Góc nhìn Tiêu dùng
Advertisement
  • Trang chủ
  • Tiêu dùng
  • Mua sắm
  • Thương hiệu
  • Doanh nghiệp
  • Công nghệ
  • Ăn ngon
  • Làm đẹp
  • Mẹ và Bé
  • Sức khoẻ
No Result
View All Result
Góc nhìn Tiêu dùng
  • Trang chủ
  • Tiêu dùng
  • Mua sắm
  • Thương hiệu
  • Doanh nghiệp
  • Công nghệ
  • Ăn ngon
  • Làm đẹp
  • Mẹ và Bé
  • Sức khoẻ
No Result
View All Result
Góc nhìn Tiêu dùng
No Result
View All Result
Home Công nghệ

Lỗ hổng nghiêm trọng khiến hơn 50.000 máy chủ có nguy cơ bị tấn công

Thứ Sáu, 10/05/2024, 21:44
0
Lỗ hổng nghiêm trọng khiến hơn 50.000 máy chủ có nguy cơ bị tấn công

Lỗ hổng có định danh CVE-2023-49606, điểm CVSS là 9,8 trên thang 10, được Cisco Talos mô tả là một lỗi use-after-free ảnh hưởng đến các phiên bản 1.10.0 và 1.11.1 (phiên bản mới nhất hiện có).

Trong một tư vấn bảo mật vào tuần trước, Talos cho biết: “Một tiêu đề (header) HTTP độc hại có thể kích hoạt việc sử dụng lại bộ nhớ đã giải phóng trước đó, dẫn đến gây hỏng bộ nhớ và có thể dẫn đến việc thực thi mã từ xa (RCE)”. “Kẻ tấn công không cần xác thực có thể kích hoạt lỗ hổng này”.

Lỗ hổng nghiêm trọng khiến hơn 50.000 máy chủ có nguy cơ bị tấn công - Ảnh 1.

Nói cách khác, kẻ đe dọa chưa được xác thực có thể gửi một HTTP Connection header độc hại để kích hoạt lỗ hổng gây hỏng bộ nhớ, dẫn đến việc thực thi mã từ xa.

Theo dữ liệu được chia sẻ bởi công ty quản lý bề mặt tấn công Censys, tính đến ngày 3/5/2024, trong số 90.310 máy chủ đang triển khai dịch vụ Tinyproxy trên Internet công cộng, có 52.000 (khoảng 57%) đang sử dụng phiên bản Tinyproxy dễ bị tấn công.

Phần lớn các máy chủ có thể truy cập công khai được đặt tại Mỹ (32.846), Hàn Quốc (18.358), Trung Quốc (7.808), Pháp (5.208) và Đức (3.680).

Talos, đơn vị đã báo cáo vấn đề từ ngày 22/12/2023, đã phát hành bằng chứng khai thác (PoC) cho lỗ hổng, chỉ ra cách vấn đề phân tích cú pháp các kết nối HTTP Connection có thể bị lạm dụng để gây ra sự cố, hoặc dẫn đến việc thực thi mã trong một số trường hợp.

Tuy nhiên, những nhà bảo trì Tinyproxy không biết về báo cáo này do Talos đã gửi báo cáo đến một “địa chỉ email đã lỗi thời”. Các nhà bảo trì cho biết rằng họ mới được nhà bảo trì phần mềm Debian Tinyproxy thông báo vấn đề này vào ngày 5 tháng 5 năm 2024.

Người dùng được khuyến nghị nên cập nhật lên phiên bản mới nhất ngay khi chúng có sẵn. Các nhà bảo trì cũng khuyến cáo rằng dịch vụ Tinyproxy không nên được mở công khai trên Internet.

PV (thehackernews.com/tinnhiemmang.vn)


Theo PV


Theo Vnmedia

Link bài gốc


https://vnmedia.vn/cong-nghe/202405/lo-hong-nghiem-trong-khien-hon-50000-may-chu-co-nguy-co-bi-tan-cong-4b45f9b/

Chia sẻTweetChia sẻ

Tin liên quan

Đối thủ mới của VinFast VF 5 giá 370 triệu đồng: Ngoài giá rẻ còn gì “đáng đồng tiền bát gạo”?
Công nghệ

Đối thủ mới của VinFast VF 5 giá 370 triệu đồng: Ngoài giá rẻ còn gì “đáng đồng tiền bát gạo”?

