您现在的位置是:Kinh doanh >>正文
VNCERT lại cảnh báo lỗ hổng đặc biệt nguy hiểm của hệ quản trị Drupal
Kinh doanh574人已围观
简介VNCERT phát thông báo khẩn và cho rằng lỗ hổng đặc biệt nguy hiểm với các website sử dụng Hệ quản tr...
VNCERT phát thông báo khẩn và cho rằng lỗ hổng đặc biệt nguy hiểm với các website sử dụng Hệ quản trị nội dung Drupal (Drupal) đến các đơn vị chuyên trách về CNTT,ạicảnhbáolỗhổngđặcbiệtnguyhiểmcủahệquảntrịaugsburg – dortmund ATTT: Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ và các đơn vị chuyên trách về CNTT, ATTT các Bộ, ngành, địa phương, các tổng công ty, tập đoàn kinh tế; các tổ chức Tài chính, Ngân hàng và Chứng khoán; các doanh nghiệp hạ tầng Internet, Viễn thông, Điện lực, Hàng không, Giao thông vận tải, Dầu khí.
Tiếp sau hai lỗ hổng an toàn thông tin nghiêm trọng với các website sử dụng Hệ quản trị nội dung Drupal đã được Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam cảnh báo và hướng dẫn xử lý tại công văn số 109/VNCERT-KTHT&GS ngày 23/04/2018 và công văn số 116/VNCERT-KTHT&GS ngày 24/04/2018. Ngày 25/4/2018, Drupal tiếp tục công bố lỗ hổng an toàn thông tin nghiêm trọng có mã lỗi SA-CORE-004 (mã quốc tế theo CVE có tên CVE-2018-7602).
Lỗ hổng này đặc biệt nguy hiểm do các mã khai thác lỗ hổng đã được công bố khá rộng rãi. Khi khai thác thành công, tin tặc sẽ dễ dàng cài đặt các phần mềm mã độc, phần mềm khai thác, phần mềm điều khiển trái phép toàn quyền điều khiển hệ thống, kỹ thuật khai thác rất dễ thực hiện, không yêu cầu quyền truy cập hệ thống, có thể sửa và xóa dữ liệu. Máy tính bị khai thác có thể trở thành bàn đạp khai thác các máy tính khác trong cùng vùng mạng.
Tính đến ngày 26/4/2018, nhiều thiết bị phát hiện tấn công (IPS, WAF Firewall, Application Firewall…) đã được kiểm tra và xác định vẫn chưa có khả năng phát hiện đầy đủ tấn công này. Việc phát sinh nhiều lỗ hổng ATTT cho các webiste sử dụng Drupal cùng một lúc sẽ tạo ra mức độ nguy hiểm tăng nhanh.
Cho đến thời điểm hiện tại cập nhật Drupal là biện pháp hiệu quả nhất. Do đó VNCERT xin thông báo và đề nghị các đơn vị nhanh chóng rà soát và xử lý nếu có website hoặc ứng dụng sử dụng nền tảng Drupal đặc biệt trong dịp lễ sắp tới. Ngày 26/4/2018, đã có một số webiste công bố mã khai thác lỗ hổng.
Tags:
相关文章
Nhận định, soi kèo Fenerbahce vs Goztepe, 23h00 ngày 26/1: Quá khó cho tân binh
Kinh doanhChiểu Sương - 26/01/2025 01:56 Thổ Nhĩ Kỳ ...
阅读更多Nhận định, soi kèo Nassaji Mazandaran vs Aluminium Arak, 20h15 ngày 27/1: Khách ‘ghi điểm’
Kinh doanhHư Vân - 27/01/2025 04:30 Nhận định bóng đá g ...
阅读更多Nhận định, soi kèo Nice vs Marseille, 02h45 ngày 27/1: Vị vua sân khách
Kinh doanhLinh Lê - 26/01/2025 08:50 Pháp ...
阅读更多
热门文章
- Nhận định, soi kèo U20 Bologna vs U20 Fiorentina, 22h00 ngày 27/1: Học tập đàn anh
- Nhận định, soi kèo Persikas vs Persipa Pati, 15h00 ngày 28/1: Tin vào chủ nhà
- Nhận định, soi kèo Tottenham vs Leicester, 21h00 ngày 26/1: Cơ hội cho Gà trống
- Nhận định, soi kèo PSG vs Reims, 03h00 ngày 26/01: Củng cố ngôi đầu
- Soi kèo góc Tottenham vs Leicester, 21h00 ngày 26/1
- Nhận định, soi kèo Al Hazem vs Al Batin, 19h45 ngày 27/1: Khách thất thế
最新文章
-
Soi kèo góc Crystal Palace vs Brentford, 21h00 ngày 26/1
-
Nhận định, soi kèo Nice vs Marseille, 02h45 ngày 27/1: Vị vua sân khách
-
Nhận định, soi kèo Nantes vs Lyon, 23h15 ngày 26/1: Phong độ sa sút
-
Nhận định, soi kèo U20 Bologna vs U20 Fiorentina, 22h00 ngày 27/1: Học tập đàn anh
-
Nhận định, soi kèo Sociedad vs Getafe, 22h15 ngày 26/01: Điểm tựa sân nhà
-
Nhận định, soi kèo Pumas UNAM vs Atlas, 1h00 ngày 27/1: Lợi thế sân nhà