IBM WebSphere gặp vấn đề bảo mật và có thể bị tin tặc chiếm quyền máy chủ từ xa

04/06/2026 13:22
MXH mygo - IBM WebSphere Server dễ bị tấn công thực thi mã từ xa thông qua yêu cầu được tạo sẵn.

IBM vừa tiết lộ một lỗ hổng bảo mật nghiêm trọng trong hệ sinh thái WebSphere Application Server của mình, có thể cho phép kẻ tấn công thực thi mã tùy ý thông qua các yêu cầu HTTP được tạo ra đặc biệt. Lỗ hổng này, được theo dõi với mã CVE-2026-8633, ảnh hưởng đến các môi trường sử dụng thành phần Web Server Plug-ins tùy chọn, làm tăng đáng kể rủi ro cho các triển khai doanh nghiệp dựa trên cơ sở hạ tầng WebSphere. Lỗ hổng này được xếp hạng CVSS là 9.8, cho thấy mức độ nghiêm trọng cực kỳ cao. Nó không yêu cầu xác thực và có thể bị khai thác từ xa, cho phép kẻ tấn công giành quyền kiểm soát hoàn toàn các hệ thống bị ảnh hưởng.

Việc khai thác thành công có thể dẫn đến việc bị xâm phạm hoàn toàn, ảnh hưởng đến tính bảo mật, tính toàn vẹn và tính khả dụng. Do việc sử dụng rộng rãi WebSphere trong các mạng doanh nghiệp và chính phủ, mức độ rủi ro này được coi là rất đáng kể.

Nguyên nhân gốc rễ của vấn đề nằm ở việc kiểm soát không đúng cách quá trình tạo mã, được phân loại theo CWE-94. Điểm yếu này cho phép kẻ tấn công chèn các payload độc hại vào hệ thống thông qua các yêu cầu HTTP được tạo ra đặc biệt. Sau khi được xử lý bởi các Web Server Plug-ins nguy hiểm, các yêu cầu này có thể kích hoạt việc thực thi mã từ xa. Ngoài ra, lỗ hổng này còn tạo ra nguy cơ tấn công đánh cắp yêu cầu HTTP, cho phép kẻ tấn công vượt qua các cơ chế bảo mật và thao túng giao tiếp phía máy chủ.


CVE-2026-8633 ảnh hưởng cụ thể đến các plugin máy chủ web của IBM được sử dụng cùng với cả các triển khai WebSphere Application Server truyền thống và WebSphere Liberty. Các phiên bản bị ảnh hưởng bao gồm WebSphere Application Server 8.5 và 9.0, cũng như WebSphere Liberty 8.5 và 9.0, cùng với các phiên bản plugin tương ứng. Vì các plugin này thường được sử dụng để định tuyến các yêu cầu giữa máy chủ web và máy chủ ứng dụng, việc khai thác có thể cung cấp cho kẻ tấn công một con đường trực tiếp vào các hệ thống máy chủ.

Theo https://healsecurity.com/ibm-websphere-server-vulnerable-to-remote-code-execution-attack-via-crafted-request/


Tin xem thêm

IBM WebSphere gặp vấn đề bảo mật và có thể bị tin tặc chiếm quyền máy chủ từ xa

Chuyên mục UH Vip
04/06/2026 13:22

MXH mygo - IBM WebSphere Server dễ bị tấn công thực thi mã từ xa thông qua yêu cầu được tạo sẵn.

Đề xuất táo bạo liên quan tới các tập đoàn đang phát triển AI

Chuyên mục UH Vip
03/06/2026 10:58

MXH mygo - Bernie Sanders thúc đẩy việc sở hữu công cộng 50% các công ty trí tuệ nhân tạo của Mỹ — đề xuất thành lập quỹ đầu tư quốc gia về AI để nắm giữ cổ phần trực tiế...

Sony WH-1000XM6 bất ngờ giảm giá mạnh

Chuyên mục UH Vip
03/06/2026 10:33

MXH mygo - Ưu đãi hấp dẫn: tai nghe không dây chống ồn ANC tốt nhất của Sony, phá vỡ mọi mức giá bán thấp nhất trên Amazon.

Microsoft giới thiệu laptop Surface Laptop Ultra

Chuyên mục UH Vip
02/06/2026 08:34

MXH mygo - Surface Laptop Ultra: Microsoft giới thiệu chiếc laptop mạnh mẽ với RTX Spark và màn hình mini-LED.

Nvidia bước vào thị trường chip laptop Windows

Chuyên mục UH Vip
02/06/2026 08:02

MXH mygo - Nvidia N1X chính thức được xác nhận sẽ ra mắt với tên gọi RTX Spark.

SoftBank sắp soán ngôi Toyota để trở thành công ty giá trị nhất Nhật Bản

Chuyên mục UH Vip
01/06/2026 11:29

MXH mygo - Sự thay đổi này cho thấy thị hiếu của nhà đầu tư đã nhanh chóng chuyển hướng sang các công ty đang hưởng lợi từ sự phát triển mạnh mẽ của trí tuệ nhân tạo (AI)...

Trung Quốc với bài toán quản lý nguồn nhân lực cao của ngành AI

Chuyên mục UH Vip
01/06/2026 11:11

MXH mygo - Trung Quốc cấm các giám đốc điều hành cấp cao AI của các công ty tư nhân nhập cảnh tự do vào Mỹ.

Google sẽ đầu tư tới 40 tỷ đô la vào Anthropic

Chuyên mục UH Vip
31/05/2026 23:36

MXH mygo - Google sẽ đầu tư tới 40 tỷ đô la vào Anthropic bằng tiền mặt và năng lực trong tương lai

Cloudflare thông báo sốc: cắt giảm 1100 việc làm!

Chuyên mục UH Vip
30/05/2026 13:56

MXH mygo - Cloudflare cắt giảm 1100 việc làm, ngay cả khi doanh thu đạt mức cao kỷ lục.