Lỗ hổng FreePBX đang bị khai thác, nhiều doanh nghiệp có nguy cơ mất dữ liệu

  • Thread starter Thread starter Kaya
  • Ngày gửi Ngày gửi

Kaya

Writer
Nhiều hệ thống tổng đài doanh nghiệp đang bị tin tặc chiếm quyền điều khiển, khai thác trái phép do một lỗ hổng chưa được vá (zero-day) trong phần mềm FreePBX.

FreePBX là một nền tảng tổng đài điện thoại mã nguồn mở rất phổ biến, được xây dựng trên nền Asterisk. Nó thường được dùng bởi doanh nghiệp, trung tâm chăm sóc khách hàng và nhà cung cấp dịch vụ để quản lý cuộc gọi, nhánh nội bộ, định tuyến SIP và các chức năng thoại khác.

Tuy nhiên, nếu giao diện quản trị của FreePBX (ACP - Admin Control Panel) bị để lộ ra Internet, hệ thống có thể trở thành “miếng mồi ngon” cho tin tặc.
1756366269182.png
Từ ngày 21/8/2025, nhóm bảo mật của Sangoma phát hiện nhiều cuộc tấn công khai thác lỗ hổng zero-day trong FreePBX, nhắm vào các hệ thống có giao diện quản trị công khai trên Internet.
  • Kẻ tấn công có thể chiếm quyền điều khiển hệ thống và chạy bất kỳ lệnh nào dưới quyền người dùng asterisk.
  • Ít nhất 3.000 nhánh SIP và 500 đường truyền (trunk) đã bị ảnh hưởng, theo chia sẻ từ một nạn nhân trên diễn đàn FreePBX.
  • Lỗ hổng hiện đang bị khai thác rộng rãi, nhưng chi tiết kỹ thuật cụ thể vẫn chưa được công bố.
Nguyên nhân dẫn đến lỗ hổng này được cho là liên quan đến một mô-đun quản lý thiết bị đầu cuối (endpoint module), vốn được cài sẵn trên nhiều hệ thống FreePBX bản 16 và 17.
  • Những hệ thống nào có mô-đun này và có giao diện quản trị được mở ra Internet đang có nguy cơ rất cao bị xâm nhập.
  • Tin tặc không cần mật khẩu, chỉ cần truy cập được vào giao diện này là có thể khai thác lỗ hổng.
Sangoma đã phát hành bản vá tạm thời dạng EDGE module để kiểm tra trước khi ra mắt bản vá chính thức.

Đây là lỗ hổng rất nghiêm trọng, vì:
  • Ảnh hưởng trực tiếp đến giao tiếp thoại và hoạt động kinh doanh.
  • Có khả năng bị lợi dụng để gọi quốc tế trái phép, gây thiệt hại tài chính.
  • Tin tặc có thể chiếm toàn quyền điều khiển PBX, chèn mã độc, nghe lén, hoặc mở đường cho tấn công sâu hơn vào hệ thống nội bộ doanh nghiệp.
Phạm vi ảnh hưởng có thể toàn cầu, do FreePBX được dùng rộng rãi bởi cả doanh nghiệp nhỏ lẫn nhà cung cấp dịch vụ lớn.

Nếu bạn đang sử dụng FreePBX, các chuyên gia khuyến cáo:

  1. Kiểm tra ngay lập tức xem giao diện quản trị có đang bị công khai ra Internet hay không.
  2. Nếu có, ngắt truy cập ngay lập tức từ bên ngoài, chỉ cho phép IP tin cậy (qua firewall).
  3. Cài bản vá EDGE (nếu được), sử dụng các lệnh sau:
    • FreePBX v16/v17:
      "fwconsole ma downloadinstall endpoint --edge"
    • PBXAct v16:
      "fwconsole ma downloadinstall endpoint --tag 16.0.88.19"
    • PBXAct v17:
      "fwconsole ma downloadinstall endpoint --tag 17.0.2.31"
  4. Kiểm tra các chỉ dấu tấn công (IOC) như đã nêu ở trên.
  5. Nếu phát hiện bị xâm nhập, khôi phục từ bản sao lưu trước ngày 21/8, thay đổi toàn bộ mật khẩu SIP, admin và kiểm tra hóa đơn gọi điện bất thường.
Vụ việc lần này là hồi chuông cảnh báo về việc không nên để giao diện quản trị quan trọng lộ ra Internet, nhất là với các hệ thống nhạy cảm như tổng đài điện thoại. Sangoma đang nỗ lực phát hành bản vá chính thức, nhưng người dùng cần hành động ngay lập tức để hạn chế rủi ro. Nếu bạn là quản trị viên hệ thống, hãy kiểm tra và củng cố bảo mật ngay hôm nay, đừng chờ đến khi có sự cố mới “chữa cháy”.
Theo WhiteHat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back