Trung tâm an ninh mạng BKIS ngày 1-10 cảnh báo lỗ hổng UserID Privilege Escalation mới được phát hiện của Hosting Controller 7 (HC7) có thể bị hacker lợi dụng tấn công chiếm toàn bộ quyền kiểm soát của máy chủ. Theo đó, chỉ cần một tài khoản khách hàng bình thường, hacker có thể nâng quyền thành tài khoản quản trị của hệ thống.
Theo khảo sát của BKIS, tại Việt Nam, HC7 được nhiều công ty cung cấp dịch vụ Hosting sử dụng. Vì vậy, lỗ hổng có thể ảnh hưởng tới hàng nghìn cơ quan, doanh nghiệp là khách hàng của các công ty Hosting này. Điều đó có nghĩa là hacker có thể kiểm soát các website, cơ sở dữ liệu và có thể cả hệ thống thư điện tử của họ.
Lỗ hổng của HC7 được Trung tâm an ninh mạng BKIS phát hiện và đã cảnh báo tới nhà sản xuất - Công ty Advanced Communications. Tới nay, quá trình khắc phục đã hoàn tất, Công ty Advanced Communications đã đưa ra phiên bản HC 7.00.0019 để vá lỗ hổng này. Đây cũng là lần thứ ba trong tháng, một nhà sản xuất phần mềm quốc tế đưa ra bản vá lỗ hổng do các chuyên gia Việt Nam phát hiện sau các lỗ hổng của Google Chrome. Thông tin chi tiết của lỗ hổng HC7 có thể xem tại đây.
Do tính chất nghiêm trọng của lỗ hổng, Trung tâm an ninh mạng BKIS khuyến cáo những tổ chức, đơn vị, các nhà cung cấp dịch vụ Hosting có sử dụng Hosting Controller nhanh chóng cập nhật phiên bản mới nhất để đảm bảo an ninh cho khách hàng.
Phiên bản Hosting Controller mới nhất có thể download tại đây.
Hơn 100 website Việt bị tấn công
BKIS cho biết trong tháng qua, đã có 101 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker tấn công, trong đó có 17 trường hợp gây ra bởi hacker trong nước, 84 trường hợp do hacker nước ngoài. Đáng chú ý có một máy chủ hosting tồn tại lỗ hổng nên bị hacker kiểm soát toàn bộ 64 website đặt tại đó.
Cùng thời điểm này, có 3.594 dòng virus máy tính mới xuất hiện tại Việt Nam, lây nhiễm trên 6.066.000 lượt máy tính. Virus lây nhiều nhất trong tháng là X97M.XFSic - loại virus biến thể từ họ virus macro trên Excel version 4.0 của Microsoft Office. Đã có 124.000 máy tính bị nhiễm loại mã độc này trong tháng 9-2008.
Hàng nghìn website Việt có thể bị kiểm soát do lỗi của Hosting Controller 7
387
Bạn nên đọc
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách tải Minecraft miễn phí, Minecraft PC miễn phí
Hôm qua 13 -

Hướng dẫn cập nhật sinh trắc học MBBank
Hôm qua -

Code Wuthering Waves mới nhất 22/11/2025 và hướng dẫn đổi code
Hôm qua -

Arc Browser có mặt trên Windows 10, phiên bản ARM sắp ra mắt
Hôm qua -

Công thức tính diện tích xung quanh hình nón, diện tích toàn phần hình nón, thể tích hình nón, V nón
Hôm qua -

Code Hiền Nhân Thuật mới nhất và cách nhập code
Hôm qua -

Code Thiên Nhai Minh Nguyệt Đao mới nhất và cách nhập code
Hôm qua -

Code Ninja Tiến Lên mới nhất và cách nhập code
Hôm qua -

Công thức tính diện tích xung quanh hình nón cụt, diện tích toàn phần hình nón cụt, thể tích hình nón cụt
Hôm qua -

Trau chuốt hay chau chuốt hay trau truốt mới đúng chính tả
Hôm qua 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy