»

Thứ hai, 15/12/2025, 05:15:43 AM (GMT+7)

Hàng nghìn tổ chức tại Việt Nam bị ảnh hưởng bởi lỗ hổng nghiêm trọng trong phần mềm quản trị website cPanel

(21:14:11 PM 29/04/2023)
(Tin Môi Trường) - Lỗ hổng nghiêm trọng (mã định danh CVE-2023-29489) tồn tại trong phần mềm quản trị website cPanel đang đe dọa nguy hiểm đến hàng triệu website trên toàn thế giới, trong đó có Việt Nam.

Theo các chuyên gia của Bkav, CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người dùng như thông tin, phiên truy cập... cho phép thực thi lệnh, kiểm soát máy chủ web từ xa. Lỗ hổng ảnh hưởng đến các cổng quản lý cPanel 2080, 2082, 2083, 2086 và các ứng dụng chạy trên cổng dịch vụ web mặc định 80 và 443. Điều đó đồng nghĩa với việc hàng triệu website được quản trị bởi cPanel có nguy cơ bị tấn công, nhất là khi mã khai thác (PoC) đã được công bố.

 

 Hàng[-]nghìn[-]tổ[-]chức[-]tại[-]Việt[-]Nam[-]bị[-]ảnh[-]hưởng[-]bởi[-]lỗ[-]hổng[-]nghiêm[-]trọng[-]trong[-]phần[-]mềm[-]quản[-]trị[-]website[-]cPanel
 
Hàng[-]nghìn[-]tổ[-]chức[-]tại[-]Việt[-]Nam[-]bị[-]ảnh[-]hưởng[-]bởi[-]lỗ[-]hổng[-]nghiêm[-]trọng[-]trong[-]phần[-]mềm[-]quản[-]trị[-]website[-]cPanel
PoC khai thác lỗ hổng CVE-2023-29489
 
Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav cho biết: “cPanel là phần mềm quản trị lưu trữ website, có hơn 1,4 triệu bản cài đang kết nối Internet. Một cPanel quản lý từ một đến nhiều website, nên phạm vi ảnh hưởng sẽ lan rất rộng”. 
 
Bkav ghi nhận tại Việt Nam, có hơn 2.500 lượt cài đặt phần mềm cPanel. Với mức độ ảnh hưởng nghiêm trọng của lỗ hồng này, Bkav khuyến cáo các đơn vị đang sử dụng cPanel cần lập tức thực hiện những việc sau:
 
Ngay lập tức cập nhật lên các phiên bản:
 
o 11.109.9999.116
 
o 11.108.0.13
 
o 11.106.0.18
 
o 11.102.0.31
 
Thiết lập chế độ tự động cập nhật cho cPanel
 
Đồng thời, các đơn vị đang sử dụng phần mềm cPanel, trên cả các hệ thống web chạy cổng 80 và 433 cần rà soát lại toàn bộ hệ thống để kịp thời phát hiện và xử lý nếu bị tấn công
Bkav
TÁI CHẾ ĐƠN GIẢN THẾ

Gửi ý kiến bạn đọc về: Hàng nghìn tổ chức tại Việt Nam bị ảnh hưởng bởi lỗ hổng nghiêm trọng trong phần mềm quản trị website cPanel

* *
*
*
Chọn file
(File: .Zip - 2M)
(Tin Môi Trường hoan nghênh các ý kiến đóng góp của bạn đọc cho bài viết. Các thảo luận sẽ được xem xét trước khi đăng tải. Tin Môi Trường giữ quyền từ chối những lời lẽ xúc phạm cá nhân, tổ chức; lời lẽ trái thuần phong mỹ tục, vi phạm pháp luật. Bạn đọc thảo luận bằng tiếng Việt có dấu. Ý kiến không nhất thiết thể hiện quan điểm của Tin Môi Trường. Cám ơn sự đóng góp và hợp tác của các bạn)
 SHIP TRUNG VIỆT
Không xả rác
VACNECPECO
 Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim

Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim

(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.

Tin Môi Trường
 Nghiên cứu đề xuất giải pháp quản lý ô nhiễm “dầu khó nhận biết” được đánh giá cao

Nghiên cứu đề xuất giải pháp quản lý ô nhiễm “dầu khó nhận biết” được đánh giá cao

(Tin Môi Trường) - Tổng Thư ký Hội Bảo vệ TN&MT Việt Nam, Thạc sỹ Phạm Văn Sơn cùng các cộng sự Trung tâm ứng phó sự cố môi trường SOS và Trường Đại học Thái Nguyên vừa công bố Đề tài Nghiên cứu và đề xuất giải pháp quản lý ô nhiễm “dầu khó nhận biết” đã nhận được nhiều ý kiến đánh giá cao của các chuyên gia và cộng đồng.

VACNE 30 năm
 Siemens Việt Nam và tập đoàn AIT ra mắt SIVACON S8: Thúc đẩy số hóa và định hình tương lai năng lượng Việt Nam

Siemens Việt Nam và tập đoàn AIT ra mắt SIVACON S8: Thúc đẩy số hóa và định hình tương lai năng lượng Việt Nam

(Tin Môi Trường) - Chiều ngày 28/11/2025, tại TP. Hồ Chí Minh, Siemens Việt Nam phối hợp cùng tập đoàn AIT chính thức ra mắt tủ điện SIVACON S8 – tủ phân phối với công nghệ số hóa thế hệ mới – tại thị trường Việt Nam. Sự kiện này đánh dấu bước hợp tác chiến lược giữa Siemens và AIT trong chuyển giao công nghệ và sản xuất nội địa, khẳng định cam kết chung trong việc phát triển hạ tầng năng lượng quốc gia.

Hội BVTN&MT Việt Nam
KHÔNG XẢ RÁC BỪA BÃI