Cảnh báo 02 lỗ hổng ATTT hệ quản trị nội dung Drupal

24/04/2018 09:27 AM

Trung tâm ứng cứu khẩn cấp máy tính Việt Nam vừa ban hành Công văn 109/VNCERT-KTHT&GS về cảnh báo lỗ hổng an toàn thông tin hệ quản trị nội dung Drupal.

Theo đó, để đảm bảo an toàn, bảo mật thông tin mạng, các cơ quan, tổ chức có website sử dụng Drupal cần chú ý 02 lỗ hổng an toàn sau:

1. Lỗ hổng Drupal cho phép thực thi các lệnh điều khiển từ xa trái phép (Remote Code Execution)

- Mã lỗi quốc tế: CVE-2018-7600 hoặc SA-CORE-2018-002

- Mức độ nguy hiểm là nghiêm trọng

- Mô tả ảnh hưởng:

+ Cho phép tin tặc tấn công từ xa, tải tệp tin trái phép, thay đổi giao diện,...lỗ hổng tồn tại trên nhiều phiên bản khác nhau của Drupal.

+ Hiện nay, ảnh hưởng trên diện rộng đã có một số hacker khai thác lỗ hổng Druapal để phục vụ đào tiền ảo.

2. Lỗ hổng tấn công kịch bản liên trang (Cross Site Scripting)

- Mã lỗi quốc tế: SA-CORE-2018-003

- Mức độ nghiêm trọng: Cao

- Mô tả ảnh hưởng:

+ Ứng dụng CKEditor là một ứng dụng xây dựng trên nền tảng Java Script được tích hợp với phần mềm Drupal, ứng dụng này xuất hiện lỗ hổng cho phép khả năng khai thác lỗi Cross Site Scripting (XSS);

+ Lỗ hổng này cho phép tin tặc thực thi các XSS thông qua CKEditor khi sử dụng Plugin Image2 trong phiên bản Drupal 8.

Xem chi tiết các giải pháp xử lý tại Công văn 109/VNCERT-KTHT&GS ngày 23/4/2018.

Chia sẻ bài viết lên facebook 2,130

VĂN BẢN NỔI BẬT MỚI CẬP NHẬT
  • 17:05 | 26/02/2026 Quyết định 336/QĐ-TTg năm 2026 phê duyệt Chương trình "Hỗ trợ học sinh, sinh viên khởi nghiệp giai đoạn 2026-2035"
  • 17:00 | 26/02/2026 Thông tư 13/2026/TT-BQP hướng dẫn Luật Hóa chất thuộc phạm vi quản lý của Bộ Quốc phòng
  • 14:50 | 26/02/2026 Thông tư 12/2026/TT-BNNMT về Danh mục loài cây trồng chính
  • 14:45 | 26/02/2026 Thông tư 11/2026/TT-BNNMT quy định quản lý, vận hành Hệ thống đăng ký quốc gia về hạn ngạch phát thải khí nhà kính và tín chỉ các-bon
  • 11:10 | 26/02/2026 Kết luận 03-KL/TW năm 2026 tiếp tục thực hiện Chỉ thị 46-CT/TW về lãnh đạo cuộc bầu cử đại biểu Quốc hội khóa XVI và bầu cử đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026-2031
  • 10:05 | 26/02/2026 Thông tư 08/2026/TT-BCT sửa đổi Thông tư 04/2020/TT-BCT quy định về đấu giá hạn ngạch thuế quan nhập khẩu ô tô đã qua sử dụng theo Hiệp định Đối tác Toàn diện và Tiến bộ Xuyên Thái Bình Dương
  • 10:00 | 26/02/2026 Thông tư 07/2026/TT-BCT sửa đổi Thông tư 37/2013/TT-BCT quy định nhập khẩu thuốc lá điếu, xì gà
  • 17:10 | 25/02/2026 Thông tư 04/2026/TT-KTNN về Hệ thống chuẩn mực kiểm toán nhà nước
  • 10:35 | 25/02/2026 Quyết định 328/QĐ-TTg năm 2026 phê duyệt Chương trình "Đổi mới, nâng cao chất lượng đào tạo nghề nông thôn đến năm 2030"
  • 10:30 | 25/02/2026 Thông tư 06/2026/TT-BCT quy định về hạn ngạch thuế quan nhập khẩu để thực hiện Bản Thỏa thuận thúc đẩy thương mại song phương giữa Việt Nam - Campuchia giai đoạn 2025-2026
Điện thoại: (028) 3930 3279 (06 lines)
E-mail: info@ThuVienPhapLuat.vn
Đơn vị chủ quản: Công ty cổ phần LawSoft. Giấy phép số: 32/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 15/05/2019 Địa chỉ: Tầng 3, Tòa nhà An Phú Plaza, 117-119 Lý Chính Thắng, Phường Võ Thị Sáu, Quận 3, Thành phố Hồ Chí Minh, Việt Nam Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3935 2079