Wednesday, September 18, 2019

200.000 máy chủ cài Jenkins gặp lỗi

Một lỗ hổng được phát hiện trên Jenkins, ứng dụng nguồn mở tự động hóa nhiều công đoạn phát triển phần mềm, giúp hacker chiếm quyền điều khiển máy tính.

Theo chuyên gia bảo mật người Hà Lan Francesco Soncina, thông qua lỗ hổng này, hacker sẽ chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin của doanh nghiệp và thực hiện các hoạt động trái phép như đánh cắp thông tin, phát tán dữ liệu mật...

Hiện có hơn 200.000 máy chủ cài đặt Jenkins chứa lỗ hổng được công khai trên Internet. 

Ảnh: Testools.

Ảnh: Testools.

Công ty An ninh mạng Việt Nam VSEC đánh giá lỗ hổng ở mức nghiêm trọng đối với hệ thống máy tính của doanh nghiệp Việt. Cụ thể, hiện nay, CI (Continuous Integration) là một trong những hệ thống phổ biến nhất tại các doanh nghiệp công nghệ Việt Nam, và 80% doanh nghiệp sử dụng hệ thống CI đều dùng Jenkins để tự động hoá trong nhiều công đoạn phát triển phần mềm và sản phẩm có nhiều người dùng như các trang thương mại điện tử, mạng xã hội, ứng dụng chat...

Lỗ hổng xuất hiện trên Git Client Plugin của Jenkins từ bản 2.8.4 trở về trước. Việc không kiểm soát giá trị đầu vào tại tham số Repository URL trong Git Client Plugin là mấu chốt giúp hacker thực thi mã lệnh trái phép trên máy chủ.

VSEC khuyến cáo các tổ chức, doanh nghiệp cập nhật bản mới nhất của Git Client Plugin. Ngoài ra, doanh nghiệp cần hạn chế công khai các hệ thống đang sử dụng trong mạng nội bộ, cấu hình Whitelist các IP được truy cập vào các hệ thống quan trọng, đồng thời cài đặt mật khẩu mạnh đối với tài khoản hệ thống kể cả tài khoản có quyền hạn thấp.

Châu An

Related Posts:

  • Tổ chức khoa học lớn nhất thế giới cấm nhân viên Huawei xử lý giấy tờNhân viên Huawei không còn được phép chỉnh sửa, xem xét các giấy tờ từ Viện Kỹ sư điện và điện tử (IEEE). Ngày 29/5, IEEE thông báo tới khoảng 200 tạp chí khoa học rằng các nhân viên của Huawei có thể tiếp tục phục vụ trong … Read More
  • Microsoft rút giấy phép sử dụng Windows của HuaweiHuawei vẫn có thể sử dụng Windows với những máy tính đã ra mắt, nhưng không thể cài nền tảng này trên sản phẩm trong tương lai. SCMP cho biết, Microsoft đã tạm ngưng nhận đơn đặt hàng mới từ Huawei sau khi công ty Trung… Read More
  • Rạp hát Anh phải sơ tán vì Huawei Mate 20 Pro phát nổBuổi biểu diễn của một diễn viên hài tại Anh bị gián đoạn sau khi chiếc Mate 20 Pro bất ngờ gặp sự cố cháy nổ. Theo BBC, nhà hát Lyric tại Lowry, Salford (Anh) tối 25/5 đã phải sơ tán khẩn cấp sau khi chiếc Mate 20 Pro của m… Read More
  • Người Mỹ ngày càng dành ít thời gian cho FacebookFacebook đang dần mất đi sức hấp dẫn, trong khi Instagram tiếp tục nhận được sự quan tâm từ người dùng Mỹ. Theo báo cáo từ eMarketer, thời gian trung bình mà một người trưởng thành (trên 18 tuổi) tại Mỹ dành dành cho Faceboo… Read More
  • Mua TV 4K của Samsung hay LG?Mình muốn mua TV 4K màn hình 49 inch tầm 20 triệu đồng. Mình đang phân vân giữa TV của LG và Samsung. Vì cùng là 2 hãng Hàn Quốc nên mình thấy khó chọn. Mình chỉ có 20 triệu đồng, xin hỏi nên mua hãng nào và TV gì. Mong các … Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San