Cảnh báo lỗ hổng bảo mật trên Jenkins giúp hacker chiếm quyền điều khiển máy tính của doanh nghiệp_guimaraes vs

![]() |
TheảnhbáolỗhổngbảomậttrênJenkinsgiúphackerchiếmquyềnđiềukhiểnmáytínhcủadoanhnghiệguimaraes vso phân tích của chuyên gia VSEC, khai thác lỗ hổng bảo mật trên Jenkins, các hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin quan trọng của doanh nghiệp và thực hiện các hoạt động trái phép như đánh cắp thông tin, phát tán dữ liệu mật.... (Ảnh minh họa: Internet) |
Tối qua, 18/9, ông Trương Đức Lượng – Tổng Giám đốc Công ty cổ phần An ninh mạng Việt Nam (VSEC) cho biết VSEC đã phát đi cảnh báo lỗ hổng bảo mật nghiêm trọng trên ứng dụng mã nguồn mở Jenkins, có thể gây ảnh hưởng nghiêm trọng tới hệ thống máy tính của các doanh nghiệp Việt Nam.
Theo VSEC, lỗ hổng có mã CVE-2019-10392, được chuyên gia bảo mật người Hà Lan Francesco Soncina phát hiện. Với lỗ hổng được đánh giá mức độ nguy hiểm 8/10 này, hacker sẽ dễ dàng chiếm được quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin của doanh nghiệp và thực hiện các hoạt động trái phép.
Các chuyên gia bảo mật VSEC đã nhanh chóng tiến hành nghiên cứu và công bố cách thức hoạt động của lỗ hổng. Cụ thể, để khai thác thành công hacker cần tài khoản người dùng cùng quyền cấu hình “Job/Configure (USE_ITEM)” và “Git Client Plugin” từ phiên bản 2.8.4 trở về trước. “Việc không kiểm soát giá trị đầu vào tại tham số Repository URL trong Git Client Plugin chính là mấu chốt giúp hacker thực thi mã lệnh trái phép trên máy chủ”, chuyên gia VSEC cho hay.
相关文章
Lý do Vietnam Airlines chỉ phải cách ly tập trung 4 ngày
Sau 89 ngày không có ca mắc Covid-19 trong cộng đồng, việc xuất hiện ca bệnh 1347 đánh dấu một giai2025-04-20Lâm Vỹ Dạ bức xúc vì bị fan mạo danh liên tục đặt hàng tới tận nhà
Mới đây, diễn viên Lâm Vỹ Dạ bức xúc khi người hâm mộ quá khích có những hành động làm ảnh hưởng đến2025-04-203 cách tra cứu trực tuyến kết quả thi tốt nghiệp THPT 2022
Theo hướng dẫn của Bộ GD&ĐT, các thí sinh có thể chọn 1 trong 3 cách để tra cứu trực tuyến kết q2025-04-20MobiFone vào Top 10 công ty công nghệ uy tín năm 2022
Bảng xếp hạng được Vietnam Report (VNR) thực hiện độc lập căn cứ theo kết quả đánh giá2025-04-20- Một vụ tai nạn hy hữu xảy ra ở Quảng Châu, Quảng Đông, Trung Quốc, một chiếc xe ba bánh chạy ngượcch2025-04-20
Mong các thủ khoa chưa vội bằng lòng với bản thân
Mong các thủ khoa chưa vội bằng lòng với những kết quả đạt được. Đó là lời nhắn của của đại diện lãn2025-04-20
最新评论