Doanh nghiệp cần ứng phó với lỗ hổng nền tảng thương mại điện tử

8 giờ trước
Tập đoàn Bkav cảnh báo về lỗ hổng nền tảng thương mại điện tử và doanh nghiệp Việt Nam cần khẩn trương ứng phó.

Ngày 3.11, Tập đoàn Bkav thông tin có hơn 95.000 máy chủ Magento (Adobe Commerce) trên toàn cầu đang bị tấn công bởi một lỗ hổng nghiêm trọng có tên gọi Session Reaper. Lỗ hổng này cho phép tin tặc lợi dụng phiên đăng nhập của người dùng để thực thi mã từ xa và kiểm soát toàn bộ hệ thống. Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng này và các doanh nghiệp cần khẩn trương ứng phó.

Doanh nghiệp cần ứng phó với lỗ hổng nền tảng thương mại điện tử - Ảnh 1

Cảnh báo lỗ hổng nền tảng thương mại điện tử và doanh nghiệp Việt cần khẩn trương ứng phó

ẢNH: CTV

Chỉ trong 48 giờ sau khi mã khai thác công khai, thế giới đã ghi nhận hơn 300 cuộc tấn công tự động nhắm vào hơn 130 máy chủ Magento. Theo thống kê của Sansec Shield, dù Adobe đã phát hành bản vá khẩn cấp từ đầu tháng 9, đến nay vẫn còn khoảng 62% cửa hàng Magento chưa được cập nhật. Với hơn 95.000 máy chủ Magento đang hoạt động công khai trên toàn cầu, con số này đồng nghĩa hàng nghìn website thương mại điện tử vẫn đang trong tình trạng dễ bị tấn công . Việc chậm trễ cập nhật chỉ một ngày cũng có thể khiến doanh nghiệp chịu thiệt hại nặng nề.

Ông Hoàng Trường Khương, chuyên gia an ninh mạng của Bkav, cho biết lỗ hổng SessionReaper xuất phát từ cách máy chủ xử lý dữ liệu thông qua Web API, cho phép kẻ tấn công chèn nội dung độc hại vào phiên làm việc (session) và tải lên tệp mã độc giúp duy trì quyền truy cập và điều khiển máy chủ. Khi khai thác thành công, tin tặc có thể chiếm quyền quản trị hệ thống, rò rỉ dữ liệu thanh toán hoặc tạo tài khoản quản trị giả để mở rộng phạm vi tấn công . Các phiên bản Adobe Commerce và Magento Open Source phát hành trước tháng 10.2025, bao gồm các nhánh từ 2.4.9-alpha2 trở xuống đều dính lỗ hổng này.

Tại Việt Nam, rất nhiều sàn thương mại điện tử, trong đó phải kể đến hàng trăm thương hiệu nổi tiếng trong lĩnh vực bán lẻ, thời trang và công nghệ… đang sử dụng Magento. Các nghiên cứu, khảo sát cũng như kinh nghiệm từ quá trình xử lý sự cố an ninh mạng của Bkav đều cho thấy đây là nhóm mục tiêu dễ bị tổn thương nhất vì hầu hết hệ thống không có quy trình vá lỗi định kỳ hoặc thiếu lớp phòng thủ ở tầng ứng dụng (WAF). Trong khi đó, các phiên bản Magento cũ hoặc module REST API chưa được kiểm soát được đánh giá là nhóm rủi ro cao, có khả năng bị tin tặc khai thác nhanh nếu không cập nhật kịp thời.

Bkav khuyến nghị các quản trị viên hệ thống Magento tại Việt Nam cần khẩn trương cập nhật bản vá chính thức từ Adobe, đồng thời kích hoạt tường lửa ứng dụng web để lọc và chặn các gói tin bất thường. Các doanh nghiệp nên rà soát toàn bộ hệ thống, đặc biệt là kiểm tra sự xuất hiện của tệp PHP lạ trong thư mục, xem lại các tài khoản quản trị mới phát sinh. Trường hợp nghi ngờ bị xâm nhập, cần cách ly máy chủ, khôi phục từ bản sao lưu sạch và thay đổi toàn bộ mật khẩu, khóa truy cập.

