Bóng đá

VNCERT cảnh báo lỗ hổng an toàn thông tin trên hệ quản trị nội dung Drupal

字号+ 作者:NEWS 来源:Công nghệ 2025-02-07 17:53:34 我要评论(0)

Công văn 109 cảnh báo về lỗ hổng an toàn thông tin (ATTT) trên hệ quản trị nội dung Drupal được VNCEtrận đấu uefa champions leaguetrận đấu uefa champions league、、

VNCERT cảnh báo lỗ hổng an toàn thông tin hệ quản trị nội dung Drupal

Công văn 109 cảnh báo về lỗ hổng an toàn thông tin (ATTT) trên hệ quản trị nội dung Drupal được VNCERT gửi tới các đơn vị chuyên trách về CNTT,ảnhbáolỗhổngantoànthôngtintrênhệquảntrịnộtrận đấu uefa champions league ATTT của Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, ATTT các bộ, ngành; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia; các Tổng công ty, Tập đoàn kinh tế; các Tổ chức tài chính, Ngân hàng và Chứng khoán; và các doanh nghiệp hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông vận tải, dầu khí; và các đơn vị thuộc Bộ TT&TT vào hôm nay, ngày 23/4/2018.

VNCERT cho biết, hệ thống quản trị nội dung Drupal (Drupal CMS) mã nguồn mở hiện là một trong các hệ quản trị nội dung được sử dụng khá phổ biến để xây dựng các Trang/Cổng thông tin điện tử, ứng dụng web (gọi chung là website) cho các cơ quan, đơn vị, với các ưu điểm là đơn giản, linh hoạt hỗ trợ nhiều loại cơ sở dữ liệu như MySQL, PostgreSQL, SQLite, MS SQL Server, Oracle và có thể mở rộng để hỗ trợ các cơ sở dữ liệu NoSQL.

Trong năm 2017 và các tháng đầu năm nay, Drupal đã công bố 7 lỗ hổng bảo mật. Tuy nhiên, chỉ riêng từ cuối tháng 3/2018 đến nay Drupal đã bộc lộ 2 lỗ hổng bảo mật có mức độ nguy hiểm cao ở mức nghiêm trọng cần được theo dõi, xử lý khẩn cấp. Số lượng website Drupal tại Việt Nam là khá nhiều nhưng Drupal thường được sử dụng đối với các website có quy mô vừa và nhỏ. Drupal ít được sử dụng cho các hệ thống nghiệp vụ quan trọng của các tổ chức Ngân hàng, tài chính.

Qua công tác hỗ trợ một số đơn vị khắc phục sự cố do Drupal vừa qua, Trung tâm VNCERT nhận thấy, thực tế website do đối tác bên ngoài xây dựng không bàn giao đầy đủ nên đơn vị vận hành website, thậm chí cả cán bộ kỹ thuật chủ chốt không biết rõ Trang/Cổng thông tin điện tử được phát triển trên nền tảng Drupal, do đó dẫn đến tình trạng chủ quan, bỏ qua lỗ hổng bảo mật đã được cảnh báo, có thể bị tấn công gây mất an toàn thông tin. Chính vì vậy, VNCERT đề nghị các cơ quan, tổ chức quan tâm kiểm tra để phát hiện triệt để các website có sử dụng Drupal.

Trong trường hợp có website sử dụng Drupal, VNCERT khuyến nghị các cơ quan, đơn vị chú ý 2 lỗ hổng an toàn thông tin. Trong đó, một là, lỗ hổng Drupal cho phép thực thi các lệnh điều khiển từ xa trái phép (Remote Code Execution, mã lỗi quốc tế CVE-2018-7600 hoặc SA-CORE-2018-002), được công bố ngày 28/3/2018.

Theo đánh giá, mức độ nguy hiểm của lỗ hổng CVE-2018-7600 (SA-CORE-2018-002) là nghiêm trọng. Lỗ hổng này cho phép tin tặc tấn công từ xa, tải tệp tin trái phép, thay đổi giao diện… Lỗ hổng tồn tại trên nhiều phiên bản khác nhau của Drupal. Hiện nay, đã ảnh hưởng trên diện rộng, một số hacker đã khai thác lỗ hổng để phục vụ đào tiền ảo.

Lỗ hổng thứ 2 được VNCERT đề nghị các cơ quan, tổ chức chú ý là lỗ hổng tấn công kịch bản liên trang (Cross Site Scriptting, mã lỗi quốc tế là SA-CORE-2018-003), được công bố ngày 18/4/2018. Lỗi Cross Site Scriptting được đánh giá có mức độ nghiêm trọng ở mức cao.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
 - Chiến lược gia người Hà Lan tuyên bố, M.U đã có 1 năm 2015 rất tốt cho đến tháng 12 và không quên hô hào quyết tâm cho 2016, vô địch Premier League vào cuối mùa.

Sau một chuỗi 4 thất bại trong 5 trận, Quỷ đỏ kết thúc lượt đi ở vị trí thứ 6 Premier League, đồng thời bị loại sớm ở Champions League. Tuy nhiên, Van Gaal tin rằng, ông cùng học trò đã có 1 năm thành công (trừ tháng 12), khi hoàn thành được mục tiêu đề ra: xếp hạng 4 mùa trước để đánh dấu sự trở lại ở đấu trường Champions League.

