<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>Cảnh báo lỗ hổng nguy hiểm gây ảnh hưởng tới 1 triệu máy chủ</title>
<meta name="description" content="Cảnh báo lỗ hổng nguy hiểm gây ảnh hưởng tới 1 triệu máy chủ - Savefile - Tin Tức -...">
<meta name="author" content="Hoàng Nam Home Page">
<meta name="copyright" content="Hoàng Nam Home Page [hoangnam@tthue.net]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.4">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Cảnh báo lỗ hổng nguy hiểm gây ảnh hưởng tới 1 triệu máy chủ">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;hoangnam.tthue.net&#x002F;savefile&#x002F;tin-bao-mat&#x002F;canh-bao-lo-hong-nguy-hiem-gay-anh-huong-toi-1-trieu-may-chu-65.html">
<meta property="og:site_name" content="Hoàng Nam Home Page">
<meta property="og:url" content="https://hoangnam.tthue.net/tin-bao-mat/canh-bao-lo-hong-nguy-hiem-gay-anh-huong-toi-1-trieu-may-chu-65.html">
<link rel="shortcut icon" href="https://hoangnam.tthue.net/uploads/b1dcb89e-d24e-4c8f-9870-90d25183c5a3.png">
<link rel="canonical" href="https://hoangnam.tthue.net/tin-bao-mat/canh-bao-lo-hong-nguy-hiem-gay-anh-huong-toi-1-trieu-may-chu-65.html">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/tin-tuc/" title="Tin Tức - Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/thong-cao-bao-chi/" title="Tin Tức - Thông cáo báo chí" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/ban-tin-noi-bo/" title="Tin Tức - Bản tin nội bộ" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/tin-khoa-hoc-cong-nghe/" title="Tin Tức - Tin khoa học - công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/tin-van/" title="Tin Tức - Tin vắn" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/tin-bao-mat/" title="Tin Tức - Tin bảo mật" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/khoa-hoc-cong-nghe/" title="Tin Tức - Khoa học &amp; Công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/tin-hoc-can-ban/" title="Tin Tức - Tin học căn bản" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/thu-thuat-tin-hoc/" title="Tin Tức - Thủ thuật tin học" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/thiet-bi-so/" title="Tin Tức - Thiết bị số" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/kham-pha/" title="Tin Tức - Khám phá" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/cuoc-song/" title="Tin Tức - Cuộc sống" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/hat-giong-tam-hon/" title="Tin Tức - Hạt giống tâm hồn" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/cuoc-song-quanh-ta/" title="Tin Tức - Cuộc sống quanh ta" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/suc-khoe/" title="Tin Tức - Sức khỏe" type="application/rss+xml">
<link rel="alternate" href="https://hoangnam.tthue.net/rss/giai-tri/" title="Tin Tức - Giải trí" type="application/rss+xml">
<link rel="preload" as="script" href="https://hoangnam.tthue.net/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://hoangnam.tthue.net/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://hoangnam.tthue.net/assets/js/global.js">
<link rel="preload" as="script" href="https://hoangnam.tthue.net/themes/default/js/news.js">
<link rel="preload" as="script" href="https://hoangnam.tthue.net/assets/js/jquery/jquery.cookie.js">
<link rel="preload" as="script" href="https://hoangnam.tthue.net/themes/egov/js/main.js">
<link rel="preload" as="script" href="https://hoangnam.tthue.net/themes/egov/js/custom.js">
<link rel="preload" as="script" href="https://hoangnam.tthue.net/themes/egov/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://hoangnam.tthue.net/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://hoangnam.tthue.net/themes/egov/css/bootstrap.non-responsive.css">
<link rel="StyleSheet" href="https://hoangnam.tthue.net/themes/egov/css/style.css">
<link rel="StyleSheet" href="https://hoangnam.tthue.net/themes/egov/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://hoangnam.tthue.net/themes/egov/css/custom.css">
<link rel="StyleSheet" href="https://hoangnam.tthue.net/themes/egov/css/news.css">
<style>
	body{background: #fff;}
</style>
<script data-show="inline">(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-69579233-1', '.hoangnam.tthue.net');
ga('send', 'pageview');
</script>
</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Hoàng Nam Home Page</h2>
		<p class="pull-right"><a title="Hoàng Nam Home Page" href="https://hoangnam.tthue.net/">https://hoangnam.tthue.net</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Cảnh báo lỗ hổng nguy hiểm gây ảnh hưởng tới 1 triệu máy chủ</h1>
		<ul class="list-inline">
			<li>Thứ bảy - 04/04/2020 11:26</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			<div style="text-align: justify;"><span style="font-size:20px;"><span style="font-family:Times New Roman,Times,serif;">Đây là lỗ hổng trên phần mềm mã nguồn mở Apache Tomcat. Lỗ hổng này có thể ảnh hưởng tới hơn 1 triệu máy chủ đang hoạt động trên thế giới, trong đó có Việt Nam</span></span></div>
		</div>
				<div class="imghome">
			<img alt="Bên trong và phía trước của một máy chủ web. Ảnh minh họa." src="https://hoangnam.tthue.net/uploads/news/2020_04/canh-bao-lo-hong-nguy-hiem-gay-anh-huong-toi-1-trieu-may-chu-1.jpg" width="600" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;"><span style="font-size:20px;"><span style="font-family:Times New Roman,Times,serif;">Mới đây, các chuyên gia an ninh mạng tạiViệt Nam đã lên tiếng cảnh báo về lỗ hổng Ghostcast trên phần mềm mã nguồn mở Apache Tomcat. Lỗ hổng này cho phép kẻ tấn công có thể đọc các tệp tin cấu hình của ứng dụng, đánh cắp mật khẩu hoặc API token, thậm chí chiếm quyền điều khiển máy chủ.</span></span></p>

