Cảnh báo lỗ hổng an toàn thông tin với website sử dụng Drupal

Ngày 23/4 vừa qua, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam đã ra Công văn khẩn số 109/VNCERT-KTHT&GS về việc cảnh báo lỗ hổng an toàn thông tin hệ quản trị nội dung Drupal.

Theo Công văn, số lượng website sử dụng hệ quản trị nội dung Drupal tại Việt Nam khá nhiều nhưng hầu hết là các website có quy mô vừa và nhỏ. Trong trường hợp website sử dụng Drupal thì cần chú ý tới 02 lỗ hổng an toàn thông tin:

1. Lỗ hổng Drupal cho phép thực thi các lệnh điều khiển từ xa trái phép

Đây là lỗ hổng nghiêm trọng, cho phép tin tặc tấn công từ xa, tải tệp tin trái phép, thay đổi giao diện…, hiện nay ảnh hưởng trên diện rộng, một số hacker đã khai thác lỗ hổng này để phục vụ đào tiền ảo.

Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam khuyến cáo cần nâng cấp các phiên bản Drupal hoặc cài đặt các bản vá trong trường hợp chưa nâng cấp ngay lập tức.

Cảnh báo lổ hổng an toàn thông tin với website sử dụng Drupal

Cảnh báo lổ hổng an toàn thông tin với website sử dụng Drupal

2. Lỗ hổng tấn công kịch bản liên trang

Lỗ hổng này cho phép tin tặc thực thi các khả năng khai thác lỗi thông qua ứng dụng CKEdior khi có sử dụng Plugin Image2. Để khắc phục lỗi này, có thể nâng cấp Drupal lên bản 8.5.2 hoặc 8.4.7…

Việc cập nhật phần mềm Drupal cho các website có thể dẫn đến một số trục trặc. Do đó, cần thử nghiệm và nghiên cứu kỹ trước khi thực hiện các biện pháp cập nhật cho các hệ thống lớn, yêu cầu tính sẵn sàng cao để hạn chế rủi ro.

LuatVietnam

1900 6192 để được giải đáp qua tổng đài
090 222 9061 để sử dụng dịch vụ Luật sư tư vấn (CÓ PHÍ)
Đánh giá bài viết:
Bài viết đã giải quyết được vấn đề của bạn chưa?
Rồi Chưa

Tin cùng chuyên mục

Chậm nhất ngày 30/6/2026, vận hành CSDL quốc gia về cán bộ, công chức, viên chức

Chậm nhất ngày 30/6/2026, vận hành CSDL quốc gia về cán bộ, công chức, viên chức

Chậm nhất ngày 30/6/2026, vận hành CSDL quốc gia về cán bộ, công chức, viên chức

Nội dung này được nêu tại Thông báo 143/TB-VPCP kết luận của Phó Thủ tướng Phạm Thị Thanh Trà tại cuộc họp về việc rà soát các nhiệm vụ 03 tháng đầu năm 2026 và triển khai nhiệm vụ công tác từ nay đến cuối năm 2026 của Bộ Nội vụ.

Chậm nhất đến 30/4/2026, sẽ khai trương Sàn giao dịch việc làm quốc gia

Chậm nhất đến 30/4/2026, sẽ khai trương Sàn giao dịch việc làm quốc gia

Chậm nhất đến 30/4/2026, sẽ khai trương Sàn giao dịch việc làm quốc gia

Đây là yêu cầu tại Thông báo 143/TB-VPCP về kết luận của Phó Thủ tướng Phạm Thị Thanh Trà tại cuộc họp về việc rà soát các nhiệm vụ 03 tháng đầu năm 2026 và triển khai nhiệm vụ công tác từ nay đến cuối năm 2026 của Bộ Nội vụ.

Chính phủ yêu cầu hoàn thành Nghị định về điều chỉnh lương cơ sở ngày 30/5/2026

Chính phủ yêu cầu hoàn thành Nghị định về điều chỉnh lương cơ sở ngày 30/5/2026

Chính phủ yêu cầu hoàn thành Nghị định về điều chỉnh lương cơ sở ngày 30/5/2026

Yêu cầu này nêu tại Thông báo 143/TB-VPCP về kết luận của Phó Thủ tướng Phạm Thị Thanh Trà tại cuộc họp về việc rà soát các nhiệm vụ 03 tháng đầu năm 2026 và triển khai nhiệm vụ công tác từ nay đến cuối năm 2026 của Bộ Nội vụ ban hành ngày 20/3/2026.