An ninh mạng Việt Nam cảnh báo lỗ hổng bảo mật ứng dụng Jenkins

Thứ bảy, 22/08/2020 13:50 PM - 0 Trả lời

(CLO) Lỗ hổng này sẽ ảnh hưởng đến dữ liệu nhiều doanh nghiệp, hacker sẽ tận dụng việc này để chiếm quyền điều khiển hệ thống của họ.

Mới đây, lỗ hổng bảo mật nghiêm trọng trên ứng dụng Jenkins đã được Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa đưa ra cảnh báo khẩn cấp.

hacker-tan-cong-jenkins

Theo đó, khi khai thác nhờ lỗ hổng này thì hacker sẽ tấn công và xâm nhập được dữ liệu quan trọng của người dùng, từ đó tạo tiền đề chiếm quyền điều khiển hệ thống. Lỗ hổng đạt mức độ nghiêm trọng lên đến 9,4/10 theo thang điểm CVSS 3.1. Lỗ hổng bắt đầu xuất hiện từ phiên bản Jetty 9.4.27 - phiên bản bổ sung cơ chế xử lý nhiều request đến hệ thống cùng lúc gây lỗi tràn bộ đệm khiến ứng dụng bị lỗi.

Cùng với đó, nguyên nhân do phiên bản Jetty 9.4.27 sẽ có cơ chế giả lập 1 lỗi HTTP 431 cố ý, nhằm gửi thông báo về việc đang có request quá lớn lên máy chủ để hệ thống tự động xử lý trước khi bị tràn bộ nhớ. Cơ chế này lại vô tình tạo ra một lỗi đó là khiến luồng hoạt động của 2 người dùng độc lập có khả năng sẽ có cùng 1 bộ đệm vào cùng 1 thời điểm.

Tóm lại, nhờ khai thác lỗ hổng mà hacker sẽ trộm được thông tin người dùng, thậm chí phát tán dữ liệu mật, thậm chí chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin quan trọng của doanh nghiệp. Hiện tại lỗ hổng đã được gắn mã định danh CVE-2019-17638 với đánh giá mức độ theo NIST: Critical - 9.4 (Nghiêm trọng)

Đến thời điểm hiện tại đã có hơn 200.000 máy chủ cài đặt Jenkins phiên bản bị lỗi công khai trên internet. Chính vì vậy, VSEC khuyến cáo các tổ chức, doanh nghiệp cần cập nhật phiên bản mới đã vá lỗ hổng (Jetty 9.4.30.v20200611) sớm nhất và nhanh nhất có thể.

Cùng với đó, một lưu ý nữa là các doanh nghiệp cũng cần hạn chế công khai những hệ thống đang sử dụng trong mạng nội bộ, cấu hình Whitelist các IP được truy cập vào các hệ thống quan trọng, đồng thời cài đặt mật khẩu mạnh đối với tài khoản hệ thống kể cả tài khoản có quyền hạn thấp.

PV

Tin khác

Lợi ích của việc sử dụng thảm lót sàn ô tô

Lợi ích của việc sử dụng thảm lót sàn ô tô

(CLO) Thảm lót sàn ô tô đã trở thành một phụ kiện không thể thiếu đối với những người sở hữu ô tô. Không chỉ mang lại sự thẩm mỹ cho khoang nội thất, thảm lót sàn ô tô còn có nhiều lợi ích khác giúp bảo vệ và nâng cao trải nghiệm lái xe của bạn.

Ô tô - Xe máy
Đồng hồ ODO có phản ánh đúng chất lượng ô tô cũ?

Đồng hồ ODO có phản ánh đúng chất lượng ô tô cũ?

(CLO) Trong thị trường ô tô cũ, chỉ số đồng hồ công-tơ mét (hay còn gọi là ODO) là loại thiết bị ghi nhận lại quãng đường mà xe đã di chuyển. Dựa vào chỉ số này để đánh giá về độ hao mòn và mức độ cũ hay mới của xe.

Ô tô - Xe máy
Cận cảnh chiếc Royal Enfield Bullet 350 giá hơn 124 triệu đồng

Cận cảnh chiếc Royal Enfield Bullet 350 giá hơn 124 triệu đồng

(CLO) Royal Enfield vừa chính thức ra mắt phiên bản mới nhất của dòng xe huyền thoại Bullet 350 tại thị trường Đông Nam Á. Với thiết kế cổ điển, động cơ mạnh mẽ và những tính năng hiện đại, mẫu xe này đang thu hút sự chú ý của người tiêu dùng.

Ô tô - Xe máy
Xiaomi ra mắt màn hình 27 inch giá 2,6 triệu đồng

Xiaomi ra mắt màn hình 27 inch giá 2,6 triệu đồng

(CLO) Xiaomi mới đây đã ra mắt màn hình 27 inch, có tên gọi Redmi A27Q, tại thị trường Trung Quốc. Màn hình sở hữu độ phân giải 2K, tần số quét 100Hz, giá chỉ 2,6 triệu đồng.

Sức sống số
Những điều cần lưu ý khi sơn dặm, sơn lại ô tô

Những điều cần lưu ý khi sơn dặm, sơn lại ô tô

(CLO) Trong quá trình sử dụng, việc sơn dặm hoặc sơn lại là quá trình để phục hồi và đưa xe trở về với màu sơn ban đầu, mới hơn khi lớp sơn cũ đã xuống cấp. Tuy nhiên, để đạt được kết quả tốt nhất, người lái xe cần lưu ý một số điều sau khi quyết định sơn dặm hoặc sơn lại chiếc xe của mình.

Ô tô - Xe máy