Cảnh báo lỗ hổng nguy hiểm gây ảnh hưởng tới 1 triệu máy chủ

Đây là lỗ hổng trên phần mềm mã nguồn mở Apache Tomcat. Lỗ hổng này có thể ảnh hưởng tới hơn 1 triệu máy chủ đang hoạt động trên thế giới, trong đó có Việt Nam.

Mới đây, các chuyên gia an ninh mạng tại Việt Nam đã lên tiếng cảnh báo về lỗ hổng Ghostcast trên phần mềm mã nguồn mở Apache Tomcat. Lỗ hổng này cho phép kẻ tấn công có thể đọc các tệp tin cấu hình của ứng dụng, đánh cắp mật khẩu hoặc API token, thậm chí chiếm quyền điều khiển máy chủ.
Ghostcat là một lỗ hổng trong giao thức AJP Tomcat (Apache JServ Protocol) Apache TomCat. Đây là phần mềm web server mã nguồn mở miễn phí, được sử dụng để chạy các ứng dụng web lập trình bằng ngôn ngữ java.
Canh bao lo hong nguy hiem gay anh huong toi 1 trieu may chu
Apache Tomcat hiện đang chiếm gần 50% thị phần website trên thế giới.
Tuy là phần mềm miễn phí, thế nhưng Apache Tomcat được đánh giá cao bởi khả năng thiết lập môi trường website an toàn, tiết kiệm chi phí và tính hiệu quả cao. Hiện nay, Apache Tomcat đang chiếm gần 50% thị phần website trên thế giới.
Apache TomCat luôn nằm trong danh sách những phần mềm mã nguồn mở phổ biến nhất hiện nay trên thế giới và được sử dụng rộng rãi bởi rất nhiều các đơn vị trong lĩnh vực tài chính, ngân hàng, viễn thông... Do đó, việc xuất hiện lỗ hổng trên phần mềm này được đánh giá là cực kỳ nguy hiểm.
Lỗ hổng GhostCat có mã theo dõi CVE-2020-1938 (CVSS 9.8). Lỗ hổng này được tin tặc khai thác dưới dạng chèn ký tự đặc biệt trong lúc gửi những yêu cầu tới máy chủ để đọc mã nguồn hoặc các thông tin file cấu hình máy chủ. Khi nắm được các file cấu hình này, tin tặc có thể tiếp cận và cài đặt backdoor để chiếm quyền điều khiển từ xa và thực thi các cuộc tấn công mạng khác.
Canh bao lo hong nguy hiem gay anh huong toi 1 trieu may chu-Hinh-2
Bên trong và phía trước của một máy chủ web. Ảnh minh họa.
Theo các chuyên gia, lỗ hổng Ghostcat hiện đã được phát hiện trên tất cả các phiên bản (9.x/8.x/7.x/6.x) của Apache Tomcat phát hành trong suốt 13 năm qua. Điều đặc biệt nghiêm trọng là các mã khai thác đã xuất hiện và được chia sẻ tràn lan trên Internet, từ đó các tin tặc có thể tìm kiếm và triển khai các phương thức xâm nhập vào máy chủ web một cách dễ dàng.
Thống kê của công cụ tìm kiếm lỗ hổng BinaryEdge cho thấy, hiện nay có hơn một triệu máy chủ Tomcat hiện đang hoạt động, do đó các chuyên gia nhấn mạnh rằng, tất cả doanh nghiệp, cá nhân sử dụng Apache Tomcat không phải phiên bản mới nhất đều nằm trong danh sách có thể trở thành con mồi của kẻ tấn công.
Theo khuyến cáo của giới chuyên môn, các doanh nghiệp sử dụng hệ thống Apache Tomcat cần cập nhật hệ thống lên phiên bản mới nhất và không bao giờ mở cổng AJP đến các máy Client không đáng tin cậy.
Đội ngũ của Tomcat cũng cho biết: “Người dùng nên lưu ý một thay đổi đã được thực hiện trong cấu hình AJP Connector mặc định phiên bản 9.0.31. Do vậy, người dùng cập nhật lên phiên bản 9.0.31 hoặc cao hơn sẽ cần phải thực hiện những thay đổi nhỏ trong cấu hình của mình.”.
Nếu không thể nâng cấp phiên bản máy chủ bị ảnh hưởng ngay lập tức, người dùng có thể khắc phục tạm thời bằng cách tắt AJP Connector, hoặc chuyển hướng nó về một cổng cục bộ để tránh những rủi ro không đáng có tới máy chủ.

