Ngày 6/3, Công ty cổ phần An ninh mạng Việt Nam (VSEC) cho biết, hiện lỗ hổng có tên gọi "Ghostcat" trên phần mềm Apache Tomcat có thể ảnh hưởng tới hơn 1 triệu máy chủ đang hoạt động trên thế giới, trong đó có Việt Nam.

Theo các chuyên gia an ninh mạng, tin tặc có thể khai thác lỗ hổng "Ghostcat" để đánh cắp mật khẩu hoặc mã bảo mật của phần mềm giao diện lập trình ứng dụng (Application Programming Interface token - API token), thậm chí chiếm quyền điều khiển máy chủ.

"Ghostcat" là một lỗ hổng trong giao thức internet có tên gọi là AJP Tomcat (Apache JServ Protocol) của phần mềm Apache TomCat. Đây là phần mềm của máy chủ hệ thông web (web server) có mã nguồn mở miễn phí, được sử dụng để chạy các ứng dụng web lập trình bằng ngôn ngữ (Java).

Theo nhận xét của nhiều chuyên gia công nghệ, tuy là phần mềm miễn phí nhưng Apache Tomcat được đánh giá cao bởi khả năng thiết lập môi trường trang thông tin điện tử (website) an toàn, tiết kiệm chi phí và hiệu quả cao. Hiện nay phần mềm Apache Tomcat chiếm đến gần 50% thị phần website trên toàn thế giới.

Phần mềm này được nhiều đơn vị trong lĩnh vực tài chính, ngân hàng, viễn thông sử dụng rộng rãi... Các mã khai thác phần mềm này xuất hiện và được chia sẻ trên internet, từ đó tin tặc có thể tìm kiếm, triển khai các phương thức xâm nhập vào máy chủ web dễ dàng. Do vậy, việc xuất hiện lỗ hổng trên phần mềm này được giới chuyên gia an toàn mạng nhận định là cực kỳ nguy hiểm.

Theo phân tích kỹ thuật, lỗ hổng "GhostCat" được theo dõi với mã độc có ký hiệu CVE-2020-1938 (CVSS 9.8). Mã độc được tin tặc khai thác dưới dạng chèn ký tự đặc biệt trong lúc gửi yêu cầu tới máy chủ để đọc mã nguồn hoặc tập thông tin (file) về cấu hình máy chủ. Khi nắm được các file cấu hình này, tin tặc có thể tiếp cận và cài đặt cửa hậu (backdoor) để chiếm quyền điều khiển hệ thống từ xa và thực thi các cuộc tấn công mạng khác.

Lỗ hổng "Ghostcat" hiện đã được phát hiện trên tất cả các phiên bản (9.x/8.x/7.x/6.x) của phần mềm Apache Tomcat đã được phát hành trong 13 năm qua. Công cụ tìm kiếm lỗ hổng có tên gọi BinaryEdge cũng đã phát hiện ra hơn  một triệu máy chủ có tồn tại lỗ hổng "Ghostcat" đang hoạt động. Các chuyên gia công nghệ cảnh báo: Tất cả doanh nghiệp, cá nhân sử dụng phần mềm Apache Tomcat mà không cập nhật lên tục phiên bản mới nhất đều nằm trong danh sách có thể trở thành đích của kẻ tấn công mạng. Do vậy, các doanh nghiệp cần cập nhật hệ thống lên phiên bản mới nhất, không mở cổng kết nối máy chủ đến máy trạm không đáng tin cậy….

TTXVN/Báo Tin tứ

Các tin khác


Công nghệ mưa nhân tạo có thể dẫn đến ‘cuộc chiến thời tiết’ giữa các quốc gia

Nhà khí tượng học cảnh báo "cuộc chiến thời tiết” giữa các quốc gia có thể nổ ra nếu việc gieo hạt mây vượt tầm kiểm soát, sau khi lũ lụt ở Dubai làm nảy sinh lo ngại về công nghệ gây mưa nhân tạo.

Thời tiết ngày 22/4: Bắc Bộ mưa dông, Tây Bắc Bắc Bộ, Tây Nguyên và Nam Bộ nắng nóng

Theo Trung tâm Dự báo khí tượng thủy văn Quốc gia, ngày 22/4, chiều tối và đêm ở khu vực Bắc Bộ có mưa rào và dông rải rác, cục bộ có mưa to với lượng mưa từ 15-30 mm, có nơi trên 50 mm; ở khu vực Trung Bộ và Tây Nguyên có mưa rào và dông cục bộ.

Mưa to, dông lốc kèm mưa đá gây thiệt hại tại các huyện Đà Bắc, Cao Phong 

Theo thông tin từ Ban chỉ huy Phòng chống thiên tai, tìm kiếm cứu nạn và phòng thủ dân sự tỉnh, chiều và đêm 20/4, trên địa bàn tỉnh Hòa Bình xảy ra mưa, mưa đá, dông lốc, sét cục bộ tại thành phố Hòa Bình và các huyện Đà Bắc, Cao phong, Lương Sơn. Tại một số điểm có mưa to như: Tiến Sơn (Lương Sơn) 34,4 mm, Độc Lập (TP Hòa Bình) 32,2 mm, Tân Pheo (Đà Bắc 21,8 mm), Xuân Phong (Cao Phong) 15,6 mm... Mưa đá, dông lốc đã gây thiệt hại tại các huyện Đà Bắc, Cao Phong.

Sét đánh cháy rừng ở xã Đú Sáng, huyện Kim Bôi

Trận mưa đá tối 20/4 đã gây cháy rừng tại khu đồi Cằn Kẻo, xã Đú Sáng, huyện Kim Bôi.

Hà Nội, Hòa Bình xuất hiện mưa đá

Nhiều quận huyện ở Hà Nội và Hòa Bình xuất hiện mưa giông lớn kèm mưa đá, hạt đá to bằng đầu ngón tay, nhanh chóng tan khi tiếp đất.

Thời tiết ngày 20/4: Nắng nóng nhiều nơi trên cả nước, mưa dông vào chiều tối

Theo Trung tâm Dự báo khí tượng thủy văn Quốc gia, ngày 20/4, Tây Bắc Bắc Bộ, từ Thanh Hóa đến Phú Yên có nắng nóng và nắng nóng gay gắt, có nơi đặc biệt gay gắt, với nhiệt độ cao nhất phổ biến từ 35-38 độ C, có nơi trên 39 độ C; độ ẩm tương đối thấp nhất phổ biến từ 35-40%.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục