BNEWS Hiện lỗ hổng có tên gọi "Ghostcat" trên phần mềm Apache Tomcat có thể ảnh hưởng tới hơn 1 triệu máy chủ đang hoạt động trên thế giới, trong đó có Việt Nam.
Ngày 6/3, Công ty cổ phần An ninh mạng Việt Nam (VSEC) cho biết, hiện lỗ hổng có tên gọi "Ghostcat" trên phần mềm Apache Tomcat có thể ảnh hưởng tới hơn 1 triệu máy chủ đang hoạt động trên thế giới, trong đó có Việt Nam.
Theo các chuyên gia an ninh mạng, tin tặc có thể khai thác lỗ hổng "Ghostcat" để đánh cắp mật khẩu hoặc mã bảo mật của phần mềm giao diện lập trình ứng dụng (Application Programming Interface token - API token), thậm chí chiếm quyền điều khiển máy chủ.
"Ghostcat" là một lỗ hổng trong giao thức internet có tên gọi là AJP Tomcat (Apache JServ Protocol) của phần mềm Apache TomCat. Đây là phần mềm của máy chủ hệ thông web (web server) có mã nguồn mở miễn phí, được sử dụng để chạy các ứng dụng web lập trình bằng ngôn ngữ (Java). Theo nhận xét của nhiều chuyên gia công nghệ, tuy là phần mềm miễn phí nhưng Apache Tomcat được đánh giá cao bởi khả năng thiết lập môi trường trang thông tin điện tử (website) an toàn, tiết kiệm chi phí và hiệu quả cao. Hiện nay phần mềm Apache Tomcat chiếm đến gần 50% thị phần website trên toàn thế giới. Phần mềm này được nhiều đơn vị trong lĩnh vực tài chính, ngân hàng, viễn thông sử dụng rộng rãi... Các mã khai thác phần mềm này xuất hiện và được chia sẻ trên internet, từ đó tin tặc có thể tìm kiếm, triển khai các phương thức xâm nhập vào máy chủ web dễ dàng. Do vậy, việc xuất hiện lỗ hổng trên phần mềm này được giới chuyên gia an toàn mạng nhận định là cực kỳ nguy hiểm. Theo phân tích kỹ thuật, lỗ hổng "GhostCat" được theo dõi với mã độc có ký hiệu CVE-2020-1938 (CVSS 9.8). Mã độc được tin tặc khai thác dưới dạng chèn ký tự đặc biệt trong lúc gửi yêu cầu tới máy chủ để đọc mã nguồn hoặc tập thông tin (file) về cấu hình máy chủ. Khi nắm được các file cấu hình này, tin tặc có thể tiếp cận và cài đặt cửa hậu (backdoor) để chiếm quyền điều khiển hệ thống từ xa và thực thi các cuộc tấn công mạng khác. Lỗ hổng "Ghostcat" hiện đã được phát hiện trên tất cả các phiên bản (9.x/8.x/7.x/6.x) của phần mềm Apache Tomcat đã được phát hành trong 13 năm qua. Công cụ tìm kiếm lỗ hổng có tên gọi BinaryEdge cũng đã phát hiện ra hơn một triệu máy chủ có tồn tại lỗ hổng "Ghostcat" đang hoạt động.Các chuyên gia công nghệ cảnh báo: Tất cả doanh nghiệp, cá nhân sử dụng phần mềm Apache Tomcat mà không cập nhật lên tục phiên bản mới nhất đều nằm trong danh sách có thể trở thành đích của kẻ tấn công mạng. Do vậy, các doanh nghiệp cần cập nhật hệ thống lên phiên bản mới nhất, không mở cổng kết nối máy chủ đến máy trạm không đáng tin cậy…./.
Xem thêm:
>>Nhận diện vi phạm tín dụng: Lấp lỗ hổng pháp lý và quản lý hoạt động tín dụng ngân hàng
>>Lấp lỗ hổng pháp lý ngăn chặn gian lận xuất xứ thương mại
Tin liên quan
Dell bán công ty an ninh mạng RSA với giá hơn 2 tỷ USD
Dell Technologies Inc. - công ty đa quốc gia có trụ sở tại Texas, Mỹ công bố thỏa thuận bán công ty an ninh mạng RSA cho Tập đoàn công nghệ Symphony với giá 2,08 tỷ USD.
Tin cùng chuyên mục
-
DN cần biếtTừ 1/9, Hải Phòng tiếp nhận hồ sơ đăng ký kiểm tra thực phẩm nhập khẩu
Từ ngày 1/9/2026, Sở Nông nghiệp và Môi trường thành phố Hải Phòng là cơ quan tiếp nhận hồ sơ đăng ký kiểm tra nhà nước về an toàn thực phẩm đối với thực phẩm nhập khẩu.
-
DN cần biếtThương mại điện tử định hình cuộc chơi mới
Thương mại điện tử Việt Nam bước vào cuộc chơi mới, chuyển từ chạy theo đơn hàng sang cạnh tranh bằng hiệu quả, chất lượng, minh bạch và niềm tin.
-
DN cần biết“Gian hàng 0 đồng” chăm lo người nghèo khu vực biên giới biển dịp Quốc khánh 2/9
Đồn Biên phòng Lai Hòa tổ chức “Gian hàng 0 đồng”, trao 130 phần quà cho các hộ khó khăn, góp phần giúp người dân khu vực biên giới biển đón Tết Độc lập ấm áp.
-
DN cần biếtThương mại điện tử tạo đà cho thanh niên khởi nghiệp
Thương mại điện tử đang mở ra một hướng khởi nghiệp mới cho thanh niên khi rào cản về vốn, mặt bằng và thị trường được thu hẹp đáng kể.
-
DN cần biếtMở rộng kết nối đưa hàng Việt vào chuỗi cung ứng toàn cầu
Triển lãm kết nối chuỗi cung ứng hàng hóa quốc tế Vietnam International Sourcing 2026 (VIS 2026) diễn ra từ ngày 3- 5/9 tại Trung tâm Hội chợ và Triển lãm Sài Gòn (SECC).
-
DN cần biếtEU gia tăng kiểm soát và cảnh báo một số thực phẩm nhiễm chất cấm
Thương vụ Việt Nam tại Bỉ và EU khuyến nghị các doanh nghiệp xuất khẩu sang thị trường EU tăng cường kiểm soát nguyên liệu và quy trình sản xuất; đặc biệt lưu ý dư lượng thuốc bảo vệ thực vật.
-
DN cần biếtLeipzig muốn trở thành đầu mối hỗ trợ và kết nối hai chiều giữa doanh nghiệp Đức và Việt Nam
Đại sứ quán Việt Nam sẵn sàng làm cầu nối giữa chính quyền thành phố Leipzig, IHK Leipzig, Invest Region Leipzig với các bộ, ngành, địa phương, hiệp hội và doanh nghiệp Việt Nam.
-
DN cần biếtSắp diễn ra Hội thi sản phẩm thủ công mỹ nghệ Việt Nam
Hội thi sản phẩm thủ công mỹ nghệ Việt Nam năm 2026 dự kiến tiếp nhận sản phẩm dự thi trong 5 ngày, từ ngày 7 đến 11/9/2026 tại Hà Nội.
-
DN cần biếtCà Mau chấp thuận đầu tư Khu công nghiệp Tắc Thủ gần 4.000 tỷ đồng
UBND tỉnh Cà Mau vừa chấp thuận chủ trương đầu tư dự án Khu công nghiệp Tắc Thủ với quy mô 345 ha, tổng vốn đầu tư đăng ký gần 4.000 tỷ đồng.













