<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Lỗ hổng zero-day trên Apache ảnh hưởng tới ần 500 máy chủ tại Việt Nam</title>
<meta name="description" content="Lỗ hổng zero-day trên Apache ảnh hưởng tới ần 500 máy chủ tại Việt Nam - Savefile - Tin Tức -...">
<meta name="author" content="Nhà Xuất Bản Công Thương">
<meta name="copyright" content="Nhà Xuất Bản Công Thương [admin@example.com]">
<meta name="generator" content="NukeViet v4.5">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Lỗ hổng zero-day trên Apache ảnh hưởng tới ần 500 máy chủ tại Việt Nam">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;nxbcongthuong.vn&#x002F;news&#x002F;savefile&#x002F;thoi-su&#x002F;lo-hong-zero-day-tren-apache-anh-huong-toi-an-500-may-chu-tai-viet-nam-44674.html">
<meta property="og:site_name" content="Nhà Xuất Bản Công Thương">
<meta property="og:image" content="https://nxbcongthuong.vn/uploads/logo-va-hoa-375-x-115px.png">
<meta property="og:image:url" content="https://nxbcongthuong.vn/uploads/logo-va-hoa-375-x-115px.png">
<meta property="og:image:type" content="image/png">
<meta property="og:image:width" content="1500">
<meta property="og:image:height" content="461">
<meta property="og:image:alt" content="Nhà Xuất Bản Công Thương">
<meta property="og:url" content="https://nxbcongthuong.vn/news/savefile/thoi-su/lo-hong-zero-day-tren-apache-anh-huong-toi-an-500-may-chu-tai-viet-nam-44674.html">
<link rel="shortcut icon" href="https://nxbcongthuong.vn/favicon.ico">
<link rel="canonical" href="https://nxbcongthuong.vn/news/savefile/thoi-su/lo-hong-zero-day-tren-apache-anh-huong-toi-an-500-may-chu-tai-viet-nam-44674.html">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/thoi-su/" title="Tin Tức - Thời sự" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/thoi-su-trong-nuoc/" title="Tin Tức - Thời sự trong nước" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/thoi-su-quoc-te/" title="Tin Tức - Thời sự quốc tế" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/dai-hoi-dai-bieu-toan-quoc-lan-thu-xiv-cua-dang/" title="Tin Tức - Đại hội Đại biểu toàn quốc lần thứ XIV của Đảng" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/hoat-dong/" title="Tin Tức - Hoạt động" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/hoat-dong-cua-bo-cong-thuong/" title="Tin Tức - Hoạt động của Bộ Công Thương" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/hoat-dong-cua-bo-tttt/" title="Tin Tức - Hoạt động của Bộ Khoa học và Công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/xuat-ban-24h/" title="Tin Tức - Xuất bản 24h" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/thong-tin-doanh-nghiep/" title="Tin Tức - Thông tin Doanh nghiệp" type="application/rss+xml">
<link rel="preload" as="style" href="https://nxbcongthuong.vn/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/bootstrap.min.css" type="text/css">
<link rel="preload" as="style" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/style.responsive.css" type="text/css">
<link rel="preload" as="style" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/themes/nxbcongthuong/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/themes/nxbcongthuong/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/themes/nxbcongthuong/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/themes/nxbcongthuong/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://nxbcongthuong.vn/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/bootstrap.min.css">
<link rel="stylesheet" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/style.css">
<link rel="stylesheet" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/style.responsive.css">
<link rel="StyleSheet" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/news.css">
<link rel="stylesheet" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Nhà Xuất Bản Công Thương</h2>
		<p class="pull-right"><a title="Nhà Xuất Bản Công Thương" href="https://nxbcongthuong.vn/">https://nxbcongthuong.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Lỗ hổng zero-day trên Apache ảnh hưởng tới ần 500 máy chủ tại Việt Nam</h1>
		<ul class="list-inline">
			<li>Thứ hai - 18/10/2021 00:17</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Công ty Phần mềm web server Apache vừa phát hành các bản vá cho hai lỗ hổng, đang bị tin tặc tích cực khai thác. Trong đó lỗ hổng CVE-2021-41773 liên quan đến lỗi truyền tải đường dẫn và lộ file trong máy chủ (a path traversal and file disclosure flaw) được đánh giá có khả năng ảnh hưởng tới khoảng 475 máy chủ tại Việt Nam.
		</div>
		<div id="bodytext" class="clearfix">
			<p>&nbsp;</p>
&nbsp;

