• Vietnamleads
  • Liên hệ
25/12/2025
Vietnamleads
Không có kết quả
Xem tất cả kết quả
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
VNL
Không có kết quả
Xem tất cả kết quả
VNL Chuyển đổi số

Phát hiện lỗ hổng nghiêm trọng có thể khiến hàng nghìn hệ thống n8n tại Việt Nam bị chiếm quyền

25/12/2025
0 0
A A
0
Phát hiện lỗ hổng nghiêm trọng có thể khiến hàng nghìn hệ thống n8n tại Việt Nam bị chiếm quyền
0
Chia sẻ
Share on FacebookShare on Twitter

Với tài khoản n8n thông thường, tin tặc có thể lợi dụng lỗ hổng để can thiệp trái phép vào hệ thống, thực thi mã tùy ý trên máy chủ và chiếm quyền kiểm soát truy cập email, dữ liệu khách hàng, dữ liệu đơn hàng, thông tin tài chính, thay đổi hoặc phá hoại các quy trình tự động…

Một lỗ hổng vừa được các chuyên gia an ninh mạng Bkav phát hiện và khuyến cáo. Theo đó, lỗ hổng này đang tồn tại trên n8n được định danh CVE-2025-68613, điểm CVSS (đánh giá mức độ nghiêm trọng kỹ thuật của lỗ hổng) 9.9/10 – mức đặc biệt nghiêm trọng, ảnh hưởng đến các phiên bản n8n từ 0.211.0 đến trước 1.120.4.

n8n là giải pháp giúp tự động hóa quy trình công việc, cho phép kết nối các nền tảng ứng dụng như Gmail, Zalo, Excel, database… được nhiều doanh nghiệp sử dụng. Ngoài ra, n8n thường được triển khai ở vị trí trung tâm trong hạ tầng công nghệ thông tin, giữ vai trò quan trọng trong vận hành hệ thống, xử lý và luân chuyển dữ liệu quan trọng của tổ chức. Trung bình mỗi tuần, n8n ghi nhận khoảng 57.000 lượt tải mới.

Hiện ở Việt Nam, gần 8.000 hệ thống n8n đang hoạt động có khả năng bị tấn công từ một lỗ hổng bảo mật nghiêm trọng, đưa Việt Nam vào top 10 quốc gia có mức độ rủi ro cao nhất. Ở phạm vi toàn cầu, hơn 200.000 hệ thống n8n đang đứng trước nguy cơ tương tự.

Theo giải thích của chuyên gia an ninh mạng Bkav, chỉ với một tài khoản n8n thông thường, tin tặc có thể lợi dụng lỗ hổng để can thiệp trái phép vào cơ chế xử lý của hệ thống và thực thi mã tùy ý trên máy chủ. Từ đó, tin tặc chiếm quyền kiểm soát hệ thống n8n cùng các tài nguyên mà hệ thống này được cấp quyền truy cập như email, dữ liệu khách hàng, dữ liệu đơn hàng, thông tin tài chính, thay đổi hoặc phá hoại các quy trình tự động.

Trong một số điều kiện, lỗ hổng còn có thể trở thành bàn đạp để xâm nhập sâu hơn vào hạ tầng nội bộ của doanh nghiệp, làm ảnh hưởng trực tiếp đến hoạt động kinh doanh, gây gián đoạn dịch vụ, mất dữ liệu hoặc rò rỉ thông tin quan trọng.

Ông Lê Tiến Thịnh, chuyên gia an ninh mạng Bkav, cho biết: Trong hạ tầng doanh nghiệp, n8n giữ vai trò trung tâm. Việc n8n bị xâm nhập đồng nghĩa toàn bộ hệ thống liên quan đều bị đặt vào tình trạng rủi ro nghiêm trọng. Bkav thấy mã khai thác lỗi này đã xuất hiện trên Internet và lỗ hổng bắt đầu bị khai thác trên diện rộng.

Trước mức độ nghiêm trọng của vụ việc, các chuyên gia an ninh mạng Bkav khuyến cáo các tổ chức, doanh nghiệp cần lập tức rà soát, kiểm tra phiên bản n8n đang vận hành; đồng thời cập nhật lên bản vá mới nhất; Hạn chế mở trang đăng nhập của hệ thống ra Internet;

Bên cạnh đó, doanh nghiệp cần triển khai hệ thống trong môi trường cô lập, kiểm soát chặt chẽ quyền truy cập của người dùng, đồng thời tăng cường giám sát an ninh để kịp thời phát hiện các dấu hiệu bất thường; Sử dụng các giải pháp giám sát an ninh và phần mềm diệt virus bản quyền để phát hiện sớm nguy cơ xâm nhập, kịp thời cảnh báo, giảm thiểu rủi ro cho hệ thống.

