Phát hiện lỗ hổng nguy hiểm trong hệ thống quản trị mạng

Thế Lâm |

Công ty cổ phần An Ninh Mạng Việt Nam (VSEC) vừa phát đi một cảnh báo về lỗ hổng có mã CVE-2019-16662 dẫn tới nguy cơ bị kẻ tấn công truy cập vào tiện ích quản lý cấu hình mạng phổ biến thường gặp (rConfig) trong hệ thống mạng lớn, các doanh nghiệp cung cấp hạ tầng mạng và viễn thông thực hiện chiếm quyền điều khiển, chiếm quyền người dùng khi chưa đăng nhập.

Từ sự tấn công chiếm quyền đó sẽ ảnh hưởng trực tiếp tới cấu hình các thiết bị mạng nằm trong hệ thống ứng dụng quản trị.

Lỗ hổng bảo mật có mã CVE-2019-16662 được phát hiện trên tất cả các phiên bản của hệ thống quản trị mạng nguồn mở phổ biến rConfig, bao gồm cả phiên bản rConfig mới nhất 3.9.2. Với mức độ nguy hiểm 9.8/10 từ Viện Tiêu chuẩn và Kỹ thuật quốc gia Hoa Kỳ (NIST), đây là một lỗ hổng đặc biệt nghiêm trọng, ảnh hưởng trực tiếp đến nhiều doanh nghiệp Việt Nam.

rConfig là một tiện ích mã nguồn mở viết bằng PHP, quản lý cấu hình thiết bị mạng như router, switch, firewall, … Tiện ích này cho phép các kỹ sư mạng chọn lệnh quản trị viên muốn chạy với thiết bị và tạo snapshot cấu hình của các thiết bị mạng.

Theo thông tin từ trang chủ của rConfig, tiện ích này đang quản lý hơn 3,3 triệu thiết bị bao gồm các bộ chuyển mạch, bộ định tuyến, tường lửa, bộ cân bằng tải, tối ưu hóa mạng WAN và có hơn 7000 người dùng hoạt động.

Còn tại Việt Nam, uớc tính có khoảng hơn 10.000 thiết bị thuộc hệ thống mạng lớn tại các doanh nghiệp cung cấp hạ tầng mạng, hạ tầng công nghệ thông tin và viễn thông đang sử dụng tiện ích này.

Hiện tại chưa có bản vá lỗ hổng nghiêm trọng này. Để đảm bảo an toàn cho các tổ chức và doanh nghiệp Việt, theo VSEC,  các đơn vị đang sử dụng rConfig nên giới hạn địa chỉ IP truy cập vào hệ thống, các quản trị viên cần theo dõi sát sao và cập nhật bản vá ngay khi có thể…

Thế Lâm
TIN LIÊN QUAN

Cảnh báo lỗ hổng bảo mật có thể ảnh hưởng lớn đến nhiều doanh nghiệp

Thế Lâm |

Lỗ hổng cho phép kẻ tấn công truy cập vào thiết bị tường lửa thường được sử dụng rộng rãi trong hệ thống các doanh nghiệp, tổ chức đặc biệt là trường học và ngân hàng (Cyberoam).

Xiaomi ra mắt smartphone camera 64MP đầu tiên tại Việt Nam

Diệu Tiên |

Redmi Note 8 Pro là thiết bị đầu tiên của Xiaomi được trang bị cảm biến 64MP, có mặt tại Việt Nam, hỗ trợ công nghệ Super Pixel gộp bốn điểm ảnh tạo ra một điểm ảnh lớn 1,6 μm để thu nhiều ánh sáng hơn trong điều kiện ánh sáng yếu. Ngoài ra, thiết bị còn có camera góc siêu rộng 8MP, camera macro 2MP và camera đo độ sâu trường ảnh 2MP.

Phiên bản đặc biệt USB USEC "siêu bảo mật" dành riêng cho giới DJ

Diệu Tiên |

USEC – thiết bị lưu trữ dữ liệu siêu bảo mật “make in Vietnam” đã chính thức ra mắt USEC DJ – phiên bản đặc biệt được thiết kế dành riêng cho cộng đồng DJ. Phiên bản USEC DJ được Công ty cổ phần an ninh mạng Việt Nam (VSEC) ra mắt trong bối cảnh nhu cầu sử dụng thiết bị lưu trữ siêu bảo mật của cộng đồng DJ đang ngày càng tăng cao.

Ra mắt cộng đồng kết nối hacker mũ trắng, chuyên gia bảo mật

Thế Lâm |

Trung tâm Giám sát An toàn không gian mạng quốc gia (Cục An toàn thông tin) đã phối hợp cùng VSEC chính thức ra mắt nền tảng kết nối cộng đồng hacker mũ trắng lớn nhất Việt Nam - Vietnam Bug Bounty (https://bugbounty.vn).

Cảnh báo lỗ hổng bảo mật có thể ảnh hưởng lớn đến nhiều doanh nghiệp

Thế Lâm |

Lỗ hổng cho phép kẻ tấn công truy cập vào thiết bị tường lửa thường được sử dụng rộng rãi trong hệ thống các doanh nghiệp, tổ chức đặc biệt là trường học và ngân hàng (Cyberoam).

Xiaomi ra mắt smartphone camera 64MP đầu tiên tại Việt Nam

Diệu Tiên |

Redmi Note 8 Pro là thiết bị đầu tiên của Xiaomi được trang bị cảm biến 64MP, có mặt tại Việt Nam, hỗ trợ công nghệ Super Pixel gộp bốn điểm ảnh tạo ra một điểm ảnh lớn 1,6 μm để thu nhiều ánh sáng hơn trong điều kiện ánh sáng yếu. Ngoài ra, thiết bị còn có camera góc siêu rộng 8MP, camera macro 2MP và camera đo độ sâu trường ảnh 2MP.

Phiên bản đặc biệt USB USEC "siêu bảo mật" dành riêng cho giới DJ

Diệu Tiên |

USEC – thiết bị lưu trữ dữ liệu siêu bảo mật “make in Vietnam” đã chính thức ra mắt USEC DJ – phiên bản đặc biệt được thiết kế dành riêng cho cộng đồng DJ. Phiên bản USEC DJ được Công ty cổ phần an ninh mạng Việt Nam (VSEC) ra mắt trong bối cảnh nhu cầu sử dụng thiết bị lưu trữ siêu bảo mật của cộng đồng DJ đang ngày càng tăng cao.

Ra mắt cộng đồng kết nối hacker mũ trắng, chuyên gia bảo mật

Thế Lâm |

Trung tâm Giám sát An toàn không gian mạng quốc gia (Cục An toàn thông tin) đã phối hợp cùng VSEC chính thức ra mắt nền tảng kết nối cộng đồng hacker mũ trắng lớn nhất Việt Nam - Vietnam Bug Bounty (https://bugbounty.vn).