TheảnhbáolỗhổngbảomậttrênJenkinsgiúphackerchiếmquyềnđiềukhiểnmáytínhcủadoanhnghiệbóng đá kếto phân tích của chuyên gia VSEC, khai thác lỗ hổng bảo mật trên Jenkins, các hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin quan trọng của doanh nghiệp và thực hiện các hoạt động trái phép như đánh cắp thông tin, phát tán dữ liệu mật.... (Ảnh minh họa: Internet) |
Tối qua, 18/9, ông Trương Đức Lượng – Tổng Giám đốc Công ty cổ phần An ninh mạng Việt Nam (VSEC) cho biết VSEC đã phát đi cảnh báo lỗ hổng bảo mật nghiêm trọng trên ứng dụng mã nguồn mở Jenkins, có thể gây ảnh hưởng nghiêm trọng tới hệ thống máy tính của các doanh nghiệp Việt Nam.
Theo VSEC, lỗ hổng có mã CVE-2019-10392, được chuyên gia bảo mật người Hà Lan Francesco Soncina phát hiện. Với lỗ hổng được đánh giá mức độ nguy hiểm 8/10 này, hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin của doanh nghiệp và thực hiện các hoạt động trái phép.
Các chuyên gia bảo mật VSEC đã nhanh chóng tiến hành nghiên cứu và công bố cách thức hoạt động của lỗ hổng. Cụ thể, để khai thác thành công hacker cần tài khoản người dùng cùng quyền cấu hình “Job/Configure (USE_ITEM)” và “Git Client Plugin” từ phiên bản 2.8.4 trở về trước. “Việc không kiểm soát giá trị đầu vào tại tham số Repository URL trong Git Client Plugin chính là mấu chốt giúp hacker thực thi mã lệnh trái phép trên máy chủ”, chuyên gia VSEC cho hay.
(责任编辑:Cúp C2)
Bác sĩ lo vì người dân tự chữa đau mắt đỏ
Chùm sách kỷ niệm 70 năm Cách mạng Tháng Tám và Quốc khánh
Ban Nội chính Tỉnh ủy triển khai phương hướng, nhiệm vụ năm 2016
Hội nghị triển khai thi hành Luật Ban hành văn bản quy phạm pháp luật năm 2015
Danh ca Khánh Ly: 'Mỹ Linh rất giỏi, mong em đừng chê tôi ít học'
Phường Phú Thọ, Tp.Thủ Dầu Một: Tạo sự đồng thuận, đưa nghị quyết của Đảng đi vào cuộc sống
Phim tài liệu: Sứ mệnh đặc biệt
Man City trúng đậm nếu MU ký hợp đồng với Sancho
Tỉnh đoàn Bình Dương: Kiểm tra kết quả thực hiện Chương trình phát triển thanh niên tại Dầu Tiếng
4 trải nghiệm nghề nghiệp trẻ em cực thích ở KidZania Hà Nội
Nhiều hoạt động ý nghĩa trong chiến dịch “Hè tình nguyện”