Phát hiện thêm lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Drupal

09:38 29/04/2018
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa phát cảnh báo về lỗ hổng đặc biệt nguy hiểm có tên gọi SA-CORE-004 đối với các website sử dụng hệ quản trị nội dung Drupal. 

Đây là lần thứ 3 liên tiếp trong tháng 4, VNCERT phải cảnh báo về nguy cơ bị tấn công bởi mã độc. Với lỗ hổng SA-CORE-004, tin tặc có thể dễ dàng cài đặt phần mềm độc hại nhằm chiếm quyền điều khiển máy tính. Khi máy tính bị nhiễm mã độc có thể sẽ lây lan sang các máy tính khác trong cùng hệ thống. 

Nhằm tránh nguy cơ bị tấn công trong dịp nghỉ lễ, VNCERT khuyến cáo các đơn vị, tổ chức, doanh nghiệp...nhanh chóng rà soát các website sử dụng nền tảng Drupal, xử lí lỗ hổng nếu có. Hiện tại, Drupal đã cung cấp các bản vá cho lỗ hổng CVE-2018-7602 và SA-CORE-2018-004. 

Theo đó, nếu người dùng đang sử dụng Drupal 7.x thì cần nâng cấp phiên bản 7.5.9. Nếu người dùng sử dụng phiên bản Drupal 8.5.x thì cập nhật lên phiên bản 8.5.3. 

Đối với các website có tồn tại các lỗ hổng nghiêm trọng cần kiểm tra khả năng đã bị kiểm soát, chiếm quyền điều khiển hoặc các rủi ro khác trước khi cập nhật các bản vá, VNCERT cũng đề nghị các đơn vị bố trí cán bộ trực đầu mối nhằm tiếp nhận thông tin và nhanh chóng khắc phục sự cố (nếu có).

Trong trường hợp cần sự hỗ trợ kĩ thuật, các đơn vị có thể liên hệ với đầu mối của VNCERT theo số điện thoại 0904240888.

Khánh Vy

Đến hôm nay, ông Đạt vẫn nhớ như in từng giây phút của ngày lịch sử 49 năm về trước. Hôm ấy, ông ôm máy ảnh lao ra đường phố Sài Gòn với bầu máu nóng của chàng trai vừa 19 tuổi, chụp những tấm ảnh về thời khắc giải phóng miền Nam, thống nhất đất nước.

Các giám sát viên của Liên hợp quốc (LHQ) nhận định trong một báo cáo rằng các mảnh vỡ từ một tên lửa rơi xuống thành phố Kharkiv của Ukraine hôm 2/1 là từ tên lửa đạn đạo dòng Hwasong-11 của Triều Tiên, Reuters đưa tin.

Cuối tháng 10/2020, Ngân hàng Nhà nước Việt Nam đã long trọng tổ chức buổi gặp mặt các đồng chí cán bộ thuộc Quỹ đặc biệt (Tiền thân là Quỹ ngoại tệ đặc biệt) chi viện chiến trường miền Nam, gọi tắt là Quỹ hoặc Ban B29.

Qua công tác năm địa bàn, đối tượng, Đội Cảnh sát hình sự Công an thị xã Tịnh Biên (An Giang) phát hiện có một nhóm đối tượng từ phía Bắc đến khu vực tổ 16, khóm Xuân Hoà, phường Tịnh Biên cho người dân vay tiền trả góp với lãi suất cao 10-30%/tháng. Nếu người vay không góp đúng hạn thì bị đối tượng đe dọa… 

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文