CISA cảnh báo: Hàng trăm máy chủ FreePBX tại Mỹ bị chiếm quyền qua lỗ hổng chèn lệnh

vnrcraw7
Cao Tùng
Phản hồi: 0

Cao Tùng

Thành viên nổi tiếng
Một chiến dịch tấn công mạng quy mô lớn đang nhắm vào các hệ thống tổng đài IP sử dụng nền tảng FreePBX của Sangoma, khiến hơn 900 máy chủ trên toàn cầu bị cài web shell và có nguy cơ bị kiểm soát từ xa. Theo Tổ chức Shadowserver Foundation, các cuộc xâm nhập này bắt nguồn từ việc khai thác lỗ hổng bảo mật nghiêm trọng mang mã CVE-2025-64328 (điểm CVSS 8.6), được phát hiện và công bố vào tháng 11/2025. Lỗ hổng cho phép chèn lệnh sau khi xác thực, đồng nghĩa với việc bất kỳ người dùng...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

"Cả họ nhà mình khôn" 🤡🤡🤡
Xuất hiện chiếc thẻ nhớ microSD tốc độ tới 900 MB/s, mang sức mạnh SSD PCIe NVMe trong thân hình bé hạt tiêu
NVIDIA GTC 2026: Agora và Seeed Studio bắt tay đưa AI hiện thân vào đời sống thực, mở rộng làn sóng công nghệ mới từ thế giới đến Việt Nam
Ngày mai là ngày đầu tiên của tháng Hai âm lịch. Hãy ăn thỏa thích bốn món này sẽ giúp bạn có một khởi đầu tốt đẹp
Ai quyết định hạn sử dụng thực phẩm? Thực phẩm đã quá hạn sử dụng một ngày có còn an toàn để ăn không?
Meta "thanh trừng" 159 triệu quảng cáo lừa đảo trên Facebook, Messenger, WhatsApp, tung "mẻ lưới" AI bảo vệ người dùng toàn cầu và Việt Nam
Du lịch đến những vùng cao và bị say độ cao, liệu bạn có trở nên phụ thuộc vào oxy bổ sung không?
Người dẫn chương trình dám hỏi: quay cảnh nóng có phản ứng sinh lý không, câu trả lời của Lưu Diệc Phi quá cao
Iran vừa công bố lô máy bay không người lái Shahed-136 mới từ kho vũ khí ngầm, với hàng ngàn chiếc được xếp hàng để kiểm tra!
Tại sao Iran bắn mãi không hết tên lửa? Mấu chốt  Iran đang nắm giữ hai con át chủ bài
Back
Top