Theo các chuyên gia của Bkav, CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người, kiểm soát máy chủ web từ xa.

Lỗ hổng nghiêm trọng của cPanel đang đe dọa hàng triệu website

Thu Anh | 29/04/2023, 11:00

Theo các chuyên gia của Bkav, CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người, kiểm soát máy chủ web từ xa.

Theo thông tin từ Bkav, lỗ hổng nghiêm trọng (mã định danh CVE-2023-29489) tồn tại trong phần mềm quản trị website cPanel đang đe dọa nguy hiểm đến hàng triệu website trên toàn thế giới, trong đó có Việt Nam.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav cho biết cPanel là phần mềm quản trị lưu trữ website, có hơn 1,4 triệu bản cài đang kết nối Internet. Một cPanel quản lý từ một đến nhiều website, nên phạm vi ảnh hưởng sẽ lan rất rộng.

cpanel_2.jpg
PoC khai thác lỗ hổng CVE-2023-29489 - Ảnh: Bkav

Theo các chuyên gia của Bkav, CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người dùng như thông tin, phiên truy cập... cho phép thực thi lệnh, kiểm soát máy chủ web từ xa.

Cụ thể, lỗ hổng ảnh hưởng đến các cổng quản lý cPanel 2080, 2082, 2083, 2086 và các ứng dụng chạy trên cổng dịch vụ web mặc định 80 và 443. Điều đó đồng nghĩa với việc hàng triệu website được quản trị bởi cPanel có nguy cơ bị tấn công, nhất là khi mã khai thác (PoC) đã được công bố.

Bkav ghi nhận tại Việt Nam có hơn 2.500 lượt cài đặt phần mềm cPanel; từ đó, Bkav khuyến cáo các đơn vị đang sử dụng cPanel cần lập tức cập nhật lên các phiên bản 11.109.9999.116, 11.108.0.13, 11.106.0.18, 11.102.0.31. Thiết lập chế độ tự động cập nhật cho cPanel.

Ngoài ra, chuyên gia của Bkav khuyến cáo các đơn vị đang sử dụng phần mềm cPanel, trên cả các hệ thống web chạy cổng 80 và 433 cần rà soát lại toàn bộ hệ thống để kịp thời phát hiện và xử lý nếu bị tấn công.

Bài liên quan
OpenAI treo thưởng cho người báo cáo lỗ hổng trong ChatGPT
Hãng Reuters đưa tin OpenAI - đơn vị phát triển ChatGPT - treo thưởng đến 20.000 USD cho người dùng báo cáo lỗ hổng trong hệ thống trí tuệ nhân tạo (AI) của mình.

(0) Bình luận
Nổi bật Một thế giới
Du lịch ĐBSCL dự báo sẽ mạnh lên trong 3 ngày sắp tới
3 giờ trước Du lịch
Trong 3 ngày sắp tới, dự báo, du lịch vùng đồng bằng sông Cửu Long (ĐBSCL) sẽ bùng nổ vui chơi, kết thúc tuần lễ Tết Nguyên đán và người dân trở lại làm việc. Ông Lê Hoàng Ân, Giám đốc khu du lịch Trà Sư – An Giang có dự báo như thế về du lịch tết ở miền Tây.
Đừng bỏ lỡ
Mới nhất
  • Hương vị tết xưa giữa thành thị
    25 phút trước Câu chuyện văn hóa
    Tết năm rồi, khi đến chúc xuân anh Hùng, tình cờ tôi thấy chị Hồng vợ anh ngồi nướng bánh phồng bằng vỉ tre và đốt bằng lửa rơm. Hương vị rơm lúa mùa và mùi bánh phồng hòa quyện làm tôi nhớ đến hương vị tết quê mùa của hơn 30 năm trước, khi tôi còn bé nơi quê nghèo ở Tam Bình – Vĩnh Long.
  • Top 10 diễn viên ấn tượng của ‘vũ trụ’ VFC
    một giờ trước Văn hóa
    Trong những năm qua, phim truyền hình phía Bắc phát triển rất sôi động, cùng với đó là dàn diễn viên của "vũ trụ VFC" đã để lại những ấn tượng mạnh trong lòng khán giả.
  • Elon Musk muốn áp dụng cách quản lý X với chính quyền Trump
    1 giờ trước Quốc tế
    Vào tháng 11.2022, vài ngày sau khi tỷ phú công nghệ Elon Musk mua lại Twitter (sau này đổi tên thành X), đội ngũ nhân viên nhận được một thư điện tử tiêu đề “Ngã ba đường” yêu cầu họ cam kết làm việc với hiệu suất vượt trội, cực kỳ chăm chỉ hoặc rời khỏi công ty.
  • Du lịch ĐBSCL dự báo sẽ mạnh lên trong 3 ngày sắp tới
    3 giờ trước Du lịch
    Trong 3 ngày sắp tới, dự báo, du lịch vùng đồng bằng sông Cửu Long (ĐBSCL) sẽ bùng nổ vui chơi, kết thúc tuần lễ Tết Nguyên đán và người dân trở lại làm việc. Ông Lê Hoàng Ân, Giám đốc khu du lịch Trà Sư – An Giang có dự báo như thế về du lịch tết ở miền Tây.
  • Đầu xuân Ất Tỵ về Cà Mau trải nghiệm du lịch dưới tán rừng
    8 giờ trước Du lịch
    Tận dụng lợi thế từ rừng, nhiều hộ gia đình ở Cà Mau đã mạnh dạn đầu tư phát triển du lịch sinh thái. Mô hình kinh doanh này đã nhanh chóng thu hút nhiều du khách đến tham quan và trải nghiệm.
POWERED BY ONECMS - A PRODUCT OF NEKO
Lỗ hổng nghiêm trọng của cPanel đang đe dọa hàng triệu website