Kaspersky: An ninh mạng Việt Nam chuyển biến tích cực

Theo dữ liệu từ Kaspersky, số vụ tấn công trực tuyến ở Việt Nam năm 2019 đã giảm hơn 30% so với năm 2018, xếp vị trí thứ 17 trên toàn cầu.

Báo cáo Kaspersky Security Network (KSN) 2019 cho thấy năm qua, Việt Nam có trên 370 triệu sự cố tấn công ngoại tuyến. Với số lượng sự cố giảm đáng kể, Việt Nam từ vị thứ 2 với hơn 415 triệu sự cố năm 2018 đã xuống vị trí thứ 6 trên toàn cầu năm 2019. Singapore là quốc gia có tỷ lệ tấn công ngoại tuyến thấp nhất khu vực Đông Nam Á (34,8%) vào năm 2019, tương ứng với vị trí thứ 130 trên thế giới.

"Sốc" mã độc quy mô lớn tấn công vào máy chủ tại Việt Nam

Thống kê của Tập đoàn an ninh mạng Bkav cho thấy, xuất hiện một chiến dịch tấn công quy mô lớn của hacker nước ngoài vào máy chủ có mật khẩu yếu tại Việt Nam trong năm 2019, khiến hệ thống diệt virus bị vô hiệu hóa, từ đó chiếm quyền điều khiển và phát tán mã độc.

Theo báo cáo của Bkav, năm 2019, tiếp tục chứng kiến sự hoành hành của các loại mã độc mã hóa dữ liệu tống tiền. Số lượng máy tính bị mất dữ liệu trong năm 2019 ở Việt Nam lên tới 1,8 triệu lượt, tăng 12% so với năm 2018. Trong số này có rất nhiều máy chủ chứa dữ liệu của các cơ quan. Không chỉ gây thiệt hại lớn, việc các máy chủ bị xóa dữ liệu cũng gây đình trệ hoạt động của đơn vị trong nhiều ngày sau đó, thậm chí đến cả tháng.

 
Đặc biệt, xuất hiện một chiến dịch tấn công quy mô lớn của hacker nước ngoài vào máy chủ có mật khẩu yếu tại Việt Nam. Không sử dụng hình thức lây nhiễm mã độc thông thường, hacker tập trung dò tìm các máy chủ có mật khẩu yếu, từ đó thực hiện truy cập trái phép từ xa nhằm cài thủ công mã độc mã hóa dữ liệu. Kiểu tấn công này khiến phần mềm diệt virus bị vô hiệu hóa và hacker toàn quyền điều khiển máy chủ.

Ứng dụng di động giúp theo dõi tình hình COVID-19 ở Hàn Quốc

Các ứng dụng di động giúp theo dõi COVID-19 ở Hàn Quốc hiện đang là những ứng dụng có lượt tải xuống hàng đầu trên cửa hàng ứng dụng Google Play.

Ung dung di dong giup theo doi tinh hinh COVID-19 o Han Quoc

Corona 100m - một ứng dụng theo dõi COVID-19 đang phổ biến ở Hàn Quốc.

Hàn Quốc là một trong những quốc gia ứng dụng công nghệ hàng đầu thế giới. Vì vậy, khi dịch viêm đường hô hấp cấp do chủng mới của virus corona (COVID-19) bùng phát, các nhà phát triển ứng dụng ở Hàn Quốc đã phản ứng rất nhanh.

Đọc nhiều nhất

Tin mới