Lỗ hổng nghiêm trọng trong Wing FTP Server đang bị tin tặc khai thác
Cộng đồng bảo mật thế giới đang đối mặt với một mối đe dọa nghiêm trọng khi các nhà nghiên cứu xác nhận rằng tin tặc đang tích cực khai thác lỗ hổng quan trọng trong Wing FTP Server – một giải pháp quản lý truyền tải file.
Các hacker luôn tìm cách khai thác lỗ hổng trong bảo mật thông tin
Điều đáng báo động là cuộc tấn công bắt đầu chỉ một ngày sau khi lỗ hổng được công bố, cho thấy tốc độ phản ứng đáng sợ của tin tặc trong việc khai thác các điểm yếu mới.
Mối đe dọa toàn diện với hàng nghìn tổ chức
Các nhà nghiên cứu tại Huntress đã xác định lỗ hổng mang mã CVE-2025-47812 được tiết lộ vào ngày 30.6 và việc khai thác diễn ra chỉ một ngày sau đó. Đây không phải là một lỗ hổng thông thường – nó cho phép thực thi mã từ xa không cần xác thực (RCE), trao quyền cho kẻ tấn công chạy mã với quyền root hoặc SYSTEM trên các máy chủ dễ bị tổn thương.
Điều đặc biệt đáng lo ngại là Wing FTP Server được triển khai rộng khắp trong các môi trường doanh nghiệp và SMB, được sử dụng bởi hơn 10.000 tổ chức trên toàn cầu. Danh sách khách hàng đáng chú ý gồm những tên tuổi lớn như Airbus , Reuters và không quân Mỹ…
Lỗ hổng tồn tại trong các phiên bản 7.4.3 trở về trước và đã được vá trong phiên bản 7.4.4, phát hành vào ngày 14.5. Tuy nhiên, điều đáng lo ngại là mặc dù bản vá đã có sẵn trong hơn một tháng, nhiều người dùng vẫn chưa cập nhật khi chi tiết kỹ thuật được công bố. Khoảng trống này là thời gian vàng của những kẻ tấn công.
Video đang HOT
Nhà nghiên cứu bảo mật Julien Ahrens giải thích rằng vấn đề xuất phát từ việc làm sạch đầu vào không đúng cách và xử lý không an toàn các chuỗi kết thúc bằng null. Điểm yếu này cho phép một null byte được tiêm vào trường tên người dùng để bỏ qua xác thực và chèn mã Lua độc hại vào các tệp phiên. Những tệp này, khi được máy chủ giải tuần tự hóa, sẽ kích hoạt thực thi mã ở cấp độ hệ thống cao nhất.
Cuộc tấn công trong thực tế: Từ nghiệp dư đến nguy hiểm
Những gì các nhà nghiên cứu quan sát được từ các cuộc tấn công thực tế vừa đáng lo ngại vừa có phần trớ trêu. Một kẻ tấn công đã tạo ra các tệp phiên độc hại sử dụng certutil và cmd.exe để tìm nạp và thực thi các payload từ xa. Mặc dù cuộc tấn công cuối cùng đã bị ngăn chặn, một phần nhờ vào Microsoft Defender, các nhà nghiên cứu lưu ý rằng những kẻ xâm nhập đã cố gắng leo thang đặc quyền, thực hiện trinh sát hệ thống và tạo tài khoản người dùng mới để duy trì sự tồn tại.
Điều đáng chú ý là một kẻ tấn công khác được báo cáo phải tra cứu cách sử dụng curl giữa cuộc tấn công và thậm chí, có trường hợp liên quan đến bên thứ ba trong quá trình hoạt động. Điều này cho thấy sự kiên trì của các kẻ tấn công đang quét tìm các phiên bản Wing FTP exposed, gồm cả những phiên bản lỗi thời.
Điều đáng lo ngại nhất là ngay cả khi các kẻ tấn công thiếu sự tinh vi, lỗ hổng vẫn cực kỳ nguy hiểm. Việc có thể thực thi mã với quyền cao nhất trên hệ thống có nghĩa là một kẻ tấn công thậm chí không cần nhiều kỹ năng cũng có thể gây ra thiệt hại nghiêm trọng. Họ có thể cài đặt ransomware, đánh cắp dữ liệu nhạy cảm, tạo backdoor để truy cập lâu dài, hoặc sử dụng hệ thống bị xâm phạm như một bàn đạp để tấn công các mục tiêu khác trong hệ thống.
Hành động khẩn cấp cần thực hiện
Các nhà nghiên cứu khuyến cáo nâng cấp lên phiên bản 7.4.4 ngay lập tức. Tuy nhiên, trong trường hợp không thể cập nhật, các bước giảm thiểu thiết yếu bao gồm:
Trước hết, vô hiệu hóa truy cập HTTP/S để giảm bề mặt tấn công. Tiếp theo là loại bỏ các tùy chọn đăng nhập ẩn danh để tăng cường kiểm soát truy cập; Giám sát thư mục tệp phiên để phát hiện hoạt động bất thường; Cô lập các máy chủ Wing FTP khỏi internet công cộng nếu có thể. Và cuối cùng là thực hiện kiểm tra bảo mật toàn diện để phát hiện dấu hiệu xâm nhập
Tình hình trở nên phức tạp hơn khi ba lỗ hổng bổ sung cũng được báo cáo: một lỗ hổng cho phép lấy cắp mật khẩu thông qua JavaScript, một lỗ hổng khác tiết lộ đường dẫn hệ thống thông qua cookie quá dài và lỗ hổng thứ ba làm nổi bật việc máy chủ thiếu sandboxing. Mặc dù những lỗ hổng này đặt ra rủi ro nghiêm trọng, CVE-2025-47812 vẫn nhận được xếp hạng mức độ nghiêm trọng cao nhất do tiềm năng làm tổn hại hoàn toàn hệ thống.
Lời cảnh báo cho cộng đồng
Sự việc này một lần nữa nhấn mạnh tầm quan trọng của việc cập nhật bảo mật kịp thời. Trong thế giới kỹ thuật số hiện tại, một ngày chậm trễ có thể tạo ra cơ hội vàng cho kẻ xấu. Wing FTP Server chỉ là một ví dụ trong hàng ngàn phần mềm được sử dụng rộng rãi có thể chứa đựng những lỗ hổng tương tự.
Các tổ chức cần xây dựng quy trình quản lý vá lỗi nghiêm ngặt, thực hiện giám sát bảo mật liên tục và chuẩn bị kế hoạch ứng phó sự cố. Hơn hết, họ cần nhận ra rằng trong cuộc đua giữa những người bảo vệ và kẻ tấn công, việc chậm trễ không chỉ là bất tiện mà có thể là thảm họa.
Trong kỷ nguyên số, bảo mật không phải là chi phí mà là khoản đầu tư sinh tồn. Lỗ hổng Wing FTP Server là lời nhắc nhở khẩn cấp rằng trong thế giới mà mọi thứ được kết nối, một điểm yếu có thể trở thành cửa ngõ cho thảm họa toàn diện.
Microsoft buộc người dùng sử dụng phiên bản Windows 11 đầy lỗi
Microsoft vừa thông báo giai đoạn triển khai cuối cùng của bản cập nhật "đầy lỗi" 24H2 cho Windows 11 đã chính thức bắt đầu.
Theo thông tin từ Windows Latest , bản cập nhật này đã được Microsoft đánh giá đủ tiêu chuẩn để phát hành cho tất cả người dùng Windows 11, trừ một số trường hợp ngoại lệ.
Hầu hết người dùng Windows 11 không thể thoát khỏi bản cập nhật 24H2 trong đợt triển khai này . ẢNH: TECHRADAR
Microsoft cho biết trong tuyên bố rằng công ty hiện đã đạt đến giai đoạn cuối cùng của quá trình triển khai dần dần cho phiên bản 24H2 thông qua Windows Update trên ứng dụng Settings. Tuy nhiên, một số PC chạy Windows 11 có thể không nhận được bản cập nhật này do các vấn đề tương thích về phần cứng hoặc phần mềm mà công ty vẫn chưa giải quyết.
Điều này có nghĩa là nếu bạn kiểm tra bản cập nhật trong Windows Update và không gặp phải lỗi tương thích, bạn sẽ thấy tùy chọn tải xuống bản cập nhật 24H2. Trên một số máy tính, bản cập nhật này có thể tự động bắt đầu tải xuống trong nền. Nếu Windows 11 tự động kiểm tra, bản cập nhật cũng có thể được tải xuống mà không cần sự can thiệp của người dùng.
Chỉ một phần nhỏ người dùng không bị buộc cài đặt Windows 11 24H2
Microsoft cho biết các thiết bị chạy phiên bản Home và Pro của Windows 11, phiên bản 23H2, 22H2 và 21H2 không do bộ phận IT quản lý sẽ tự động nhận được bản cập nhật lên phiên bản 24H2. Điều này có nghĩa là hầu hết người tiêu dùng sẽ nhận bản cập nhật này, trong khi các môi trường doanh nghiệp sẽ do đội ngũ IT quản lý.
Windows 11 trên máy tính có RAM 176 MB
Vấn đề là người dùng sẽ không thể thoát khỏi việc cập nhật Windows 11 24H2 khi bản cập nhật này tự động tải xuống và thông báo đã sẵn sàng để cài đặt. Microsoft nhấn mạnh rằng người dùng không thể hoàn toàn dừng các bản cập nhật vì chúng rất quan trọng để giữ cho thiết bị an toàn và bảo mật.
Để tránh nhận bản cập nhật sớm, người dùng nên đảm bảo rằng tùy chọn "Get Windows updates as soon as they're available for your device" không được chọn bằng cách đi vào Windows Update> Advanced options .
Cuối cùng, người dùng nên chuẩn bị cho bản cập nhật Windows 11 24H2 trên PC của mình, mặc dù có nhiều lo ngại về lỗi và khiếu nại liên quan đến bản nâng cấp này. Microsoft hy vọng những cải tiến đã được thực hiện sẽ giúp bản cập nhật 24H2 hoạt động ổn định hơn trong đợt triển khai này.
Xóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợi Việc xóa tài khoản Google trên điện thoại Xiaomi rất cần thiết để bảo mật thông tin cá nhân trước khi bán, cho tặng hoặc chuyển nhượng thiết bị cho người khác. Xóa tài khoản Google trên điện thoại Xiaomi. Hướng dẫn cách xóa tài khoản Google trên điện thoại Xiaomi đơn giản, nhanh chóng. Việc xóa tài khoản Google khỏi điện thoại...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang

Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

Google phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩn

Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

Tận thấy robot hình người của Vingroup đi lại, chào cờ
Có thể bạn quan tâm

Lễ khai giảng xúc động với những học sinh đặc biệt ở làng Nủ
Netizen
16:18:44 05/09/2025
Hàn Quốc, Nhật Bản và Mỹ tổ chức tập trận phòng thủ Freedom Edge lần thứ ba
Thế giới
16:07:58 05/09/2025
Tiền đạo Nguyễn Xuân Son: "Tôi muốn cùng tuyển Việt Nam dự World Cup 2030"
Sao thể thao
16:05:38 05/09/2025
5 sai lầm khi chọn hướng nhà tuổi trung niên - khiến chi phí điện nước, tâm trạng và giấc ngủ đều bị ảnh hưởng
Sáng tạo
16:01:44 05/09/2025
Khởi tố chủ quán bar trong vụ 2 nhân viên bị điện giật chết ở Quảng Ninh
Pháp luật
15:58:06 05/09/2025
Công an xác minh nam thanh niên bị đuổi đánh giữa đường ở TP.HCM
Tin nổi bật
15:35:53 05/09/2025
Xe ga 125cc giá 23 triệu đồng trang bị ngang Lead, rẻ hơn Vision, chỉ như Wave Alpha
Xe máy
15:17:58 05/09/2025
Quá nể phim Việt có độ hot tăng 400% nhờ hoàn hảo tuyệt đối, ngôn từ không đủ để tung hô
Hậu trường phim
15:16:23 05/09/2025
Toyota Việt Nam ra mắt phiên bản đặc biệt kỷ niệm 30 năm cho Vios, Veloz Cross và Yaris Cross
Ôtô
15:14:57 05/09/2025
Câu trả lời cho sự hết thời của mỹ nhân làm màu nhất showbiz
Nhạc quốc tế
15:13:20 05/09/2025