Cảnh báo lỗ hổng bảo mật trên Jenkins giúp hacker chiếm quyền điều khiển máy tính của doanh nghiệp
TheảnhbáolỗhổngbảomậttrênJenkinsgiúphackerchiếmquyềnđiềukhiểnmáytínhcủadoanhnghiệlịch thi dấu ngoại hạng anho phân tích của chuyên gia VSEC, khai thác lỗ hổng bảo mật trên Jenkins, các hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin quan trọng của doanh nghiệp và thực hiện các hoạt động trái phép như đánh cắp thông tin, phát tán dữ liệu mật.... (Ảnh minh họa: Internet) |
Tối qua, 18/9, ông Trương Đức Lượng – Tổng Giám đốc Công ty cổ phần An ninh mạng Việt Nam (VSEC) cho biết VSEC đã phát đi cảnh báo lỗ hổng bảo mật nghiêm trọng trên ứng dụng mã nguồn mở Jenkins, có thể gây ảnh hưởng nghiêm trọng tới hệ thống máy tính của các doanh nghiệp Việt Nam.
Theo VSEC, lỗ hổng có mã CVE-2019-10392, được chuyên gia bảo mật người Hà Lan Francesco Soncina phát hiện. Với lỗ hổng được đánh giá mức độ nguy hiểm 8/10 này, hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin của doanh nghiệp và thực hiện các hoạt động trái phép.
Các chuyên gia bảo mật VSEC đã nhanh chóng tiến hành nghiên cứu và công bố cách thức hoạt động của lỗ hổng. Cụ thể, để khai thác thành công hacker cần tài khoản người dùng cùng quyền cấu hình “Job/Configure (USE_ITEM)” và “Git Client Plugin” từ phiên bản 2.8.4 trở về trước. “Việc không kiểm soát giá trị đầu vào tại tham số Repository URL trong Git Client Plugin chính là mấu chốt giúp hacker thực thi mã lệnh trái phép trên máy chủ”, chuyên gia VSEC cho hay.
(责任编辑:Giải trí)
- Nhận định, soi kèo Cruz Azul vs Puebla , 06h00 ngày 26/1: Chủ thắng trận, thua kèo
- Nhận định, soi kèo Bravo vs Radomlje, 23h30 ngày 22/11: Vị khách khó tính
- Chồng Lê Khánh xin lỗi vợ trên truyền hình vì yêu 12 năm mới làm đám cưới
- Nhận định River Plate vs Colon Santa Fe, 7h00 ngày 12/4
- Nhận định, soi kèo Abha vs Al
- Nhận định, soi kèo Bravo vs Radomlje, 23h30 ngày 22/11: Vị khách khó tính
- Nhận định River Plate vs Colon Santa Fe, 7h00 ngày 12/4
- Nhận định, soi kèo Juarez vs Toluca, 9h ngày 30/7
- Nhận định, soi kèo Rajasthan United vs Inter Kashi, 17h00 ngày 28/1: Xa nhà là thất vọng
- Soi kèo góc Georgia vs Bồ Đào Nha, 02h00 ngày 27/6: Chấp nhận mạo hiểm
- Nhận định, soi kèo Bravo vs Radomlje, 23h30 ngày 22/11: Vị khách khó tính
- Nhận định, soi kèo IMT Belgrad vs Backa Topola, 23h00 ngày 22/11: Đứt mạch toàn thắng
- Soi kèo góc Crystal Palace vs Brentford, 21h00 ngày 26/1
- Soi kèo phạt góc León vs Toluca, 9h05 ngày 27/7
- Nhận định, soi kèo Lazio vs Fiorentina, 02h45 ngày 27/1: Bảo toàn trong Top 4
- Phân tích kèo hiệp 1 UNAM Pumas vs Mazatlán, 9h05 ngày 28/7
- Nhận định, soi kèo Kedah vs Kuala Lumpur City, 20h00 ngày 22/11: Khách ‘tạch’
- Nhận định, soi kèo Necaxa vs Pachuca, 7h ngày 28/7
- Nhận định, soi kèo Persiku Kudus vs Persewar Waropen, 15h00 ngày 28/1: Khách ‘tạch’
- Nhận định, soi kèo Nashville vs New York City, 6h37 ngày 4/9