-Quốc Khánh

(Nguồn tin)

Chia sẻTweetChia sẻ

Đăng ký nhận cập nhật mới nhất về các bài viết cùng chủ đề.

Hủy đăng ký
Bài viết trước

Khởi công dự án nhà ở xã hội hơn 2.590 tỷ đồng cho lực lượng công an

Bài viết sau

CMC OpenAI phát triển mô hình AI pháp lý tiếng Việt

Bài viết liên quan

Quy định về hợp đồng lao động điện tử
Chuyển đổi số

Quy định về hợp đồng lao động điện tử

25/12/2025
0
Nguồn: CertiK. 
Chuyển đổi số

Tội phạm mạng đã đánh cắp khoảng 3,3 tỷ USD tiền điện tử trong năm 2025

25/12/2025
0
Làn sóng tỷ phú tự thân dưới 30 tuổi đạt kỷ lục mới
Chuyển đổi số

Làn sóng tỷ phú tự thân dưới 30 tuổi đạt kỷ lục mới

24/12/2025
0
Bài viết sau
CMC OpenAI phát triển mô hình AI pháp lý tiếng Việt

CMC OpenAI phát triển mô hình AI pháp lý tiếng Việt

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Bài viết mới

  • Vụ Pháp chế triển khai công tác pháp chế năm 2026
  • Signify 4 năm liền đạt giải Hiệu suất Năng lượng cao nhất
  • Chicilon Digital Media posts $9M in revenue in two months
  • Tân Hòa – Xã đầu tiên của Cần Thơ tiên phong phát triển du lịch cộng đồng bền vững
  • CMC OpenAI phát triển mô hình AI pháp lý tiếng Việt

Bình luận gần đây

    Bài viết lưu trữ

    • Tháng mười hai 2025
    • Tháng mười một 2025
    • Tháng mười 2025
    • Tháng chín 2025
    • Tháng sáu 2025
    • Tháng năm 2025
    • Tháng tư 2025
    • Tháng ba 2025
    • Tháng hai 2025
    • Tháng Một 2025
    • Tháng mười hai 2024
    • Tháng mười một 2024
    • Tháng mười 2024
    • Tháng chín 2024
    • Tháng tám 2024
    • Tháng bảy 2024
    • Tháng sáu 2024
    • Tháng năm 2024
    • Tháng tư 2024
    • Tháng ba 2024
    • Tháng hai 2024
    • Tháng Một 2024
    • Tháng mười hai 2023
    • Tháng mười một 2023
    • Tháng mười 2023
    • Tháng chín 2023
    • Tháng tám 2023
    • Tháng bảy 2023
    • Tháng sáu 2023
    • Tháng năm 2023
    • Tháng tư 2023
    • Tháng ba 2023
    • Tháng hai 2023
    • Tháng Một 2023
    • Tháng mười hai 2022
    • Tháng chín 2022
    • Tháng bảy 2022
    • Tháng sáu 2022
    • Tháng năm 2022
    • Tháng tư 2022
    • Tháng ba 2022
    • Tháng hai 2022
    • Tháng mười hai 2021
    • Tháng mười một 2021
    • Tháng mười 2021
    • Vietnamleads
    • Liên hệ
    Email us: us@vietnamleads.com

    © 2021 | Vietnamleads

    Không có kết quả
    Xem tất cả kết quả
    • Thị trường
    • Doanh nghiệp
    • Đầu tư
    • Hạ tầng
    • Tài chính
      • Ngân hàng
      • Bảo hiểm
    • Chuyển đổi số
      • Số hóa
    • Chính sách
    • To Foreigner
      • Opportunities
      • Policy & Regulation
    • Đăng nhập

    © 2021 | Vietnamleads

    Chào mừng bạn trở lại!

    Đăng nhập với Facebook
    Đăng nhập với Google
    Hoặc

    Đăng nhập vào Tài khoản bên dưới

    Quên Mật khẩu?

    Lấy lại Mật khẩu

    Vui lòng nhập Tên đăng nhập hoặc Email để đặt lại Mật khẩu.

    Đăng nhập
    Trang web này sử dụng cookie. Bằng cách tiếp tục sử dụng trang web này, bạn đồng ý với việc sử dụng cookie.