Chín lỗ hổng zero-day trong HashiCorp Vault đe dọa toàn bộ hệ thống bảo mật

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng
Các chuyên gia bảo mật tại Cyata vừa công bố chín lỗ hổng zero-day nghiêm trọng trong HashiCorp Vault – nền tảng quản lý bí mật mã nguồn mở phổ biến. Những lỗ hổng này cho phép tin tặc bỏ qua xác thực, leo thang đặc quyền và thực thi mã từ xa (RCE). Tất cả lỗ hổng đã được báo cáo theo quy trình tiết lộ có trách nhiệm và được HashiCorp phối hợp vá lỗi. Nguyên nhân xuất phát từ các lỗi logic tinh vi trong những thành phần cốt lõi như phần xác thực phụ trợ, xác thực...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top