Lỗ hổng CVE-2023-29489 cho phép hacker đánh cắp dữ liệu người dùng, thực thi lệnh, kiểm soát máy chủ web từ xa. (Ảnh minh họa: Internet)

Theo Giám đốc An ninh mạng của Bkav Nguyễn Văn Cường, cPanel là phần mềm quản trị lưu trữ website, có hơn 1,4 triệu bản cài đang kết nối Internet. Một cPanel quản lý từ một đến nhiều website, nên phạm vi ảnh hưởng sẽ lan rất rộng.

Bkav ghi nhận tại Việt Nam, có hơn 2.500 lượt cài đặt phần mềm cPanel. Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng bảo mật này, các chuyên gia khuyến nghị các đơn vị đang sử dụng cPanel cần lập tức lên các phiên bản mới, đồng thời thiết lập chế độ tự động cập nhật cho phần mềm này.

Các đơn vị đang sử dụng phần mềm cPanel trên cả các hệ thống web chạy cổng 80 và 433 cần rà soát lại toàn bộ hệ thống để kịp thời phát hiện và xử lý trong trường hợp bị tấn công.

9 tháng hơn 9.500 sự cố tấn công mạng nhưng nhiều đơn vị vẫn “thờ ơ” với lỗ hổngTrong tháng 9/2022, số cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam là 988 cuộc, nâng tổng số sự cố tấn công mạng và các hệ thống trong nước trong 9 tháng qua lên 9.519." />

Lỗ hổng trong phần mềm cPanel ảnh hưởng hàng nghìn tổ chức tại Việt Nam

Bóng đá 2025-03-01 11:34:02 2

Bkav vừa cảnh báo các quản trị viên website về lỗ hổng bảo mật CVE-2023-29489 có ảnh hưởng mức nghiêm trọng,ỗhổngtrongphầnmềmcPanelảnhhưởnghàngnghìntổchứctạiViệbida tồn tại trong phần mềm quản trị web cPanel.

Theo các chuyên gia Bkav, CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người dùng như thông tin, phiên truy cập... cho phép thực thi lệnh, kiểm soát máy chủ web từ xa.

Lỗ hổng này ảnh hưởng đến các cổng quản lý cPanel 2080, 2082, 2083, 2086 và các ứng dụng chạy trên cổng dịch vụ web mặc định 80 và 443. Điều đó đồng nghĩa với việc hàng triệu website được quản trị bởi cPanel có nguy cơ bị tấn công, nhất là khi mã khai thác đã được công bố.

Lỗ hổng CVE-2023-29489 cho phép hacker đánh cắp dữ liệu người dùng, thực thi lệnh, kiểm soát máy chủ web từ xa. (Ảnh minh họa: Internet)

Theo Giám đốc An ninh mạng của Bkav Nguyễn Văn Cường, cPanel là phần mềm quản trị lưu trữ website, có hơn 1,4 triệu bản cài đang kết nối Internet. Một cPanel quản lý từ một đến nhiều website, nên phạm vi ảnh hưởng sẽ lan rất rộng.

Bkav ghi nhận tại Việt Nam, có hơn 2.500 lượt cài đặt phần mềm cPanel. Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng bảo mật này, các chuyên gia khuyến nghị các đơn vị đang sử dụng cPanel cần lập tức lên các phiên bản mới, đồng thời thiết lập chế độ tự động cập nhật cho phần mềm này.

Các đơn vị đang sử dụng phần mềm cPanel trên cả các hệ thống web chạy cổng 80 và 433 cần rà soát lại toàn bộ hệ thống để kịp thời phát hiện và xử lý trong trường hợp bị tấn công.

9 tháng hơn 9.500 sự cố tấn công mạng nhưng nhiều đơn vị vẫn “thờ ơ” với lỗ hổngTrong tháng 9/2022, số cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam là 988 cuộc, nâng tổng số sự cố tấn công mạng và các hệ thống trong nước trong 9 tháng qua lên 9.519.
本文地址:http://play.tour-time.com/news/926a498273.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Abha vs Al Batin, 20h05 ngày 25/2: Khách ‘tạch’

Nhận định, soi kèo Damac vs Al

Nhận định, soi kèo Bengaluru vs Chennaiyin, 21h00 ngày 25/2: Cửa trên thắng thế

Nhận định, soi kèo nữ Montenegro vs nữ Lithuania, 20h00 ngày 25/2: Tin vào chủ nhà

Soi kèo phạt góc Sevilla vs Mallorca, 3h00 ngày 25/2

Soi kèo góc Brighton vs Bournemouth, 2h30 ngày 26/2

Nhận định, soi kèo Antalyaspor vs Besiktas JK, 19h00 ngày 25/2: Tiếp tục chiến thắng

Nhận định, soi kèo Yokohama Marinos vs Yokohama FC, 17h00 ngày 26/2: Bệ phóng sân nhà

友情链接