(HNMO) – Lỗ hổng nghiêm trọng (mã định danh CVE-2023-29489) tồn tại trong phần mềm quản trị website cPanel, một hệ thống quản trị web hosting trên nền tảng Linux phổ biến nhất hiện nay, đang đe dọa hàng triệu website trên toàn thế giới, trong đó có Việt Nam.
CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người dùng như thông tin, phiên truy cập… cho phép thực thi lệnh, kiểm soát máy chủ từ xa.
Lỗ hổng ảnh hưởng đến các cổng quản lý cPanel 2080, 2082, 2083, 2086 và các ứng dụng chạy trên cổng dịch vụ web mặc định 80 và 443. Điều đó đồng nghĩa với việc hàng triệu website được quản trị bởi cPanel có nguy cơ bị tấn công, nhất là khi mã khai thác (PoC) đã được công bố.
Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav cho biết, cPanel là phần mềm quản trị lưu trữ website, có hơn 1,4 triệu bản cài đang kết nối internet. Một cPanel quản lý từ một đến nhiều website, nên phạm vi ảnh hưởng sẽ lan rất rộng.
Bkav ghi nhận tại Việt Nam, có hơn 2.500 lượt cài đặt phần mềm cPanel. Với mức độ ảnh hưởng nghiêm trọng của lỗ hồng này, Bkav khuyến cáo các đơn vị đang sử dụng cPanel cần lập tức cập nhật phiên bản mới, rà soát toàn bộ hệ thống để kịp thời phát hiện và xử lý nếu bị tấn công.