<p style="text-align: justify;"><span style="font-size:20px;"><span style="font-family:Times New Roman,Times,serif;">Ghostcat là một lỗ hổng trong giao thức AJP Tomcat (Apache JServ Protocol) Apache TomCat. Đây là phần mềm web server mã nguồn mở miễn phí, được sử dụng để chạy các ứng dụng web lập trình bằng ngôn ngữ java.</span></span></p>

<div style="text-align:center"><a href="https://vnn-imgs-f.vgcloud.vn/2020/03/06/12/canh-bao-lo-hong-nguy-hiem-gay-anh-huong-toi-1-trieu-may-chu.jpg" title="Apache Tomcat hiện đang chiếm gần 50% thị phần website trên thế giới."><img alt="Cảnh báo lỗ hổng nguy hiểm gây ảnh hưởng tới 1 triệu máy chủ" src="https://vnn-imgs-f.vgcloud.vn/2020/03/06/12/canh-bao-lo-hong-nguy-hiem-gay-anh-huong-toi-1-trieu-may-chu.jpg" /></a></div>

<p style="text-align: justify;"><br  />
<span style="font-family: &#039;Times New Roman&#039;, Times, serif; font-size: 20px;">Apache TomCat luôn nằm trong danh sách những phần mềm mã nguồn mở phổ biến nhất hiện nay trên thế giới và được sử dụng rộng rãi bởi rất nhiều các đơn vị trong lĩnh vực tài chính, ngân hàng, viễn thông... Do đó, việc xuất hiện lỗ hổng trên phần mềm này được đánh giá là cực kỳ nguy hiểm.</span><span style="font-size:20px;"><span style="font-family:Times New Roman,Times,serif;">Tuy là phần mềm miễn phí, thế nhưng Apache Tomcat được đánh giá cao bởi khả năng thiết lập môi trường website an toàn, tiết kiệm chi phí và tính hiệu quả cao. Hiện nay, Apache Tomcat đang chiếm gần 50% thị phần website trên thế giới.&nbsp;</span></span></p>

<p style="text-align: justify;"><span style="font-size:20px;"><span style="font-family:Times New Roman,Times,serif;">Lỗ hổng GhostCat có mã theo dõi CVE-2020-1938 (CVSS 9.8). Lỗ hổng này&nbsp;được tin tặc khai thác dưới dạng chèn ký tự đặc biệt trong lúc gửi những yêu cầu tới máy chủ để đọc mã nguồn hoặc các thông tin file cấu hình máy chủ. Khi nắm được các file cấu hình này, tin tặc có thể tiếp cận và cài đặt backdoor để chiếm quyền điều khiển từ xa và thực thi các cuộc tấn công mạng khác.</span></span></p>

