Công nghệ Thứ Sáu 26/12/2025, 19:06

Cảnh báo: Hàng ngàn hệ thống n8n tại Việt Nam nguy cơ bị chiếm quyền qua lỗ hổng nghiêm trọng

(HTV) - Gần 8.000 hệ thống n8n tại Việt Nam đang đứng trước rủi ro bị tấn công bởi lỗ hổng bảo mật đặc biệt nghiêm trọng. Tình trạng này đưa Việt Nam lọt vào nhóm 10 quốc gia có mức độ rủi ro cao nhất toàn cầu đối với nền tảng tự động hóa này.

n8n là giải pháp tự động hóa quy trình công việc phổ biến, đóng vai trò "nhạc trưởng" trong việc kết nối các ứng dụng như Gmail, Zalo, Excel, Database... Tại nhiều doanh nghiệp, n8n được đặt ở vị trí trung tâm hạ tầng CNTT để xử lý và luân chuyển dữ liệu quan trọng.

Tuy nhiên, các chuyên gia an ninh mạng vừa phát hiện một lỗ hổng đặc biệt nghiêm trọng trên nền tảng này.

Cảnh báo: Hàng ngàn hệ thống n8n tại Việt Nam nguy cơ bị chiếm quyền qua lỗ hổng nghiêm trọng - Ảnh 1.

Lỗ hổng đặc biệt nghiêm trọng trên nền tảng n8n

Lỗ hổng mới được định danh là CVE-2025-68613. Theo hệ thống đánh giá mức độ nghiêm trọng kỹ thuật (CVSS), lỗ hổng này có điểm số lên tới 9.9/10 - mức đặc biệt nghiêm trọng.

Lỗ hổng này ảnh hưởng trực tiếp đến các phiên bản n8n từ 0.211.0 đến trước 1.120.4.

Theo các chuyên gia an ninh mạng của Bkav, chỉ với một tài khoản n8n thông thường, tin tặc có thể lợi dụng lỗ hổng này để can thiệp trái phép và thực thi mã tùy ý trên máy chủ.

Khi khai thác thành công, tin tặc có thể chiếm quyền kiểm soát toàn bộ hệ thống n8n cùng các tài nguyên được kết nối như: Email, dữ liệu khách hàng, thông tin tài chính, đơn hàng...

Nguy hiểm hơn, trong một số điều kiện, lỗ hổng này trở thành "bàn đạp" để hacker xâm nhập sâu vào hạ tầng nội bộ, gây gián đoạn dịch vụ hoặc phá hoại các quy trình tự động hóa của doanh nghiệp.

Ông Lê Tiến Thịnh - Chuyên gia an ninh mạng Bkav nhận định: "Trong hạ tầng doanh nghiệp, n8n giữ vai trò trung tâm. Việc n8n bị xâm nhập đồng nghĩa toàn bộ hệ thống liên quan đều bị đặt vào tình trạng rủi ro nghiêm trọng".

Trước mức độ nghiêm trọng của vụ việc, các tổ chức và doanh nghiệp đang sử dụng n8n cần thực hiện ngay các biện pháp sau:

- Cập nhật ngay lập tức hệ thống n8n lên bản vá mới nhất.

- Hạn chế mở trang đăng nhập của hệ thống ra Internet công cộng.

- Cô lập môi trường: Triển khai hệ thống trong môi trường được kiểm soát chặt chẽ quyền truy cập.

- Tăng cường giám sát: Sử dụng các giải pháp an ninh và phần mềm diệt virus bản quyền để phát hiện sớm dấu hiệu bất thường.

>>> Xin mời quý vị đón xem Thời sự HTV lúc 20 giờ và Chương trình Thế giới 24G lúc 20 giờ 30 phút mỗi ngày trên kênh HTV9

Tin liên quan

ChatGPT cũng 'khoe' Wrapped, nhìn lại một năm bạn dùng AI

ChatGPT cũng 'khoe' Wrapped, nhìn lại một năm bạn dùng AI

Không chỉ nghe nhạc hay xem video mới có Wrapped. Năm nay, người dùng ChatGPT lần đầu được nhìn lại một năm trò chuyện với AI, từ những câu hỏi vu vơ đến các chủ đề gắn bó mỗi ngày.

10 vụ tấn công mạng gây thiệt hại nghiệm trọng năm 2025

10 vụ tấn công mạng gây thiệt hại nghiệm trọng năm 2025

Hệ thống quản lý sản xuất của Jaguar Land Rover; hãng bia lớn nhất Nhật Bản; các sân bay lớn như London Heathrow (Anh), Berlin (Đức) và Brussels (Bỉ) bị tấn công mạng đã gây thiệt hại nghiêm trọng.

Ý kiến của bạn
Bình luận
Xem thêm bình luận

Có thể bạn sẽ thích

Diễn tập ứng phó sự cố bức xạ và hạt nhân tại Bệnh viện Ung bướu

Thời sự 16:00 27/12/2025

(HTV) - Sáng 27/12, TP. Hồ Chí Minh diễn tập ứng phó sự cố bức xạ và hạt nhân ở Bệnh viện Ung bướu với tình huống giả định xe chở nguồn phóng xạ Ir-192 gặp tai nạn. Quy mô khoảng 100 người.

Căng thẳng biên giới Thái Lan - Campuchia hạ nhiệt sau thỏa thuận ngừng bắn

Căng thẳng biên giới Thái Lan - Campuchia hạ nhiệt sau thỏa thuận ngừng bắn

Thế giới 17:00 27/12/2025

(HTV) - Thái Lan và Campuchia trưa ngày 27/12 ký kết thỏa thuận ngừng bắn gồm 16 điểm, tập trung vào rút vũ khí hạng nặng, rà phá bom mìn và tăng cường phối hợp đảm bảo an ninh biên giới.

Máy gắp thú vượt lên trong ngành công nghiệp trò chơi điện tử Nhật Bản

Thế giới 14:55 27/12/2025

(HTV) - Từ trò chơi quen thuộc, máy gắp thú đang vươn lên thống lĩnh ngành công nghiệp game Nhật Bản, nhờ mô hình kinh doanh hiện đại và sự lan tỏa của văn hóa hâm mộ “oshikatsu”.

Phát động phong trào thi đua yêu nước năm 2026 tại phường Bến Thành, TP. Hồ Chí Minh

Phát động phong trào thi đua yêu nước năm 2026 tại phường Bến Thành, TP. Hồ Chí Minh

Chính trị 16:28 27/12/2025

(HTV) - Ủy ban Nhân dân phường Bến Thành tổ chức hội nghị tổng kết công tác năm 2025 và phát động phong trào thi đua yêu nước năm 2026. Đây là dịp quan trọng nhằm đánh giá kết quả thực hiện các nhiệm vụ phát triển kinh tế - xã hội, quốc phòng - an ninh, đồng thời đẩy mạnh công tác cải cách hành chính trên địa bàn.

Xem thêm