🔥 Viện Kiểm nghiệm an toàn vệ sinh thực phẩm quốc gia đã đăng ký tín nhiệm. 🔥                    🔥 UBND huyện Cẩm Xuyên đã đăng ký tín nhiệm. 🔥                    🔥 Sở Công Thương tỉnh Hà Tĩnh đã đăng ký tín nhiệm. 🔥                    🔥 Tạp chí Sức khỏe và Môi trường đã đăng ký tín nhiệm. 🔥                    🔥 Chi cục An toàn vệ sinh thực phẩm tỉnh Lâm Đồng đã đăng ký tín nhiệm. 🔥                   

CISA cảnh báo về việc tin tặc đang khai thác lỗ hổng nghiêm trọng trong máy chủ Bitbucket Atlassian

04/10/2022

Thứ Sáu vừa qua, Cơ quan An ninh mạng của Mỹ (CISA) đã bổ sung một lỗ hổng nghiêm trọng được tiết lộ gần đây ảnh hưởng đến Máy chủ Bitbucket và Data Center của Atlassian vào danh mục các lỗ hổng bị khai thác đã biết (KEV).

Lỗ hổng có định danh CVE-2022-36804, liên quan đến lỗ hổng command injection, có thể cho phép kẻ tấn công thực thi mã tùy ý trên các máy chủ bị ảnh hưởng bằng cách gửi một request HTTP độc hại.

Tuy nhiên, khai thác chỉ thành công nếu kẻ tấn công có quyền truy cập vào kho lưu trữ (repository) công khai hoặc có quyền đọc đối với kho lưu trữ Bitbucket bí mật (private).

Trong một tư vấn bảo mật được công bố vào cuối tháng 8 năm 2022, Atlassian lưu ý: "Tất cả các phiên bản Máy chủ Bitbucket và Datacenter được phát hành sau 6.10.17 (từ 7.0.0 đến 8.3.0) đều bị ảnh hưởng bởi lỗ hổng này".

CISA không tiết lộ thêm bất kỳ chi tiết liên quan đến việc khai thác lỗ hổng, nhưng GreyNoise cho biết họ đã phát hiện dấu hiệu về sự lạm dụng lỗ hổng trong thực tế vào ngày 20 và 23 tháng 9.

Như một biện pháp đối phó, tất cả các cơ quan Chi nhánh điều hành dân sự liên bang (FCEB) của Mỹ đều được yêu cầu khắc phục các lỗ hổng bảo mật trước ngày 21 tháng 10 năm 2022 để bảo vệ mạng của tổ chức khỏi các các mối đe dọa tiềm ẩn.

Nguồn: thehackernews.com.

scrolltop