Atlassian và Splunk vá hàng loạt lỗ hổng nghiêm trọng, nguy cơ RCE và đánh cắp dữ liệu

Công nghệ20 tháng 8, 2026·4 phút đọc

Atlassian và Splunk vừa phát hành các bản vá cho hơn 250 lỗ hổng bảo mật, bao gồm hàng chục lỗi nghiêm trọng và mức cao. Các lỗ hổng này có thể bị khai thác để thực thi mã từ xa, đánh cắp thông tin nhạy cảm và leo thang đặc quyền, đe dọa trực tiếp đến các doanh nghiệp sử dụng bộ sản phẩm công nghệ phổ biến này.

Atlassian và Splunk vá hàng loạt lỗ hổng nghiêm trọng, nguy cơ RCE và đánh cắp dữ liệu

Hai gã khổng lồ công nghệ Atlassian và Splunk vừa tung ra hàng loạt bản vá cho hơn 250 lỗ hổng bảo mật

Trong tuần này, cả Atlassian lẫn Splunk đều đã phát hành các bản vá quan trọng nhằm xử lý hơn 250 lỗ hổng bảo mật trên các sản phẩm của họ, trong đó có hàng chục lỗi được xếp ở mức nghiêm trọng (critical) và mức cao (high). Đây được xem là đợt vá lỗi lớn, ảnh hưởng trực tiếp đến hàng triệu doanh nghiệp đang sử dụng các công cụ quản lý dự án, mã nguồn và nền tảng dữ liệu phổ biến này.

Minh họa quá trình vá lỗ hổng phần mềmMinh họa quá trình vá lỗ hổng phần mềm

Atlassian: 172 lỗ hổng mới được vá trên loạt sản phẩm chủ lực

Vào thứ Ba, Atlassian đã công bố một bản tin bảo mật chi tiết, liệt kê 10 lỗ hổng nghiêm trọng và 162 lỗ hổng mức cao trong các thư viện bên thứ ba. Các bản vá này được tích hợp trong các bản cập nhật mới cho hàng loạt sản phẩm quen thuộc như Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible và Jira.

Vì các thư viện bị ảnh hưởng được dùng chung trên nhiều sản phẩm, nên một lỗ hổng có thể tác động đến cùng lúc nhiều hệ thống khác nhau. Theo thống kê, số bản vá này đã giải quyết khoảng 109 CVE (lỗ hổng bảo mật đã được xác nhận) duy nhất.

Hậu quả nếu bị khai thác thành công là rất nghiêm trọng. Kẻ tấn công có thể thực hiện các cuộc tấn công như:

  • Thực thi mã từ xa (RCE) — chiếm quyền điều khiển hoàn toàn máy chủ
  • Tấn công từ chối dịch vụ (DoS) — làm tê liệt hệ thống
  • Đánh cắp thông tin — lấy cắp dữ liệu nhạy cảm của doanh nghiệp
  • Tấn công trung gian (MitM) — nghe lén và can thiệp vào luồng dữ liệu
  • Vượt qua xác thực — đăng nhập trái phép vào tài khoản
  • Giả mạo yêu cầu phía máy chủ (SSRF) — tấn công vào hệ thống nội bộ

Splunk: Hơn 150 lỗ hổng được vá, bao gồm 3 lỗi nghiêm trọng nhất

Phía Splunk, công ty chuyên về dữ liệu máy (machine data) và quan sát hệ thống, cũng không kém phần bận rộn. Vào thứ Tư, họ công bố các bản sửa lỗi cho ít nhất 150 lỗ hổng trên toàn bộ hệ sinh thái sản phẩm của mình.

Các phiên bản Splunk Enterprise 10.4.2, 10.2.6, 10.0.9 và 9.4.14 đã được tung ra để khắc phục tổng cộng 60 lỗ hổng. Trong số này, đặc biệt có 3 lỗ hổng được xếp hạng 'critical' và ít nhất hai chục lỗi bảo mật khác nằm trong các gói thư viện bên thứ ba.

Không chỉ dừng lại ở nền tảng lõi, Splunk còn phát hành các phiên bản mới cho nhiều ứng dụng và add-on phổ biến (như AI Toolkit, Connect for Kafka, MCP Server app và On-Call) để xử lý các lỗi nghiêm trọng. Các bản vá cho nền tảng Splunk SOAR — công cụ tự động hóa ứng phó sự cố — cũng được phát hành nhằm khắc phục nhiều khiếm khuyết trong các thành phần phụ thuộc.

Ngoài ra, hãng còn tung ra các bản vá khác:

  • Splunk Enterprise Security 8.6.1 — vá 2 lỗi mức cao
  • SOAR Connectors — khắc phục 17 lỗi mức trung bình và thấp
  • Universal Forwarder — cập nhật bản vá cho 3 lỗ hổng mức trung bình liên quan đến thư viện OpenSSL

Hành động khẩn cấp cho doanh nghiệp Việt Nam

Đối với các doanh nghiệp tại Việt Nam, việc sử dụng rộng rãi Jira, Confluence trong quy trình phát triển phần mềm hay Splunk trong việc giám sát an ninh mạng là rất phổ biến. Với mức độ nghiêm trọng của các lỗ hổng này, các đội ngũ IT và an ninh mạng nên ưu tiên hàng đầu việc:

  • Rà soát và lên kế hoạch cập nhật bản vá ngay lập tức cho các môi trường Production.
  • Kiểm tra xem có hệ thống nào đang chạy các phiên bản cũ hơn so với phiên bản vá được khuyến cáo hay không.
  • Tăng cường theo dõi các cảnh báo từ nhà cung cấp để có phản ứng kịp thời.

Việc trì hoãn vá lỗi trong bối cảnh các nhóm tấn công mạng đang ngày càng tự động hóa việc khai thác lỗ hổng là một rủi ro rất lớn, có thể dẫn đến mất dữ liệu và gián đoạn vận hành nghiêm trọng.

"Các lỗ hổng trong thư viện bên thứ ba thường bị đánh giá thấp vì chúng không xuất hiện trực tiếp trên giao diện sản phẩm, nhưng chúng lại là cửa ngõ chính để hacker xâm nhập vào hệ thống doanh nghiệp." — Chuyên gia phân tích tại Lehuy.net nhận định.

Logo trang tin SecurityWeekLogo trang tin SecurityWeek

Bài viết tham khảo từ SecurityWeek.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