốc An ninh mạng của Bkav Nguyễn Văn Cường, cPanel là phần mềm quản trị lưu trữ website, có hơn 1,4 triệu bản cài đang kết nối Internet. Một cPanel quản lý từ một đến nhiều website, nên phạm vi ảnh hưởng sẽ lan rất rộng.
Bkav ghi nhận tại Việt Nam, có hơn 2.500 lượt cài đặt phần mềm cPanel. Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng bảo mật này, các chuyên gia khuyến nghị các đơn vị đang sử dụng cPanel cần lập tức lên các phiên bản mới, đồng thời thiết lập chế độ tự động cập nhật cho phần mềm này.
Các đơn vị đang sử dụng phần mềm cPanel trên cả các hệ thống web chạy cổng 80 và 433 cần rà soát lại toàn bộ hệ thống để kịp thời phát hiện và xử lý trong trường hợp bị tấn công.
Theo vietnamnet.vn
Với những tiện ích, như tích hợp được nhiều thông tin, thay thế nhiều loại giấy tờ, thao tác nhanh chóng, đơn giản, ứng dụng VNeID đang ngày một trở nên gần gũi, thiết yếu với đời sống của người dân. Nhất là, khi Bộ Công an triển khai việc tố giác tin báo về tội phạm qua ứng dụng VNeID thì đây còn trở thành một “kênh” tố giác tội phạm tiện ích.