Hàng ngàn máy chủ dữ liệu gặp nguy hiểm vì lỗ hổng SaltStack RCE

18:39 11/05/2020
Các chuyên gia bảo mật vừa đưa ra cảnh báo nguy hiểm sau khi phát hiện ra một lỗ hổng bảo mật khiến hàng ngàn máy chủ dữ liệu có nguy cơ bị tin tặc tấn công mã độc, đánh cắp thông tin, mã hóa dữ liệu.


Ngày 11/5, cảnh báo nguy hiểm được đưa ra bởi Công ty cổ phần An ninh mạng Việt Nam (VSEC) liên quan đến một lỗ hổng bảo mật có tên SaltStack RCE được nhận định gây ra nhiều ảnh hưởng tới các hệ thống máy chủ dữ liệu.

Theo VSEC, tin tặc có thể khai thác lỗ hổng này thông qua phương thức kết hợp hai lỗ hổng khác là CVE-2020-11651 và CVE-2020-11652 tồn tại trong các phiên bản 3000.1 trở về trước của SaltStack. Sau đó chúng sẽ can thiệp vào quá trình thông tin, trao đổi dữ liệu giữa các máy chủ.

Sau khi thành công ở quá trình này, tin tặc sẽ có thể vượt qua xác thực và thu thập khóa điều khiển các máy minions với quyền hạn cao nhất, qua đó kiểm soát các thư mục, chiếm toàn quyền với không chỉ máy chủ master mà với toàn bộ các máy minions. Việc kiểm soát này giúp tin tặc vô tư cài đặt phần mềm độc hại, phần mềm đào bitcoin, thậm chí là cài đặt vào các gián điệp hoặc mã độc mã hóa tống tiền dữ liệu.

Theo đánh giá của VSEC, lỗ hổng SaltStack RCE gây ra tác động rất lớn bởi chỉ cần một máy chủ tồn tại lỗ hổng trên sẽ ảnh hưởng tới toàn bộ các máy chủ trong hệ thống.

Được biết, SaltStack là một phần mềm mã nguồn mở, dùng để quản lý cấu hình và là công cụ để điều khiển từ xa các ứng dụng trên máy chủ doanh nghiệp, hoạt động với mô hình client-server. Trong đó một máy chủ ra lệnh được gọi là master, còn các máy chủ nhận lệnh từ máy chủ master với các hệ điều hành khác nhau được gọi là minions.

Chính bởi vậy, các chuyên gia của VSEC khuyến cáo người dùng cài đặt chế độ tự động cập nhật cho SaltStack để đảm bảo hệ thống luôn sử dụng những bản vá bảo mật mới nhất; thắt chặt quyền truy cập vào máy chủ master, thu hẹp phạm vi những thiết bị có thể truy cập vào các cổng mặc định của SaltStack...

B.Châu (t/h)

Tại bản án sơ thẩm vụ án xảy ra tại Tập đoàn Vạn Thịnh Phát, Ngân hàng thương mại cổ phần Sài Gòn giai đoạn 1, Hội đồng xét xử TAND TP Hồ Chí Minh đã yêu cầu nhiều doanh nghiệp nộp hàng ngàn tỷ đồng về Cục Thi hành án dân sự TP Hồ Chí Minh để đảm bảo nghĩa vụ bồi hoàn của bị cáo Trương Mỹ Lan, Chủ tịch Tập đoàn Vạn Thịnh Phát trong toàn bộ vụ án.

Tiếp tục chuyến thăm, làm việc tại Sơn La, chiều 13/5, Đoàn Công tác của Bộ Công an do Thượng tướng Trần Quốc Tỏ, Ủy viên Trung ương Đảng, Phó Bí thư Đảng ủy Công an Trung ương, Thứ trưởng Bộ Công an làm Trưởng đoàn đã thăm, làm việc với Công an tỉnh về công tác xây dựng Đảng, xây dựng lực lượng, công tác bảo đảm ANTT.

Phần mềm phòng chống lừa đảo cho người dân là một trong những nhiệm vụ trọng tâm, được Hiệp hội an ninh mạng quốc gia đặt kế hoạch hoàn thành trong 6 tháng đầu năm 2024. Đây là dự án mang tính cộng đồng, phi lợi nhuận, không sử dụng ngân sách nhà nước, kinh phí được huy động từ nguồn tài trợ xã hội.

Ngày 13/5, Viện KSND huyện Định Quán, tỉnh Đồng Nai đã ra cáo trạng truy tố bị can Lê Dương (SN 1991) Phó giám đốc Công ty TNHH Thành Bưởi về tội “Điều động người không đủ điều kiện điều khiển phương tiện tham gia giao thông đường bộ”, đồng thời truy tố tài xế Hoàng Văn Tính (SN 1986) về tội “Vi phạm quy định về tham gia giao thông đường bộ”…

Dưới sự chỉ đạo của lãnh đạo Công an tỉnh, Phòng Cảnh sát hình sự Công an tỉnh Nghệ An vừa chủ trì, phối hợp cục nghiệp vụ Bộ Công an, phòng nghiệp vụ Công an tỉnh và Công an các đơn vị, địa phương phá chuyên án, bắt giữ 21 đối tượng sử dụng công nghệ cao để đánh bạc bằng hình thức đánh lô, đề.

Ngày 13/5, Sở Y tế TP Hồ Chí Minh thông tin vừa có văn bản khẩn yêu cầu các bệnh viện công lập và ngoài công lập, các trung tâm y tế và phòng y tế quận, huyện, TP Thủ Đức rà soát, cung cấp thông tin về lịch khám chữa bệnh (nếu có) của 3 người trong vụ án hình sự loạn luân ở Tịnh thất Bồng Lai - Long An.

Phát hiện cháu N đã rời khỏi điểm trông giữ trẻ, 2 cô giáo đã trình báo với chính quyền địa phương. Theo người dân địa phương, một số người nhìn thấy cháu bé này đi về hướng biển ở khu vực tổ dân phố Hải Vân, thị trấn Lăng Cô, huyện Phú Lộc (Thừa Thiên Huế).

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文