Lỗ hổng bảo mật nghiêm trọng, gần 8.000 hệ thống tại Việt Nam có nguy cơ bị tấn công

11:12, 27/12/2025

Gần 8.000 hệ thống đang hoạt động tại Việt Nam có khả năng bị tấn công từ một lỗ hổng bảo mật nghiêm trọng.

Lỗ hổng n8n khiến các doanh nghiệp đang sử dụng có nguy cơ bị tấn công mạng cao. Ảnh: Bkav

n8n là giải pháp giúp tự động hóa quy trình công việc, cho phép kết nối các nền tảng ứng dụng như Gmail, Zalo, Excel, Database... được nhiều doanh nghiệp sử dụng. n8n thường được triển khai ở vị trí trung tâm trong hạ tầng công nghệ thông tin, giữ vai trò quan trọng trong vận hành hệ thống, xử lý và luân chuyển dữ liệu quan trọng của tổ chức. Trung bình mỗi tuần, n8n ghi nhận khoảng 57.000 lượt tải mới.

Lỗ hổng đang tồn tại trên n8n được định danh CVE-2025-68613, điểm CVSS (đánh giá mức độ nghiêm trọng kỹ thuật của lỗ hổng) 9.9/10 - mức đặc biệt nghiêm trọng, ảnh hưởng đến các phiên bản n8n từ 0.211.0 đến trước 1.120.4.

Ở phạm vi toàn cầu, hơn 200.000 hệ thống n8n đang đứng trước nguy cơ bị tấn công mạng.

Các chuyên gia an ninh mạng của Bkav cho biết, chỉ với một tài khoản n8n thông thường, tin tặc có thể lợi dụng lỗ hổng để can thiệp trái phép vào cơ chế xử lý của hệ thống và thực thi mã tùy ý trên máy chủ, chiếm quyền kiểm soát hệ thống n8n cùng các tài nguyên mà hệ thống này được cấp quyền truy cập như email, dữ liệu khách hàng, dữ liệu đơn hàng, thông tin tài chính, thay đổi hoặc phá hoại các quy trình tự động.

 

Trong một số điều kiện, lỗ hổng còn có thể trở thành bàn đạp để xâm nhập sâu hơn vào hạ tầng nội bộ của doanh nghiệp, làm ảnh hưởng trực tiếp đến hoạt động kinh doanh, gây gián đoạn dịch vụ, mất dữ liệu hoặc rò rỉ thông tin quan trọng.

Cũng theo chuyên gia an ninh mạng Bkav, trong hạ tầng doanh nghiệp, n8n giữ vai trò trung tâm. Việc n8n bị xâm nhập đồng nghĩa toàn bộ hệ thống liên quan đều bị đặt vào tình trạng rủi ro nghiêm trọng. “Chúng tôi thấy mã khai thác lỗi này đã xuất hiện trên internet và lỗ hổng bắt đầu bị khai thác trên diện rộng”, đại diện Bkav cho biết.

Trước mức độ nghiêm trọng của vụ việc, Bkav khuyến cáo các tổ chức, doanh nghiệp cần lập tức rà soát, kiểm tra phiên bản n8n đang vận hành đồng thời ngay lập tức cập nhật lên bản vá mới nhất.

Doanh nghiệp nên hạn chế mở trang đăng nhập của hệ thống ra internet; triển khai hệ thống trong môi trường cô lập, kiểm soát chặt chẽ quyền truy cập của người dùng, đồng thời tăng cường giám sát an ninh để kịp thời phát hiện các dấu hiệu bất thường.

Ngoài ra, các doanh nghiệp cần sử dụng các giải pháp giám sát an ninh và phần mềm diệt virus bản quyền để phát hiện sớm nguy cơ xâm nhập, kịp thời cảnh báo, giảm thiểu rủi ro cho hệ thống.

Theo Báo Hà Nội Mới


Ý kiến bạn đọc


Cùng chuyên mục
Hạ tầng số, công nghệ số tiếp tục thúc đẩy phát triển kinh tế
Các lĩnh vực hạ tầng số và bưu chính tiếp tục là huyết mạch quan trọng của nền kinh tế; công nghiệp công nghệ số tiếp tục các chỉ số tăng trưởng ấn tượng…
27/12/2025
Diễn biến mới trên thị trường xe điện toàn cầu
Jaguar trở thành hãng xe điện; BYD đưa xe sạc 1.000w vào thực tế; Volkswagen ra mắt xe điện dùng công nghệ Trung Quốc... là những diễn biến đáng chú ý trên thị trường xe điện toàn cầu hiện nay.
27/12/2025
Hi Vietnam - giải pháp “tất cả trong một” đồng hành cùng du khách quốc tế tại Việt Nam
Lần đầu đến Việt Nam, bên cạnh việc khám phá cảnh đẹp, văn hóa và ẩm thực, du khách quốc tế mong muốn được đáp ứng những nhu cầu thiết yếu như kết nối internet ổn định, di chuyển thuận tiện và được hỗ trợ kịp thời khi cần thiết. Xuất phát từ thực tế đó, MobiFone đã phát triển Hi Vietnam - ứng dụng “tất cả trong một” nhằm mang đến cho du khách quốc tế một hành trình khám phá Việt Nam dễ dàng, liền mạch và trọn vẹn ngay từ những bước chân đầu tiên.
27/12/2025
MyPoint đổ bộ voucher cuối năm: Mua sắm rộn ràng - vô vàn ưu đãi
Mua sắm, ăn uống hay sử dụng các dịch vụ hàng ngày sẽ trở nên “nhẹ ví” hơn khi người dùng biết tận dụng đúng ưu đãi. Thông qua chương trình liên kết của MyPoint, người dùng có thể dễ dàng tiếp cận hàng loạt voucher hấp dẫn từ nhiều thương hiệu quen thuộc chỉ với vài thao tác ngay trên ứng dụng MyMobiFone.
27/12/2025