213
/
60377
Hàng nghìn website tại Việt Nam có thể bị tấn công
hang-nghin-website-tai-viet-nam-co-the-bi-tan-cong
news

Hàng nghìn website tại Việt Nam có thể bị tấn công

Thứ 2, 23/04/2018 | 15:14:04
424 lượt xem

Công ty An ninh mạng CyStack vừa thông báo phát hiện lỗ hổng nghiêm trọng có tên gọi Drupalgeddon2 trên nền tảng Drupal (nền tảng mã nguồn mở được sử dụng rộng rãi trên thế giới) có thể khiến hacker chiếm toàn quyền điều khiển website.

Điều đáng nói là trong số 1.000 website chạy trên nền tảng Drupal tại Việt Nam, có đến hơn 500 website có lỗ hổng này, trong đó có nhiều website quan trọng của cơ quan nhà nước, các ngân hàng, tập đoàn công nghệ, các trường đại học... 

Tại thời điểm này, Drupal đã đưa ra bản vá và bản cập nhật mới cho lỗ hổng. Cụ thể, nếu quản trị viên đang sử dụng phiên bản Drupal 7.x, Drupal khuyến cáo hãy nâng cấp lên phiên bản 7.5.8; nếu đang sử dụng phiên bản 8.5.x thì nâng cấp lên phiên bản Drupal 8.5.1; nếu đang sử dụng phiên bản 8.3.x thì nâng cấp lên phiên bản Drupal 8.3.9 hoặc sử dụng bản vá của Drupal; đối với phiên bản 8.4.x thì nên nâng cấp lên phiên bản Drupal 8.4.6. 

Hang nghin website tai Viet Nam co the bi tan cong hinh anh 1

Hàng nghìn website tại Việt Nam có thể bị tấn công 

Trong trường hợp không thể cài đặt các phiên bản mới, các quản trị có thể cập nhật bản vá thủ công tại trang web có địa chỉ: https://www.drupal.org/sa-core-2018-002. Đối với các website đã bị tin tặc tấn công chiếm quyền điều khiển, quản trị viên có thể sử dụng tính năng Responding (Malware Scanning) trong CyStack Platform để khôi phục website trở lại. 

Theo VTC New

  • Từ khóa

Vệ tinh dẫn đường NVS-02 của Ấn Độ gặp sự cố kỹ thuật khi nâng quỹ đạo

Vệ tinh dẫn đường NVS-02 đã gặp sự cố kỹ thuật trong quá trình nâng quỹ đạo, nguyên nhân là do các van tiếp nhận chất oxy hóa để kích hoạt động cơ đẩy đã...
16:38 - 04/02/2025
235 lượt xem

Hàng trăm trang web của các cơ quan chính phủ Mỹ bất ngờ ngừng hoạt động

Các trang web bị sập bao gồm các trang liên kết với nhiều cơ quan chính phủ quan trọng như Bộ Quốc phòng, Bộ Thương mại, Bộ Năng lượng, Bộ Giao thông, Bộ...
15:27 - 04/02/2025
246 lượt xem

Đào tạo nhân lực AI trong xu thế mới

Đầu năm mới, PV Thanh Niên có cuộc trao đổi với PGS-TS Nguyễn Văn Vũ, Phó trưởng khoa Công nghệ thông tin kiêm Trưởng bộ môn Công nghệ phần mềm Trường ĐH...
15:37 - 04/02/2025
241 lượt xem

Apple đặt niềm tin vào DeepSeek cho iPhone?

Sau khi gây chú ý với ngành công nghệ, công ty khởi nghiệp DeepSeek đã nhận được sự quan tâm từ Apple để tích hợp vào công cụ AI (trí tuệ nhân tạo) của...
11:57 - 04/02/2025
330 lượt xem

Microsoft ngừng cung cấp dịch vụ Defender VPN

Dịch vụ VPN trong Microsoft Defender sẽ ngừng hoạt động từ ngày 28.2 do không thu hút người dùng và không đáp ứng được kỳ vọng về bảo mật.
09:18 - 04/02/2025
405 lượt xem