Không hổ là “ông vua doanh số” toàn thị trường, một mẫu xe bán chạy gấp 10 lần các đối thủ cùng phân khúc cộng lại
Công nghệ

Không hổ là “ông vua doanh số” toàn thị trường, một mẫu xe bán chạy gấp 10 lần các đối thủ cùng phân khúc cộng lại

VinFast tất tay với VF 8: Thêm bản mới, đổi tên, tặng khách cả biệt thự 12 tỷ đồng
Công nghệ

VinFast tất tay với VF 8: Thêm bản mới, đổi tên, tặng khách cả biệt thự 12 tỷ đồng

Trung Quốc mạnh tay chi hơn 7 tỷ USD xây dựng siêu công trình trên con sông dài thứ hai châu Á
Công nghệ

Trung Quốc mạnh tay chi hơn 7 tỷ USD xây dựng siêu công trình trên con sông dài thứ hai châu Á

Qualcomm khởi kiện nhà sản xuất smartphone lớn nhất thế giới không dùng chip Snapdragon
Công nghệ

Qualcomm khởi kiện nhà sản xuất smartphone lớn nhất thế giới không dùng chip Snapdragon

Chiếc smartphone lừng lẫy một thời bất ngờ giảm kỷ lục gần 16 triệu đồng, rẻ chưa từng có trong lịch sử
Công nghệ

Chiếc smartphone lừng lẫy một thời bất ngờ giảm kỷ lục gần 16 triệu đồng, rẻ chưa từng có trong lịch sử

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Tin tức gần đây

Công ty thuỷ điện ở Gia Lai báo lỗ do thời tiết khô hạn

Công ty thuỷ điện ở Gia Lai báo lỗ do thời tiết khô hạn

Nửa cuối năm 2024, Thần tài sẽ đích thân đến, tài lộc mở ra, sự nghiệp thăng hoa, 3 chòm sao này hưởng phúc

Nửa cuối năm 2024, Thần tài sẽ đích thân đến, tài lộc mở ra, sự nghiệp thăng hoa, 3 chòm sao này hưởng phúc

Khám phá đặc sản từ thiên đường bào ngư Hàn Quốc trong chuỗi sự kiện trải nghiệm tại Hà Nội

Khám phá đặc sản từ thiên đường bào ngư Hàn Quốc trong chuỗi sự kiện trải nghiệm tại Hà Nội

Người nổi tiếng đua nhau dùng thuốc ‘cải lão hoàn đồng’

Người nổi tiếng đua nhau dùng thuốc ‘cải lão hoàn đồng’

5 kem dưỡng ẩm dưới 500k giúp làm sáng da, ngừa nám

5 kem dưỡng ẩm dưới 500k giúp làm sáng da, ngừa nám

Đối thủ mới của VinFast VF 5 giá 370 triệu đồng: Ngoài giá rẻ còn gì “đáng đồng tiền bát gạo”?

Đối thủ mới của VinFast VF 5 giá 370 triệu đồng: Ngoài giá rẻ còn gì “đáng đồng tiền bát gạo”?

Bà mẹ “con đàn” đăng clip diện bikini bỏng mắt khiến dân mạng xuýt xoa

Bà mẹ “con đàn” đăng clip diện bikini bỏng mắt khiến dân mạng xuýt xoa

Khéo tay làm bánh cuốn ngọt miền Tây

Khéo tay làm bánh cuốn ngọt miền Tây

Góc nhìn Tiêu dùng

TRANG THÔNG TIN ĐIỆN TỬ GÓC NHÌN TIÊU DÙNG.
Hoạt động theo Quy định tại Khoản 3, Điều 20, Nghị định số 72/2013/NĐ – CP ngày 15/07/2013 của Chính phủ.
Liên hệ: toasoan@gocnhintieudung.vn

Danh mục

  • Ăn ngon
  • Công nghệ
  • Doanh nghiệp
  • Làm đẹp
  • Mẹ và Bé
  • Mua sắm
  • Sức khoẻ
  • Thời trang
  • Thương hiệu
  • Tiêu dùng
  • Uncategorized
No Result
View All Result

© 2021 Bản quyền thuộc về Góc nhìn tiêu dùng

No Result
View All Result
  • Trang chủ
  • Tiêu dùng
  • Mua sắm
  • Thương hiệu
  • Doanh nghiệp
  • Công nghệ
  • Ăn ngon
  • Làm đẹp
  • Mẹ và Bé
  • Sức khoẻ

© 2021 Bản quyền thuộc về Góc nhìn tiêu dùng