Saturday, August 22, 2020

Lỗ hổng nguy hại trên mạng xã hội, ứng dụng chat và trang TMĐT

Với lỗ hổng vừa được phát hiện, đơn vị vận hành các nền tảng này có thể bị xâm nhập dữ liệu quan trọng, từ đó tạo tiền đề để hacker chiếm quyền điều khiển hệ thống.

Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa đưa ra cảnh báo khẩn cấp về lỗ hổng bảo mật nghiêm trọng trên ứng dụng Jenkins. 

Jenkins là phần mềm mã nguồn mở (opensource) dùng để thực hiện chức năng tích hợp liên tục (Continuous Integration - CI) và xây dựng các tác vụ tự động hóa. 

Lỗ hổng vừa được phát hiện có trên phiên bản Jetty 9.4.27 của Jenkins. Đây là phiên bản bổ sung cơ chế xử lý lỗi tràn bộ đệm khiến ứng dụng bị lỗi. Do đó, phiên bản này được rất nhiều nhà phát triển sử dụng.

Lỗ hổng này cho phép hacker xâm nhập dữ liệu quan trọng của người dùng, từ đó tạo tiền đề để chiếm quyền điều khiển hệ thống. Chính vì vậy, độ nguy hại của lỗ hổng Jenkins được đánh giá với số điểm 9.4/10 theo thang điểm CVSS 3.1

Lỗ hổng nguy hại trên mạng xã hội, ứng dụng chat và trang TMĐT
Theo các chuyên gia, lỗ hổng nguy hại trên Jenkins có thể ảnh hưởng tới các sản phẩm có nhiều người dùng như mạng xã hội, ứng dụng chat hay các trang thương mại điện tử.

Continuous Integration (CI) là một trong những hệ thống phổ biến nhất tại các doanh nghiệp công nghệ Việt Nam. 80% doanh nghiệp có hệ thống CI đều sử dụng ứng dụng Jenkins để giúp tự động hoá trong nhiều công đoạn phát triển phần mềm.

Jenkins cũng được sử dụng nhiều trong các sản phẩm có nhiều người dùng như mạng xã hội, ứng dụng chat hay các trang thương mại điện tử. Theo thống kê, hiện có hơn 200.000 máy chủ đang cài đặt Jenkins phiên bản bị lỗi.

Theo đánh giá của các chuyên gia, với lỗ hổng nguy hiểm này, hacker có thể thực hiện các hoạt động trái phép như đánh cắp thông tin, phát tán dữ liệu mật. Kẻ xấu thậm chí có thể chiếm quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin quan trọng của doanh nghiệp.

Với việc được sử dụng khá phổ biến trong giới lập trình, mức độ nghiêm trọng của lỗ hổng Jenkins được dự báo sẽ ảnh hưởng nhiều đến các doanh nghiệp Việt Nam. VSEC khuyến cáo các tổ chức, doanh nghiệp cần cập nhật phiên bản mới đã vá lỗ hổng (Jetty 9.4.30.v20200611) sớm nhất và nhanh nhất có thể. 

Các doanh nghiệp cũng cần hạn chế công khai những hệ thống đang sử dụng trong mạng nội bộ, cấu hình Whitelist các IP được truy cập vào các hệ thống quan trọng. Đồng thời với đó, doanh nghiệp cũng cần cài đặt mật khẩu mạnh cho tài khoản hệ thống, kể cả những tài khoản có quyền hạn thấp.

Trọng Đạt

Vì sao tài khoản Facebook lại trở thành miếng mồi ngon cho hacker Việt Nam?

Vì sao tài khoản Facebook lại trở thành miếng mồi ngon cho hacker Việt Nam?

Việc tài khoản tích xanh của cựu cầu thủ Ivanovic bị hacker Việt Nam chiếm giữ đã làm dấy lên hồi chuông cảnh tỉnh về tính bảo mật của tài khoản Facebook.

Related Posts:

  • Việt Nam nhận HC đồng eSport Liên quân MobilePhilippinesThất bại 0-2 trong trận chung kết nhánh dưới trước Thái Lan sáng 9/12 khiến tuyển eSport Việt Nam chỉ nhận được huy chương đồng tại SEA Games 30. Tấm huy chương đồng ở bộ môn Liên quân Mobile là huy chương th… Read More
  • Lucy Như Thảo: Không sợ bị bà xã Lương Thế Thành ghen khi đóng cảnh nóng Chia sẻ về vai diễn trong ‘Không lối thoát’, Lucy Như Thảo cảm thấy e ngại khi là lần đầu tiên đóng những cảnh táo bạo. Tuy nhiên cô và các diễn viên nam đã kết hợp với nhau ăn ý để hoàn thành sau đúng 1 lần bấm máy. Video:… Read More
  • Donald Trump vẫn dùng điện thoại cá nhânMỹTổng thống Mỹ được cho là vẫn thường xuyên sử dụng điện thoại cá nhân để thực hiện các cuộc gọi, bất chấp cảnh báo về rủi ro an ninh. Trong phiên điều trần luận tội Tổng thống Trump tuần qua, những người làm chứng khai đã … Read More
  • Lý do Facebook ẩn lượt LikeFacebook đưa ra giả thuyết việc ẩn lượt Like sẽ càng làm tăng các bài viết tương tác giữa người dùng. Đại diện của Facebook từng giải thích, một trong những nguyên nhân khiến họ tắt tính năng đếm Like trên các bài viết của n… Read More
  • Fanpage đội Thái Lan lại chặn cổ động viên Việt NamTrang Facebook chính thức của đội tuyển bóng đá Thái Lan tiếp tục không cho phép người dùng có địa chỉ IP tại Việt Nam truy cập. Người dùng tại Việt Nam không thể truy cập vào trang Changsuek - fanpage của đội tuyển bóng đá … Read More

0 nhận xét:

Post a Comment

 
Day noi mi | Hoc noi mi | Noi mi dep | Trung tam day nghe toc | Hoc cat toc o Ha Noi | Hoc cat toc tai Ha Noi | Thuoc chua benh a sung
Dau goi Kafen | Dau xa Kafen | Giao trinh day cat toc | Mua ban rao vat | Dang rao vat | Dien dan rao vat | Rao vat mien phi | Trang rao vat

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San