【stuttgart – wolfsburg】Cảnh báo khẩn về lỗ hổng an toàn thông tin trên hệ quản trị nội dung Drupal
Theảnhbáokhẩnvềlỗhổngantoànthôngtintrênhệquảntrịnộstuttgart – wolfsburgo VNCERT, hệ thống quản trị nội dung Drupal (Drupal CMS) mã nguồn mở hiện là một trong các hệ quản trị nội dung được sử dụng khá phổ biến để xây dựng các Trang/Cổng thông tin điện tử, ứng dụng web (gọi chung là website) cho các cơ quan, đơn vị, với các ưu điểm là đơn giản, linh hoạt hỗ trợ nhiều loại cơ sở dữ liệu như MySQL, PostgreSQL, SQLite, MS SQL Server, Oracle và có thể mở rộng để hỗ trợ các cơ sở dữ liệu NoSQL.
Chỉ riêng từ cuối tháng 3/2018 đến nay Drupal đã bộc lộ 2 lỗ hổng bảo mật có mức độ nguy hiểm cao ở mức nghiêm trọng cần được theo dõi, xử lý khẩn cấp.
Qua công tác hỗ trợ một số đơn vị khắc phục sự cố do Drupal vừa qua, VNCERT nhận thấy, thực tế website do đối tác bên ngoài xây dựng không bàn giao đầy đủ nên đơn vị vận hành website, thậm chí cả cán bộ kỹ thuật chủ chốt không biết rõ Trang/Cổng thông tin điện tử được phát triển trên nền tảng Drupal. Điều này dẫn đến tình trạng chủ quan, bỏ qua lỗ hổng bảo mật đã được cảnh báo, có thể bị tấn công gây mất an toàn thông tin.
Hai lỗ hổng được VNCERT liệt kê ở mức độ nghiêm trọng là: Lỗ hổng Drupal cho phép thực thi các lệnh điều khiển từ xa trái phép (Remote Code Execution) và Lỗ hổng tấn công kịch bản liên trang (Cross Site Scriptting). Remote Code Execution (Mã lỗi quốc tế: CVE-2018-7600 hoặc SA-CORE-2018-002) cho phép tin tặc tấn công từ xa, tải tệp tin trái phép, thay đổi giao diện v.v.., lỗ hổng tồn tại trên nhiều phiên bản khác nhau của Drupal.
Cảnh báo lỗ hổng an toàn thông tin hệ quản trị nội dung Drupal
(责任编辑:Cúp C1)
- ·TP.HCM: Sản xuất công nghiệp và xuất khẩu TPHCM khởi sắc trở lại
- ·Thị trường lao động quý I dần phục hồi
- ·Đổ xăng đầy bình, “chạm” thẻ Napas được hoàn tiền
- ·BRICS sắp có đồng tiền chung của nhóm
- ·Chiếc ô tô Trung Quốc giống Kia Morning vừa ra mắt, giá chỉ 135 triệu đồng hấp dẫn cỡ nào?
- ·'Sự lựa chọn'
- ·Ukraine trở thành "con nợ" lớn thứ hai của Quỹ Tiền tệ quốc tế (IMF)
- ·Chính thức thanh toán tiền giao dịch trái phiếu Chính phủ qua Ngân hàng Nhà nước
- ·iPhone 12 sẽ được trang bị camera 3D 'World Facing' mới
- ·Nhiều chương trình khuyến mãi chào Hè dành cho thiếu nhi tại các nhà sách
- ·VinFast triển khai chương trình 'Trước bạ 0 đồng
- ·Hai tàu hỏa tông nhau khiến 5 người tử vong
- ·Vụ án người Việt tại Bangkok: điều tra ban đầu xác định là một vụ sát hại
- ·Trung Quân ra MV 'Những ngày mưa cô đơn'
- ·Lexus ES 2021 giá từ 2,54 tỷ đồng: Ngoại hình sắc nét, công suất tối đa 204 mã lực
- ·Công bố thông tin, báo cáo không đúng thời hạn, nhiều công ty bị phạt
- ·Thủ tướng yêu cầu Bộ Tài chính xử lý thông tin báo chí về thuế, phí
- ·Vụ Pháp chế, Bộ Tài chính nhận Bằng khen của Tổng cục An ninh
- ·Sự thật thông tin 100% người dân hài lòng việc tăng giá điện
- ·Lãi lớn, các công ty chứng khoán tiếp tục cuộc đua săn tiền