Tin mới

Vì sao không nên đánh thuế mua bán vàng bây giờ?
8 giờ trước
Hiệp hội Các nhà đầu tư tài chính Việt Nam (VAFI) vừa đề xuất biện pháp góp phần ổn định thị trường vàng bằng cách áp 10% thuế giá trị gia tăng (VAT) trên hóa đơn bán hàng với vàng miếng, vàng trang sức. Thế nhưng, chuyên gia cho rằng, việc đánh thuế vàng cần cân nhắc sao cho thỏa đáng tránh việc “thuế chồng thuế”.
Thị trường tiền số hôm nay, 3-11: Bitcoin sắp gặp sóng gió
8 giờ trước
Một số chuyên gia dự báo giá Bitcoin có thể còn lùi về vùng 98.500 USD trước khi ổn định trở lại.
Một cổ phiếu ngược dòng tăng bốc đầu, vốn hóa vượt xa Vinamilk, Masan và nhiều ngân hàng
8 giờ trước
Cổ phiếu này đang có kế hoạch niêm yết HoSE và có khả năng lọt các rổ chỉ số quan trọng sau khi chuyển sàn.
Sau tiếng nổ lớn, Trung Quốc đưa thành công 4 con chuột vào vũ trụ: Rốt cuộc họ đang toan tính điều gì?
8 giờ trước
Đây là một phần trong kế hoạch chạy đua với Mỹ và Nga.
Phát Đạt bán toàn bộ vốn công ty con trị giá hơn 1.408 tỉ đồng
8 giờ trước
HĐQT Bất động sản Phát Đạt thông qua chủ trương bán toàn bộ vốn tại công ty con thu về hơn 1.408 tỉ đồng.

Bảng giá cập nhật trực tuyến

Cao su

RUBBER

37.312.220 VNĐ / tấn

170.50 JPY / kg

2.40 %

- 4.20

Đường

SUGAR

8.495.610 VNĐ / tấn

14.68 UScents / lb

1.73 %

+ 0.25

Cacao

COCOA

172.018.216 VNĐ / tấn

6,553.00 USD / mt

6.54 %

+ 402.00

Cà phê Arabica

COFFEE ARABICA

235.475.402 VNĐ / tấn

406.89 UScents / lb

3.79 %

+ 14.84

Gạo

RICE

12.186 VNĐ / tấn

10.20 USD / CWT

0.61 %

- 0.06

Đậu nành

SOYBEANS

10.801.807 VNĐ / tấn

1,119.90 UScents / bu

1.83 %

+ 20.20

Bột đậu nành

SOYBEAN MEAL

9.252.287 VNĐ / tấn

319.75 USD / ust

0.58 %

- 1.85

» Xem tất cả giá Nông sản

Tin cùng chuyên mục

Thỏa thuận thương mại Mỹ - Trung: Có phải tín hiệu mừng cho cả hai nước?
7 giờ trước
Nhìn bề ngoài, những tiêu đề bài báo từ cuộc gặp lịch sử giữa Tổng thống Mỹ Donald Trump và Chủ tịch Trung Quốc Tập Cận Bình cho thấy một chiến thắng lớn với cả hai bên. Nhưng theo CNN, ngay cả khi Mỹ - Trung đạt được thỏa thuận, thì những điều khoản này vẫn khó có thể tác động đến hai nền kinh tế lớn nhất thế giới.
Tem phiếu thực phẩm ở Mỹ có từ bao giờ?
7 giờ trước
Chương trình tem phiếu thực phẩm của Mỹ ra đời vào thời kỳ Đại Suy Thoái, được thiết kế để hỗ trợ nông dân và doanh nghiệp Mỹ.
Trung Quốc thừa nhận điểm yếu chiến lược: ‘Thừa’ đất hiếm nhưng thiếu 1 loại khoáng sản quan trọng, nguồn cung phụ thuộc hoàn toàn vào đồng minh của Mỹ
6 giờ trước
Trung Quốc hiện nắm giữ chưa đến 1% trữ lượng zirconium toàn cầu.
Chưa từng có: Phát hiện 2,2 triệu tấn đất hiếm nằm rải rác xung quanh và bên trong ngọn núi lửa đã tắt, đủ đáp ứng nhu cầu trong 950 năm
6 giờ trước
Một mỏ đất hiếm với trữ lượng khổng lồ đã được tìm thấy xung quanh và bên trong ngọn lúi lửa đã ngừng hoạt động, trong khi chưa từng có núi lửa nào đang phun trào có lượng tài nguyên lớn tương tự.