{keywords}

Giữa những áp lực, Van Gaal ước M.U lột xác trong 2016

Ông hài lòng với khởi đầu của M.U ở chiến dịch mùa giải năm nay trước khi vấp phải 8 trận liên tiếp không biết mùi thắng khiến hiện kém đội xếp nhất Arsenal đến 9 điểm cũng như bị "đá" xuống chơi ở EUROPA League.

Van Gaal đã "tổng kết" trong một cuộc họp báo trước thềm năm mới: "Tôi nghĩ M.U đã thực hiện được mong muốn và mục tiêu đề ra trong mùa giải đầu tiên tôi phụ trách. Sau đó chúng tôi cố gắng mang đến sự cân bằng cho đội bóng và kết quả đến trong tháng 10 và 11 khi Quỷ đỏ lên ngôi đầu Premier League.

Thế rồi chúng tôi đã bị loại khỏi Champions League. Điều đó đã giáng một đòn đau cho đội. Vì vậy, nếu bỏ tháng 12 ra, chúng tôi đã có 1 năm rất tốt. Nhưng bạn không thể làm điều đó vì 1 năm có 12 tháng".

Trên thực tế, cựu thuyền trưởng Hà Lan từng chiến thắng danh hiệu ở các giải quốc gia bất cứ nơi đâu ông đến, với Ajax, AZ Alkmaar (Hà Lan), Barcelona (Tây Ban Nha) và Bayern Munich. Vì lẽ đó, ông hi vọng điều này sẽ lặp lại ở Nhà hát của giấc mơ, bất kể kết quả sa sút gần đây.

Nhưng ông thừa nhận, để được vậy, M.U cần phải trở lại nhanh chóng, mà cụ thể nhất là 1 chiến thắng trước các vị khách Swansea vào thứ Bảy này.

"Chúng tôi cần phải giành chiến thắng, vì chúng tôi muốn kết thúc mùa giải ở trên đỉnh bảng chứ không phải giữa nhóm. Muốn vậy thì M.U nhất định phải thắng và kiếm thật nhiều điểm, nếu không cách biệt điểm số sẽ ngày một lớn".

L.H

Lưới tình "dậy sóng" của Ronaldo 2015" alt="Van Gaal tự kiểm điểm 'cực siêu', đặt cửa M.U vô địch" width="90" height="59"/>

Van Gaal tự kiểm điểm 'cực siêu', đặt cửa M.U vô địch

{keywords}Nhiều căn nhà đại đoàn kết và các chương trình thăm khám bệnh miễn phí dành cho người nghèo đã được thực hiện nhờ nguồn vốn của các nhà hảo tâm trên toàn quốc. Ảnh: Trọng Đạt

Theo đánh giá của UNDP, chỉ số tiếp cận y tế ở Việt Nam đã cải thiện đáng kể do chính sách bảo hiểm y tế toàn dân được đẩy mạnh, tỷ lệ thiếu hụt thông tin giảm mạnh do sự phát triển của điện thoại thông minh và internet. Tuy nhiên, điều kiện nhà ở và vệ sinh chưa được cải thiện nhiều. Tình trạng tái nghèo ở Việt Nam chủ yếu do thiên tai gây thiệt hại nghiêm trọng. 

Tính tới thời điểm hiện tại, cả nước chỉ còn khoảng 4% hộ nghèo. Số hộ nghèo và cận nghèo hiện còn khoảng 2 triệu gia đình. Bên cạnh đó, hàng chục nghìn trẻ em chưa đủ áo ấm, suy dinh dưỡng,hàng nghìn người đang chịu cảnh bão lũ, thiên tai.

Trước tình trạng này, trong những năm qua các chiến dịch phát động ủng hộ Quỹ Vì người nghèo đã liên tục được khởi xướng để các nhà hảo tâm có thể chung tay đóng góp, chia sẻ trách nhiệm cùng với toàn thể xã hội. 

Từ năm 2000 đến nay, Quỹ vì người nghèo đã tiếp nhận gần 15.000 tỷ đồng, chương trình an sinh xã hội nhận được 40.000 tỷ đồng. Số tiền này được dùng để dựng 1,5 triệu căn nhà đại đoàn kết và giúp hàng triệu người nghèo về y tế, giáo dục, sản xuất.

Năm nay, chương trình “Cả nước chung tay vì người nghèo 2019” sẽ được triển khai cho đến hết 31/12/2019. Trong khoảng thời gian này, để tham gia chương trình, bạn đọc có thể tiến hành nhắn tin ủng hộ theo cú pháp VNN hoặc VNNn hoặc VNN n gửi 1408. 

Trong đó, n là số lượng tin nhắn ủng hộ trong lần nhắn tin. Số lượng tin nhắn trong một lần nhắn tin giới hạn từ 1-100. Với mỗi tin nhắn, chủ thuê bao di động sẽ đóng góp tối thiểu 20.000 đồng vì người nghèo. 

Trọng Đạt

" alt="Việt Nam là quốc gia gây nhiều ấn tượng về khả năng thoát nghèo" width="90" height="59"/>

Việt Nam là quốc gia gây nhiều ấn tượng về khả năng thoát nghèo