Lỗ hổng trong phần mềm cPanel ảnh hưởng hàng nghìn tổ chức tại Việt Nam

  • Cập nhật: Thứ bảy, 29/4/2023 | 7:23:23 AM

Lỗ hổng nghiêm trọng có mã lỗi CVE-2023-29489 tồn tại trong phần mềm quản trị website cPanel, đang đe dọa nguy hiểm đến hàng triệu website trên toàn cầu, trong đó có Việt Nam.

Lỗ hổng CVE-2023-29489 cho phép hacker đánh cắp dữ liệu người dùng, thực thi lệnh, kiểm soát máy chủ web từ xa. (Ảnh minh họa: Internet)
Lỗ hổng CVE-2023-29489 cho phép hacker đánh cắp dữ liệu người dùng, thực thi lệnh, kiểm soát máy chủ web từ xa. (Ảnh minh họa: Internet)

Bkav vừa cảnh báo các quản trị viên website về lỗ hổng bảo mật CVE-2023-29489 có ảnh hưởng mức nghiêm trọng, tồn tại trong phần mềm quản trị web cPanel.

Theo các chuyên gia Bkav, CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người dùng như thông tin, phiên truy cập... cho phép thực thi lệnh, kiểm soát máy chủ web từ xa.

Lỗ hổng này ảnh hưởng đến các cổng quản lý cPanel 2080, 2082, 2083, 2086 và các ứng dụng chạy trên cổng dịch vụ web mặc định 80 và 443. Điều đó đồng nghĩa với việc hàng triệu website được quản trị bởi cPanel có nguy cơ bị tấn công, nhất là khi mã khai thác đã được công bố.

Theo Giám đốc An ninh mạng của Bkav Nguyễn Văn Cường, cPanel là phần mềm quản trị lưu trữ website, có hơn 1,4 triệu bản cài đang kết nối Internet. Một cPanel quản lý từ một đến nhiều website, nên phạm vi ảnh hưởng sẽ lan rất rộng.

Bkav ghi nhận tại Việt Nam, có hơn 2.500 lượt cài đặt phần mềm cPanel. Với mức độ ảnh hưởng nghiêm trọng của lỗ hổng bảo mật này, các chuyên gia khuyến nghị các đơn vị đang sử dụng cPanel cần lập tức lên các phiên bản mới, đồng thời thiết lập chế độ tự động cập nhật cho phần mềm này.

Các đơn vị đang sử dụng phần mềm cPanel trên cả các hệ thống web chạy cổng 80 và 433 cần rà soát lại toàn bộ hệ thống để kịp thời phát hiện và xử lý trong trường hợp bị tấn công.

(Theo vietnamnet)

Các tin khác
Các công ty AI của Trung Quốc đang tăng trưởng nhanh chóng. Ảnh: FT

Bốn công ty khởi nghiệp về trí tuệ nhân tạo của Trung Quốc đã được định giá từ 1,2 tỷ đến 2,5 tỷ USD trong ba tháng qua, dẫn đầu nhóm hơn 260 công ty đang cạnh tranh để đối đầu với các đối thủ từ Mỹ như OpenAI và Anthropic.

Viettel đã có nhiều thử nghiệm để đưa công nghệ 5G vào ứng dụng trong đời sống. Ảnh: TẤN BA

Việt Nam đã thử nghiệm công nghệ 5G ở 55 tỉnh, thành phố trên cả nước. Hiện đã có 2 nhà mạng là Viettel và VNPT-VinaPhone đấu giá thành công khai thác băng tần 5G. Việc thương mại hóa, phát triển 5G đang được doanh nghiệp, người dùng chờ đón.

Cán bộ NHCSXH Chi nhánh tỉnh Yên Bái tuyên truyền, hướng dẫn người dân sử dụng ứng dụng VBSP Smart Banking tại điểm giao dịch xã.

Từ ngày 1/3/2023, Ngân hàng Chính sách xã hội (NHCSXH) Chi nhánh tỉnh Yên Bái đã tiến hành triển khai chính thức ứng dụng VBSP Smart Banking đến các khách hàng; trong đó, ưu tiên các đối tượng khách hàng cá nhân đang mở tài khoản thanh toán tại NHCSXH.

Sáng 24/4, Thủ tướng Chính phủ Phạm Minh Chính - Chủ tịch Uỷ ban Quốc gia về Chuyển đổi số (CĐS) đã chủ trì Phiên họp lần thứ 8 của Ủy ban với trọng tâm thảo luận về CĐS. Phiên họp kết nối trực tuyến toàn quốc từ trụ sở Chính phủ tới trụ sở UBND các tỉnh, thành phố trực thuộc Trung ương

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục