Công ty An ninh mạng CyStack vừa cho biết,ênwebsiteDrupaltạiViệtNamchưađượckhắcphụclỗhổlich van nien nam 2024 lỗ hổng Drupalgeddon2 vẫn đang tồn tại trong rất nhiều website trên thế giới. Theo thống kê, có hơn 115.000 website có khả năng bị tấn công thực thi mã từ xa (RCE), chiếm quyền điều khiển, chèn backdoor, mã độc thông qua lỗ hổng này.
Drupalgeddon2 nằm trong các phiên bản Drupal từ 6 đến 8. Lỗ hổng này đã được phát hiện từ 2 tháng trước, cho phép hacker có thể thực thi mã từ xa, chiếm toàn quyền kiểm soát website. Lỗ hổng nằm trong tính năng Form API trong core của Drupal, hacker có thể chèn và thực thi mã tùy ý từ xa (RCE) mà không cần xác thực, thông qua các tham số trên URL của website.
Một chuyên gia bảo mật đã thực hiện quét gần 500.000 website sử dụng Drupal 7 trên toàn thế giới. Kết quả là hơn 115.000 website vẫn chưa được cập nhật bản vá lỗ hổng. Các website tồn tại Drupalgeddon2 có khả năng bị tấn công chiếm quyền, chèn mã độc bất cứ lúc nào. Nhiều website đã bị hacker tấn công và chèn mã độc đào tiền ảo, loại mã độc sử dụng Coinhive (Monero Javascript Mining) để nhúng vào các website, tận dụng tài nguyên máy tính của người dùng khi truy cập website để đào tiền ảo Monero cho tin tặc thông qua mã Javascript.
Cùng với đó, các chuyên gia an ninh mạng của CyStack đã tiến hành lần kiểm tra thứ 2 và phát hiện vẫn còn 379 website Drupal tại Việt Nam chưa được khắc phục lỗ hổng Drupalgeddon2, tương đương 32.6%. Đáng chú ý, trong số này vẫn có nhiều website quan trọng của các doanh nghiệp thương mại điện tử, ngân hàng, công ty startup, tập đoàn công nghệ, các cơ quan nhà nước tại Việt Nam.
顶: 9踩: 72434
Trên 32% website Drupal tại Việt Nam chưa được khắc phục lỗ hổng Drupalgeddon2
人参与 | 时间:2025-01-20 01:35:39
相关文章
- Soi kèo góc MU vs Southampton, 3h00 ngày 17/1
- [LMHT] Những khoảnh khắc khó quên nhất ở các kỳ CKTG (Phần bốn)
- Game thủ Bàn Long 3D chọn nước nào để đầu quân?
- Ưu tiên hỗ trợ cơ sở ươm tạo doanh nghiệp KH&CN tại khu CNTT tập trung
- Nhận định, soi kèo Everton vs Aston Villa, 02h30 ngày 16/01: Thay tướng chưa đổi vận
- Nguy cơ bị hack khi dùng bàn phím không dây
- Mark Zuckerberg có 'đệ tử' là trí thông minh nhân tạo
- Dopa 'ăn no hành' bởi một thần đồng chỉ mới...15 tuổi
- Siêu máy tính dự đoán Atalanta vs Juventus, 2h45 ngày 15/1
- Rufus Cuff: Chiếc smartwatch to gần bằng điện thoại của công ty Mỹ
评论专区