22/04/2018 15:29 GMT+7

Hơn 500 website Việt Nam dùng Drupal đang “mở cửa” cho hacker

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Drupal - một nền tảng mã nguồn mở được sử dụng rộng rãi trên thế giới và nhiều website lớn tại Việt Nam đang tồn tại lỗ hổng bảo mật nghiêm trọng cho phép hacker có thể chiếm quyền điều khiển máy chủ.

Hơn 500 website Việt Nam dùng Drupal đang “mở cửa” cho hacker - Ảnh 1.

Ảnh minh họa.

Theo cảnh báo của Công ty an ninh mạng CyStack, một lỗ hổng nghiêm trọng với tên gọi Drupalgeddon2 (mã CVE-2018-7600) được phát hiện trong các phiên bản từ 6 đến 8 của Drupal cho phép hacker có thể chiếm toàn quyền kiểm soát website. 

Cụ thể, lỗ hổng nằm ở tính năng Form API trong lõi của Drupal giúp hacker có thể chèn và thực thi các đoạn mã tùy ý mà không cần xác thực thông qua các biến (param) trên đường dẫn của website.

Sau khi kiểm tra, CyStack phát hiện trong tổng số khoảng 1000 website Drupal tại Việt Nam được quét, có đến hơn 500 website vẫn đang sử dụng phiên bản Drupal có lỗ hổng và có khả năng bị hacker khai thác. Trong đó, có nhiều website quan trọng của các ngân hàng, tập đoàn công nghệ, các trường đại học, các website chính phủ…

Đây chưa phải con số cuối cùng bởi số lượng website Drupal tại Việt Nam khá lớn và Drupalgeddon2 là lỗ hổng cực kỳ nghiêm trọng, cho phép chiếm quyền điều khiển website, với cách thức khai thác rất đơn giản.

Các chuyên gia khuyến cáo các website đang dùng Drupal nên nâng cấp nền tảng đang sử dụng lên phiên bản mới nhất để khắc phục lỗ hổng bảo mật nêu trên.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới

Trợ lý AI hoạt động 24/7 trên máy tính, điện thoại, máy tính bảng, giúp người dùng tra cứu nhanh các thông tin về đơn vị hành chính mới.

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới

Thiết bị thông minh ngày càng nhanh, pin vẫn chậm

Công nghệ thay đổi từng ngày, nhưng pin, nguồn cung cấp năng lượng cho các thiết bị, vẫn giậm chân tại chỗ. Từ điện thoại tới kính thực tế ảo, pin có vẻ chưa theo kịp thời đại.

Thiết bị thông minh ngày càng nhanh, pin vẫn chậm

Hơn 659.000 vụ tấn công mạng nhằm vào cơ quan, doanh nghiệp Việt, 'tường lửa' nào giúp bảo vệ?

Tại Việt Nam, những năm gần đây ghi nhận hàng loạt vụ tấn công mạng nghiêm trọng, từ ransomware đến đánh cắp dữ liệu qua hình thức lừa đảo (phishing)...

Hơn 659.000 vụ tấn công mạng nhằm vào cơ quan, doanh nghiệp Việt, 'tường lửa' nào giúp bảo vệ?

Người Đan Mạch sắp có bản quyền khuôn mặt và giọng nói của chính mình?

Trước nguy cơ deepfake lan rộng, Đan Mạch đang xem xét dự luật cho phép người dân giữ bản quyền với khuôn mặt, giọng nói của họ.

Người Đan Mạch sắp có bản quyền khuôn mặt và giọng nói của chính mình?

Nhiều người tải nhầm ứng dụng giả Google Maps khi 'tìm lại ký ức xưa' trên Street View

Theo trào lưu tìm lại ảnh cũ trên Google Maps, nhiều người đã search và cài đặt ứng dụng này nhưng vô tình tải nhầm app giả mạo.

Nhiều người tải nhầm ứng dụng giả Google Maps khi 'tìm lại ký ức xưa' trên Street View

Việt Nam đã có nền tảng blockchain quốc gia, ứng dụng đa ngành nghề

NDAChain vừa được Chủ tịch Hiệp hội, Bộ trưởng Bộ Công an phê duyệt chủ trương triển khai trong hệ thống các nền tảng lõi quốc gia.

Việt Nam đã có nền tảng blockchain quốc gia, ứng dụng đa ngành nghề
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar