| Hàng loạt website bán hàng trực tuyến bị hacker ghé thăm |
| 14 Tháng Tám 2008 |
![]() Trong tối qua và ngày hôm nay (14/8), hàng loạt website sử dụng hệ thống mã nguồn mở Joomla đã bị hacker đột nhập và chiếm quyền điều khiển hệ thống. Toàn bộ website sử dụng Joomla các phiên bản 1.5.x đã bị dính lỗi này. Lợi dụng lỗ hổng, hacker có thể sửa đổi mật khẩu của tài khoản quản trị cao nhất, từ đó đăng nhập và chiếm quyền điều khiển website. Ngày 12/08/2008, một hacker người Ba Lan đã công bố lỗ hổng nghiêm trọng của phần mềm Joomla 1.5.x, phiên bản 1.5.5 trở về trước. Đây là phiên bản mới nhất tính đến thời điểm công bố. Lỗ hổng tồn tại trong thành phần (component) com_user, cho phép hacker có thể reset password của người dùng đầu tiên trong hệ thống Joomla (thường là người dùng quản trị cao nhất). Do đây là thành phần mặc định của Joomla nên khả năng reset password thành công là 100%. Sau khi reset password, hacker có thể đăng nhập với tài khoản quản trị (mặc định là admin) và mật khẩu vừa đặt lại. Nếu hệ thống không sử dụng tài khoản mặc định, hacker sẽ phải đoán tên đăng nhập để khai thác. Các phiên bản Joomla 1.0.x không bị mắc lỗi này. Do tính chất đặc biệt nghiêm trọng của lỗ hổng trên, các nhà phát triển Joomla đã ngay lập tức đưa ra bản vá. Hiện nay, tại Việt Nam, hàng loạt website sử dụng Joomla chưa vá lỗi đã nằm trong tầm kiểm soát của các hacker. Đặc biệt, đối với những website Thương mại điện tử thì việc bị chiếm quyền này sẽ gây tổn hại rất nghiêm trọng cho cả phía doanh nghiệp và khách hàng. Vì vậy, Trung tâm an ninh mạng Bkis khuyến cáo các tổ chức cá nhân đang sử dụng Joomla 1.5.x nhanh chóng thực hiện các công việc sau đây để đảm bảo an toàn cho hệ thống :
Trong tối hôm qua, website Sói Bạc cũng được một hacker ghé thăm và thông báo về lỗ hổng này. Sói Bạc xin chân thành cảm ơn bạn đã hành động như một hacker chân chính. Trong thời gian qua, rất nhiều khách hàng của Sói Bạc với trình độ tin học cao cũng đã góp ý và giúp đỡ Sói Bạc hoàn thiện website để phục vụ khách hàng ngày một tốt hơn. Sói Bạc sẽ luôn biết ơn các bạn. |
| Lần cập nhật cuối ( Chủ Nhật, 26 Tháng Mười 2008 10:08 ) |


(






/www.joomla.
Phản hồi