<p><img alt="20211018-ta1.jpg" height="314" src="https://mic.gov.vn/Upload_Moi/2021_vn02/20211018-ta1.jpg" title="20211018-ta1.jpg" width="600" /></p>

<p><br  />
Cụ thể, lỗ hổng CVE-2021-41773 tồn tại do một thay đổi về chuẩn hóa đường dẫn trên Apache HTTP Server 2.4.49. Tin tặc có thể thực hiện tấn công truyền tải đường dẫn để “map” các URL đến các tệp bên ngoài thư mục gốc tài liệu dự kiến (expected document root). Nếu các tệp này không được bảo vệ bằng tính năng “từ chối tất cả yêu cầu” (Require all denied) thì tin tặc có thể dễ dàng truy cập.</p>

<p>Ngoài ra, lỗ hổng này cũng có khả năng làm rò rỉ nguồn các tệp thông dịch (interpreted file) như tập lệnh CGI. CVE-2021-41773 ảnh hưởng đến máy chủ Apache HTTP phiên bản 2.4.49. Lỗ hổng đã được phát hiện và thông báo cho hãng từ 29/9/2021.</p>

<p>Mức độ ảnh hưởng của CVE-2021-41773 tới các máy chủ tại Việt Nam được đánh giá ở mức nghiêm trọng, bởi đây là lỗ hổng có thể làm lộ các thông tin nhạy cảm như: thư mục etc, password, system… Khi tin tặc đọc được các thông tin này, chúng có thể dễ dàng thực hiện&nbsp;<a href="http://antoanthongtin.vn/hacker-malware/trojan-ransomexx-tan-cong-he-thong-linux-106763">tấn công hệ thống</a>.</p>

<p>Bên cạnh đó, một lỗ hổng nữa cũng được Apache xử lý là lỗi trong phần mềm con trỏ NULL định danh CVE-2021-41524, được phát hiện trong quá trình xử lý yêu cầu HTTP/2, cho phép tin tặc thực hiện tấn công DoS trên máy chủ. Lỗ hổng này đã được xử lý trong phiên bản 2.4.49.</p>

<p>Để đảm bảo an toàn và giảm thiểu rủi ro liên quan đến việc lỗ hổng bị khai thác, các cơ quan, tổ chức cần ngay lập tức rà soát hệ thống và cập nhật bản vá từ Apache càng sớm càng tốt.</p>

<p align="right">&nbsp;</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				mic.gov.vn
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://nxbcongthuong.vn/news/savefile/thoi-su/lo-hong-zero-day-tren-apache-anh-huong-toi-an-500-may-chu-tai-viet-nam-44674.html" title="Lỗ hổng zero-day trên Apache ảnh hưởng tới ần 500 máy chủ tại Việt Nam">https://nxbcongthuong.vn/news/savefile/thoi-su/lo-hong-zero-day-tren-apache-anh-huong-toi-an-500-may-chu-tai-viet-nam-44674.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Nhà Xuất Bản Công Thương
		</div>
		<div id="contact">
			<a href="mailto:admin@example.com">admin@example.com</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://nxbcongthuong.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://nxbcongthuong.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://nxbcongthuong.vn/assets/js/language/vi.js"></script>
<script src="https://nxbcongthuong.vn/assets/js/DOMPurify/purify3.js"></script>
<script src="https://nxbcongthuong.vn/assets/js/global.js"></script>
<script src="https://nxbcongthuong.vn/assets/js/site.js"></script>
<script src="https://nxbcongthuong.vn/themes/nxbcongthuong/js/news.js"></script>
<script src="https://nxbcongthuong.vn/themes/nxbcongthuong/js/main.js"></script>
<script src="https://nxbcongthuong.vn/themes/nxbcongthuong/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://nxbcongthuong.vn",
            "logo": "https://nxbcongthuong.vn/uploads/logo_small.png"
        }
        </script>
<script src="https://nxbcongthuong.vn/themes/nxbcongthuong/js/bootstrap.min.js"></script>
</body>
</html>