Thông tin về lỗ hổng CVE nghiêm trọng trên nền tảng Kiteworks
Các quản trị viên hệ thống cần chú ý đến những tin tức bảo mật mới nhất liên quan đến việc Kiteworks vừa phát hành bản cập nhật an ninh quan trọng. Đợt cập nhật này nhằm giải quyết 126 lỗ hổng ảnh hưởng đến nền tảng truyền tải dữ liệu an toàn và các ứng dụng đi kèm của hãng.
Việc rà soát và triển khai các bản vá là bước ưu tiên hàng đầu để đảm bảo an toàn cho hạ tầng mạng. Theo thông tin từ hệ thống quản lý lỗ hổng của Kiteworks, các lỗi được phát hiện bao gồm vấn đề chiếm quyền điều khiển tài khoản, thực thi mã từ xa, vượt qua kiểm soát an ninh, sửa đổi dữ liệu trái phép và các điều kiện từ chối dịch vụ.
Chi tiết về các lỗi nghiêm trọng trên Kiteworks Core và Email Protection Gateway
Các sản phẩm Kiteworks Core và Kiteworks Email Protection Gateway phiên bản trước 9.5.1 là những thành phần bị ảnh hưởng nặng nề nhất. Cụ thể, các lỗ hổng chiếm quyền điều khiển tài khoản được định danh là GHSA-xgh2-fgj6-w93r và GHSA-c9w5-4frw-7wqq.
Khi bị khai thác thành công, kẻ tấn công có khả năng chiếm quyền điều khiển tài khoản người dùng, từ đó truy cập trái phép vào các tệp tin nhạy cảm, luồng công việc email hoặc thực hiện các thao tác quản trị. Ngoài ra, phiên bản trước 9.5.1 của Kiteworks Core cũng chứa lỗ hổng remote code execution (GHSA-gmgg-7xhc-75f9), cho phép thực thi lệnh độc hại trên máy chủ mục tiêu.
Các lỗ hổng về leo thang đặc quyền và sửa đổi dữ liệu
Ngoài các vấn đề về thực thi mã, hệ thống còn ghi nhận lỗ hổng leo thang đặc quyền GHSA-m39v-w8fv-gf3m trên Kiteworks Core. Lỗ hổng này cho phép một kẻ tấn công có quyền hạn hạn chế có thể chiếm quyền cao hơn so với cấu hình mặc định của quản trị viên.
Đối với Kiteworks Secure Data Forms, phiên bản trước 9.5.0 đã tồn tại lỗ hổng sửa đổi dữ liệu trái phép (GHSA-9×72-vqwh-v4hv), trong khi phiên bản trước 9.5.1 gặp vấn đề vượt qua kiểm soát an ninh (GHSA-vwvw-rp3m-rm37). Các lỗ hổng này gây ra các rủi ro bảo mật nghiêm trọng đối với tính toàn vẹn của dữ liệu trong doanh nghiệp.
Khuyến nghị cập nhật bản vá cho doanh nghiệp
Để đảm bảo an toàn thông tin, các tổ chức sử dụng Kiteworks Core, Secure Data Forms và Email Protection Gateway cần nhanh chóng kiểm tra phiên bản hiện tại. Quá trình nâng cấp lên phiên bản 9.5.1 hoặc mới hơn là yêu cầu bắt buộc để ngăn chặn các nỗ lực xâm nhập mạng.
Các đội ngũ bảo mật nên thực hiện các bước kiểm tra sau:
- Nâng cấp toàn bộ các triển khai bị ảnh hưởng lên phiên bản 9.5.1 trở lên.
- Kiểm tra các dịch vụ Kiteworks đang công khai trên internet.
- Rà soát lịch sử hoạt động của tài khoản để phát hiện các truy cập bất thường.
- Đảm bảo các tài khoản quản trị được bảo vệ bằng các phương thức xác thực mạnh.
Việc đánh giá tình trạng của các instance kết nối trực tiếp với internet trước thời điểm thực hiện update vá lỗi cũng rất quan trọng. Điều này giúp xác định liệu hệ thống đã từng là mục tiêu của các cuộc tấn công khai thác trước đó hay chưa.