<div style="text-align: justify;"><span style="font-family: &#039;Times New Roman&#039;, Times, serif; font-size: 20px;">Theo các chuyên gia, lỗ hổng Ghostcat hiện đã được phát hiện trên tất cả các phiên bản (9.x/8.x/7.x/6.x) của Apache Tomcat phát hành trong suốt 13 năm qua. Điều đặc biệt nghiêm trọng là các mã khai thác đã xuất hiện và được chia sẻ tràn lan trên Internet, từ đó các tin tặc có thể tìm kiếm và triển khai các phương thức xâm nhập vào máy chủ web một cách dễ dàng.</span><span style="font-size:20px;"><span style="font-family:Times New Roman,Times,serif;">&nbsp;</span></span></div>

<p style="text-align: justify;"><span style="font-size:20px;"><span style="font-family:Times New Roman,Times,serif;">Thống kê của công cụ tìm kiếm lỗ hổng BinaryEdge cho thấy, hiện nay có hơn một triệu máy chủ Tomcat hiện đang hoạt động, do đó các chuyên gia nhấn mạnh rằng, tất cả doanh nghiệp, cá nhân sử dụng Apache Tomcat không phải phiên bản mới nhất đều nằm trong danh sách có thể trở thành con mồi của kẻ tấn công.</span></span></p>

<p style="text-align: justify;"><span style="font-size:20px;"><span style="font-family:Times New Roman,Times,serif;">Theo khuyến cáo của giới chuyên môn, các doanh nghiệp sử dụng hệ thống Apache Tomcat cần cập nhật hệ thống lên phiên bản mới nhất&nbsp;và không bao giờ mở cổng AJP đến các máy Client không đáng tin cậy.</span></span></p>

<p style="text-align: justify;"><span style="font-size:20px;"><span style="font-family:Times New Roman,Times,serif;">Đội ngũ của Tomcat cũng cho biết: “Người dùng nên lưu ý một thay đổi đã được thực hiện trong cấu hình AJP Connector mặc định phiên bản 9.0.31. Do vậy, người dùng cập nhật lên phiên bản 9.0.31 hoặc cao hơn sẽ cần phải thực hiện những thay đổi nhỏ trong cấu hình của mình.”.</span></span></p>

<p style="text-align: justify;"><span style="font-size:20px;"><span style="font-family:Times New Roman,Times,serif;">Nếu không thể nâng cấp phiên bản máy chủ bị ảnh hưởng ngay lập tức,&nbsp;người dùng&nbsp;có thể khắc phục tạm thời bằng cách tắt AJP Connector, hoặc chuyển hướng nó về một cổng cục bộ để tránh những rủi ro không đáng có tới máy chủ.</span></span></p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://hoangnam.tthue.net/tin-bao-mat/canh-bao-lo-hong-nguy-hiem-gay-anh-huong-toi-1-trieu-may-chu-65.html" title="Cảnh báo lỗ hổng nguy hiểm gây ảnh hưởng tới 1 triệu máy chủ">https://hoangnam.tthue.net/tin-bao-mat/canh-bao-lo-hong-nguy-hiem-gay-anh-huong-toi-1-trieu-may-chu-65.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Hoàng Nam Home Page
		</div>
		<div id="contact">
			<a href="mailto:hoangnam@tthue.net">hoangnam@tthue.net</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://hoangnam.tthue.net/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://hoangnam.tthue.net/assets/js/jquery/jquery.min.js"></script>
<script>
var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="HoangNamHomePage_c6Zrm",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_is_recaptcha=0;</script>
<script src="https://hoangnam.tthue.net/assets/js/language/vi.js"></script>
<script src="https://hoangnam.tthue.net/assets/js/global.js"></script>
<script src="https://hoangnam.tthue.net/themes/default/js/news.js"></script>
<script src="https://hoangnam.tthue.net/assets/js/jquery/jquery.cookie.js"></script>
<script src="https://hoangnam.tthue.net/themes/egov/js/main.js"></script>
<script src="https://hoangnam.tthue.net/themes/egov/js/custom.js"></script>
<script src="https://hoangnam.tthue.net/themes/egov/js/bootstrap.min.js"></script>
</body>
</html>