Phát hiện thêm lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Drupal

09:38 29/04/2018
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa phát cảnh báo về lỗ hổng đặc biệt nguy hiểm có tên gọi SA-CORE-004 đối với các website sử dụng hệ quản trị nội dung Drupal. 

Đây là lần thứ 3 liên tiếp trong tháng 4, VNCERT phải cảnh báo về nguy cơ bị tấn công bởi mã độc. Với lỗ hổng SA-CORE-004, tin tặc có thể dễ dàng cài đặt phần mềm độc hại nhằm chiếm quyền điều khiển máy tính. Khi máy tính bị nhiễm mã độc có thể sẽ lây lan sang các máy tính khác trong cùng hệ thống. 

Nhằm tránh nguy cơ bị tấn công trong dịp nghỉ lễ, VNCERT khuyến cáo các đơn vị, tổ chức, doanh nghiệp...nhanh chóng rà soát các website sử dụng nền tảng Drupal, xử lí lỗ hổng nếu có. Hiện tại, Drupal đã cung cấp các bản vá cho lỗ hổng CVE-2018-7602 và SA-CORE-2018-004. 

Theo đó, nếu người dùng đang sử dụng Drupal 7.x thì cần nâng cấp phiên bản 7.5.9. Nếu người dùng sử dụng phiên bản Drupal 8.5.x thì cập nhật lên phiên bản 8.5.3. 

Đối với các website có tồn tại các lỗ hổng nghiêm trọng cần kiểm tra khả năng đã bị kiểm soát, chiếm quyền điều khiển hoặc các rủi ro khác trước khi cập nhật các bản vá, VNCERT cũng đề nghị các đơn vị bố trí cán bộ trực đầu mối nhằm tiếp nhận thông tin và nhanh chóng khắc phục sự cố (nếu có).

Trong trường hợp cần sự hỗ trợ kĩ thuật, các đơn vị có thể liên hệ với đầu mối của VNCERT theo số điện thoại 0904240888.

Khánh Vy

Nhiều xe chữa cháy chuyên dụng cùng trang thiết bị hiện đại và hàng chục CBCS Cảnh sát PCCC và CNCH được huy động chiến đấu với "giặc lửa" tại hiện trường vụ hỏa hoạn ở quận Bắc Từ Liêm (Hà Nội). May mắn không có thiệt hại về người.

Ngày 9/1, Công an TP Vinh, tỉnh Nghệ An cho biết: đơn vị vừa phá thành công chuyên án, bắt giữ 2 đối tượng về hành vi mua bán, vận chuyển trái phép chất ma túy, thu giữ số ma túy lớn và nhiều vật chứng liên quan khác.

Theo Thứ trưởng Bộ Ngoại giao Lê Thị Thu Hằng, khoảng 1.000 kiều bào, trong đó có 100 kiều bào tiêu biểu, sẽ tham gia chương trình Xuân Quê hương 2025, mở đầu cho một năm đầy ắp những sự kiện lớn của đất nước, đồng thời, là cơ hội để vinh danh những đóng góp của người Việt Nam ở nước ngoài với quê hương, động viên kiều bào tiếp tục nỗ lực vì sự phát triển của đất nước. 

Ngày 9/1, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Hoà Bình cho biết, đơn vị vừa phối hợp với Công an huyện Kim Bôi đã phát hiện, đấu tranh được nhiều tài khoản trên các nền tảng mạng xã hội có tên “@hotieubao123, @hotieubaoservice, @hatokibotnetstealer; @jero_stealer_japan” có hành vi mua bán phần mềm mã độc sử dụng để tấn công mạng.

Ngày 9/1, TAND TP Hà Nội mở phiên tòa hình sự sơ thẩm xét xử bị cáo Nguyễn Hoàng Khánh Linh (SN 2004, trú tại TP Hải Dương, tỉnh Hải Dương) về tội giết người. Điều rất đau lòng là bị hại trong vụ án chính là người Linh yêu. 

Thông tin từ Cục Thuế doanh nghiệp lớn (Tổng cục Thuế) cho biết, hiện có 4 nhà cung cấp nước ngoài (NCCNN) kinh doanh thương mại điện tử dựa trên nền tảng số tại Việt Nam chưa thực hiện quy định về đăng ký thuế thông qua Cổng thông tin điện tử (TTĐT) của Tổng cục Thuế.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文