Lỗ hổng nghiêm trọng trong SSH phơi bày hạ tầng mạng doanh nghiệp khi việc vá lỗi còn chậm trễ -

Lỗ hổng nghiêm trọng trong SSH phơi bày hạ tầng mạng doanh nghiệp khi việc vá lỗi còn chậm trễ -

Lỗ hổng nghiêm trọng trong SSH phơi bày hạ tầng mạng doanh nghiệp khi việc vá lỗi còn chậm trễ -

Lỗ hổng nghiêm trọng trong SSH phơi bày hạ tầng mạng doanh nghiệp khi việc vá lỗi còn chậm trễ -

Lỗ hổng nghiêm trọng trong SSH phơi bày hạ tầng mạng doanh nghiệp khi việc vá lỗi còn chậm trễ -
Lỗ hổng nghiêm trọng trong SSH phơi bày hạ tầng mạng doanh nghiệp khi việc vá lỗi còn chậm trễ -
(028) 35124257 - 0933 427 079

Lỗ hổng nghiêm trọng trong SSH phơi bày hạ tầng mạng doanh nghiệp khi việc vá lỗi còn chậm trễ

Tại hội nghị DEF CON 33, chuyên gia bảo mật HD Moore (nhà sáng lập & CEO của runZero) đã công bố nghiên cứu toàn cầu cho thấy các lỗ hổng nguy hiểm tồn tại trong nhiều triển khai SSH, ảnh hưởng trực tiếp đến thiết bị mạng, hệ thống công nghiệp, giải pháp truyền file và hàng loạt thiết bị nhúng đang được dùng trong doanh nghiệp.
SSH (Secure Shell) vốn là giao thức xương sống của quản trị hạ tầng hiện đại, từ router, switch, hệ thống điều khiển công nghiệp (ICS/SCADA) cho tới cloud instance. Đây là công cụ chuẩn cho truy cập CLI bảo mật. Tuy nhiên, chính sự phổ biến này khiến mỗi lỗ hổng trong SSH trở thành mối đe dọa diện rộng.
Moore nhấn mạnh:
“SSH hiện là giao thức quản trị được phơi ra Internet nhiều thứ hai sau HTTP. Tức là số lượng SSH trên Internet còn nhiều hơn hầu hết các dịch vụ khác.”

Các lỗ hổng SSH nổi bật gần đây

  • Terrapin Attack (CVE-2023-48795): kẻ tấn công lợi dụng TCP session để ép chọn thuật toán mã hóa yếu, phá vỡ tính toàn vẹn phiên SSH.
  • XZ Utils Backdoor (CVE-2024-3094): một trong những cuộc tấn công chuỗi cung ứng tinh vi nhất, cài backdoor vào thư viện dùng cho SSH trong systemd.
  • RegreSSHion (CVE-2024-6387): lỗi nghiêm trọng trong OpenSSH cho phép RCE không cần xác thực, ảnh hưởng tới vô số hệ thống Linux và thiết bị mạng.
  • MOVEit SSH Library (CVE-2024-5806): lỗ hổng trong IPWorks SSH cho phép bypass xác thực do xử lý sai dữ liệu public key.

Kết quả quét Internet – hàng triệu máy chủ SSH vẫn phơi sáng

  • Quét toàn bộ không gian IPv4 cho thấy 22 triệu địa chỉ còn mở cổng 22 (mặc định cho SSH), trong đó 15,4 triệu cho phép đến được bước xác thực.
  • 98% triển khai SSH sử dụng OpenSSH và Dropbear. 2% còn lại chủ yếu là thiết bị công nghiệp, appliance và ứng dụng đặc thù – nhóm thường tồn tại nhiều lỗ hổng nhất.
  • Đáng lo ngại: tỉ lệ cập nhật bản vá cực thấp. Trong 20 triệu OpenSSH phơi ra Internet, chỉ dưới 500.000 server (≈2,5%) chạy bản 9.8 hoặc mới hơn – phiên bản có tính năng rate-limiting (PerSourcePenalties).

Xu hướng tấn công mới vào cơ chế xác thực

Đội ngũ runZero phát hiện nhiều kỹ thuật bypass xác thực SSH, bao gồm:
  • Lợi dụng danh sách phương thức xác thực.
  • Khai thác lỗi trong kiểm thử public key.
  • Tấn công trạng thái trước khi xác thực (pre-auth state transition).
Các kỹ thuật này hiện vẫn đang được tiết lộ có trách nhiệm. Công cụ nghiên cứu chính được sử dụng là SSHamble – mã nguồn mở do runZero phát triển.

Khuyến nghị cho đội ngũ Network & Security

  • Quản lý vá lỗi quyết liệt – đặc biệt ưu tiên nâng cấp OpenSSH ≥ 9.8.
  • Lập inventory toàn diện về SSH trên mọi thiết bị, kể cả ICS, network appliance và thiết bị nhúng.
  • Giám sát lưu lượng SSH để phát hiện sớm reconnaissance & brute force.
  • Loại bỏ xác thực bằng password, thay bằng key-based authentication, kèm chính sách rotation và kiểm tra định kỳ bằng công cụ như BadKeys.info.
  • Theo dõi key reuse để phát hiện phơi sáng hoặc compromise.
  • Thực hiện network segmentation: hạn chế SSH vào mạng quản trị, bắt buộc đi qua VPN hoặc bastion host.

TÓM TẮT BẢN TIN

SSH vẫn là “cửa ngõ vàng” cho quản trị hạ tầng CNTT. Nhưng khi tỉ lệ cập nhật bản vá quá thấp và việc phơi cổng 22 ra Internet vẫn phổ biến, nguy cơ tấn công diện rộng là điều khó tránh. Doanh nghiệp cần xem lại chiến lược bảo mật SSH, coi đây là thành phần trọng yếu trong Zero Trust và network hardening.

FORM ĐĂNG KÝ MUA HÀNG
Đặt hàng
icon-cart
0