Ransomware tấn công lỗ hổng WebLogic

Hạnh Tâm| 09/11/2020 21:09
Theo dõi ICTVietnam trên

Có ít nhất một nhà khai thác ransomware đã khai thác lỗ hổng CVE-2020-14882 ảnh hưởng đến Oracle WebLogic đã được vá gần đây.

Ransomware tấn công lỗ hổng WebLogic  - Ảnh 1.

Cuối tháng 10, các tác nhân đe dọa đã bắt đầu quét Internet để tìm các máy chủ đang chạy những cài đặt có chứa lỗ hổng của Oracle WebLogic nhằm nỗ lực khai thác lỗ hổng CVE-2020-14882. 

Những kẻ tấn công chưa được xác thực khai thác lỗ hổng gửi một yêu cầu HTTP GET đơn giản để chiếm lấy hệ thống.

Lỗ hổng bảo mật được nhà nghiên cứu bảo mật Voidfyoo của phòng nghiên cứu bảo mật Chaitin phát hiện ra và có số điểm đánh giá mức độ nghiêm trọng là 9,8/10, ảnh hưởng tới các phiên bản của Oracle WebLogic Server: 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 và 14.1.1.0 và đã được Oracle xử lý trong bản cập nhật bản vá quan trọng (Critical Patch Update - CPU) tháng này.

Vào đầu tháng 11, Oracle đưa ra một bản cập nhật bảo mật đặc biệt để xử lý một lỗ hổng thực thi mã từ xa (RCE) khác có số hiệu là CVE-2020-14882.

Renato Marinho, nhà nghiên cứu bảo mật tại Morphus Labs và trung tâm nghiên cứu bảo mật SANS (ISC) đã báo cáo rằng các honeypot (một hệ thống tài nguyên thông tin được xây dựng với mục đích giả dạng đánh lừa những kẻ sử dụng và xâm nhập không hợp pháp, thu hút sự chú ý của chúng, ngăn không cho chúng tiếp xúc với hệ thống thật) WebLogic mà ông thiết lập đã bị một số lượng các lần quét lớn nhắm vào lỗ hổng CVE-2020–14882.

Theo công bố phân tích của các chuyên gia: "Bắt đầu từ cuối tuần trước, chúng tôi đã quan sát thấy một số lượng lớn các lần quét trên các honeypot WebLogic của chúng tôi để xem có thể tấn công lỗ hổng CVE-2020–14882 hay không. CVE-2020–14882 đã được vá cách đây khoảng 2 tuần như một phần của bản cập nhật quan trọng hàng quý của Oracle. Ngoài việc quét với mục đích liệt kê các máy chủ có chứa lỗ hổng, chúng tôi thấy một số ít các lần quét bắt đầu vào thứ ngày 30/10 đang cố gắng cài đặt các công cụ khai thác tiền điện tử".

Báo cáo của Cisco Talos Quý 4/2020 tiết lộ rặng, 66% các cuộc tấn công ransomware trong quý 4 liên quan đến việc sử dụng Cobalt Strike. Vì lý do này mà các chuyên gia dự đoán rằng các tác nhân đe dọa đang khai thác lỗ hổng CVE-2020–14882 để triển khai loại phần mềm độc hại này.

Cách duy nhất để ngăn chặn các cuộc tấn công này là áp dụng các bản cập nhật bảo mật cho các cài đặt WebLogic càng sớm càng tốt. 

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
Ransomware tấn công lỗ hổng WebLogic
POWERED BY ONECMS - A PRODUCT OF NEKO