Thể thao

VNCERT cảnh báo lỗ hổng an toàn thông tin trên hệ quản trị nội dung Drupal

字号+ 作者:NEWS 来源:Bóng đá 2025-03-29 11:00:56 我要评论(0)

Công văn 109 cảnh báo về lỗ hổng an toàn thông tin (ATTT) trên hệ quản trị nội dung Drupal được VNCEgiá vàng 9999giá vàng 9999、、

VNCERT cảnh báo lỗ hổng an toàn thông tin hệ quản trị nội dung Drupal

Công văn 109 cảnh báo về lỗ hổng an toàn thông tin (ATTT) trên hệ quản trị nội dung Drupal được VNCERT gửi tới các đơn vị chuyên trách về CNTT,ảnhbáolỗhổngantoànthôngtintrênhệquảntrịnộgiá vàng 9999 ATTT của Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, ATTT các bộ, ngành; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia; các Tổng công ty, Tập đoàn kinh tế; các Tổ chức tài chính, Ngân hàng và Chứng khoán; và các doanh nghiệp hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông vận tải, dầu khí; và các đơn vị thuộc Bộ TT&TT vào hôm nay, ngày 23/4/2018.

VNCERT cho biết, hệ thống quản trị nội dung Drupal (Drupal CMS) mã nguồn mở hiện là một trong các hệ quản trị nội dung được sử dụng khá phổ biến để xây dựng các Trang/Cổng thông tin điện tử, ứng dụng web (gọi chung là website) cho các cơ quan, đơn vị, với các ưu điểm là đơn giản, linh hoạt hỗ trợ nhiều loại cơ sở dữ liệu như MySQL, PostgreSQL, SQLite, MS SQL Server, Oracle và có thể mở rộng để hỗ trợ các cơ sở dữ liệu NoSQL.

Trong năm 2017 và các tháng đầu năm nay, Drupal đã công bố 7 lỗ hổng bảo mật. Tuy nhiên, chỉ riêng từ cuối tháng 3/2018 đến nay Drupal đã bộc lộ 2 lỗ hổng bảo mật có mức độ nguy hiểm cao ở mức nghiêm trọng cần được theo dõi, xử lý khẩn cấp. Số lượng website Drupal tại Việt Nam là khá nhiều nhưng Drupal thường được sử dụng đối với các website có quy mô vừa và nhỏ. Drupal ít được sử dụng cho các hệ thống nghiệp vụ quan trọng của các tổ chức Ngân hàng, tài chính.

Qua công tác hỗ trợ một số đơn vị khắc phục sự cố do Drupal vừa qua, Trung tâm VNCERT nhận thấy, thực tế website do đối tác bên ngoài xây dựng không bàn giao đầy đủ nên đơn vị vận hành website, thậm chí cả cán bộ kỹ thuật chủ chốt không biết rõ Trang/Cổng thông tin điện tử được phát triển trên nền tảng Drupal, do đó dẫn đến tình trạng chủ quan, bỏ qua lỗ hổng bảo mật đã được cảnh báo, có thể bị tấn công gây mất an toàn thông tin. Chính vì vậy, VNCERT đề nghị các cơ quan, tổ chức quan tâm kiểm tra để phát hiện triệt để các website có sử dụng Drupal.

Trong trường hợp có website sử dụng Drupal, VNCERT khuyến nghị các cơ quan, đơn vị chú ý 2 lỗ hổng an toàn thông tin. Trong đó, một là, lỗ hổng Drupal cho phép thực thi các lệnh điều khiển từ xa trái phép (Remote Code Execution, mã lỗi quốc tế CVE-2018-7600 hoặc SA-CORE-2018-002), được công bố ngày 28/3/2018.

Theo đánh giá, mức độ nguy hiểm của lỗ hổng CVE-2018-7600 (SA-CORE-2018-002) là nghiêm trọng. Lỗ hổng này cho phép tin tặc tấn công từ xa, tải tệp tin trái phép, thay đổi giao diện… Lỗ hổng tồn tại trên nhiều phiên bản khác nhau của Drupal. Hiện nay, đã ảnh hưởng trên diện rộng, một số hacker đã khai thác lỗ hổng để phục vụ đào tiền ảo.

Lỗ hổng thứ 2 được VNCERT đề nghị các cơ quan, tổ chức chú ý là lỗ hổng tấn công kịch bản liên trang (Cross Site Scriptting, mã lỗi quốc tế là SA-CORE-2018-003), được công bố ngày 18/4/2018. Lỗi Cross Site Scriptting được đánh giá có mức độ nghiêm trọng ở mức cao.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
Brigitte đã chính thức là hero mới nhất trong thế giới Overwatch. Tuy nhiên, hero thứ 27 của Overwatchkhông phải là một tank thuần túy – Brigitte là một “support hero mạnh mẽ”, theo như mô tả của chính Blizzard.

Patch note được Blizzard đăng tải trên trang diễn đàn chính thức của Overwatchđã xác nhận Brigitte là hero tiếp theo. Tuy bài đăng này sau đó đã bị gỡ xuống, nhưng chuyên trang riêng cùng cốt truyện gốc của Brigitte đã xuất hiện trên trang chủOverwatchngay sau đó.

Brigitte hiện đã có mặt trên PTR. Khả năng tạo giáp ảo từ Barrier Shield, được “nhá hàng” hồi đầu tuần, khiến nhiều người nghĩ Brigitte là một tank hero – đó là còn chưa kể tới cô nàng có thể hấp thụ sát thương và bảo vệ đồng minh ở ngay phía sau.

Ngay khi Barrier Shield của cô được triển khai, cô có thể dùng Shield Bash để lao về phía trước và stun kẻ địch đầu tiên trên đường đi”, Blizzard giới thiệu nhanh về lối chơi của Brigitte.

Brigitte cũng có thể tạo ra những gói cứu thương bằng Repair Pack giúp đồng đội hồi máu và cung cấp cả giáp cho họ - nghe rất giống với cha của cô, Torbjörn.

Khi Brigitte ở trạng thái khỏe khoắn nhất, cô có thể kích hoạt Ultimate, Rally – “giúp cô nàng tăng tốc độ trong một khoảng thời gian ngắn và còn tạo thêm giáp cho tất cả đồng minh cạnh bên”, Blizzard viết trên trang chủ.

Còn về vũ khí chính, Brigitte sẽ sử dụng Rocket Flail, vũ khí cận chiến có khả năng càn quét trên diện rộng ở cùng một pha tấn công. Trong khi đó, Whip Shot lại cho Brigitte khả năng gây áp lực lên đối thủ từ tầm xa, đẩy lùi kẻ địch về phía sau. Nên nhớ rằng, mỗi đòn đánh trúng địch của Brigitte sẽ hồi phục lại máu theo thời gian cho đồng minh.

ABC (Theo Dot Esports)

" alt="Overwatch: Support hero mới nhất đã xuất hiện trên PTR" width="90" height="59"/>

Overwatch: Support hero mới nhất đã xuất hiện trên PTR