<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>Cảnh báo lỗ hổng nghiêm trọng trong 3CX CRM có thể đe dọa dữ liệu quan trọng</title>
<meta name="description" content="Cảnh báo lỗ hổng nghiêm trọng trong 3CX CRM có thể đe dọa dữ liệu quan trọng - Savefile - Tin Tức -...">
<meta name="author" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta name="copyright" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng [nongvannghi@mail.com]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.3">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Cảnh báo lỗ hổng nghiêm trọng trong 3CX CRM có thể đe dọa dữ liệu quan trọng">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức -...">
<meta property="og:site_name" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta property="og:url" content="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/canh-bao-lo-hong-nghiem-trong-trong-3cx-crm-co-the-de-doa-du-lieu-quan-trong-224.html">
<link rel="shortcut icon" href="https://caobangitc.vn/uploads/footer3.png">
<link rel="canonical" href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/canh-bao-lo-hong-nghiem-trong-trong-3cx-crm-co-the-de-doa-du-lieu-quan-trong-224.html">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-tuc/" title="Tin Tức - Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-hoat-dong-hdcb/" title="Tin Tức - TIN HOẠT ĐỘNG" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-thoi-su/" title="Tin Tức - TIN CÔNG NGHỆ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/an-toan-thong-tin/" title="Tin Tức - An toàn thông tin" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/goc-ky-thuat/" title="Tin Tức - Góc kỹ thuật" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so/" title="Tin Tức - Chữ ký số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thong-tin-tuyen-truyen/" title="Tin Tức - Thông tin Tuyên truyền" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/huong-dan-su-dung-phan-mem-dung-chung-tinh-cao-bang/" title="Tin Tức - Hướng dẫn sử dụng phần mềm dùng chung tỉnh Cao Bằng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so-chuyen-dung/" title="Tin Tức - Chữ ký số chuyên dùng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thu-dien-tu-cong-vu/" title="Tin Tức - Thư điện tử công vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dich-vu/" title="Tin Tức - Dịch vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/binh-dan-hoc-vu-so/" title="Tin Tức - Bình dân học vụ số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/ky-niem-80-nam-ngay-thanh-lap-cong-an-nhan-dan/" title="Tin Tức - Kỷ niệm 80 năm ngày thành lập Công an nhân dân" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dai-hoi-dang-cac-cap/" title="Tin Tức - Đại hội Đảng bộ các cấp" type="application/rss+xml">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/global.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/news.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/main.js">
<link rel="preload" as="script" href="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js">
<link rel="preload" as="script" href="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://caobangitc.vn/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/bootstrap.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.responsive.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/news.css">
<style>
	body{background: #fff;}
</style>
<!-- 
 -->
<!-- 
 -->

<!-- Google tag (gtag.js) -->
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Trung tâm Công nghệ số và Truyền thông Cao Bằng</h2>
		<p class="pull-right"><a title="Trung tâm Công nghệ số và Truyền thông Cao Bằng" href="https://caobangitc.vn/">https://caobangitc.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Cảnh báo lỗ hổng nghiêm trọng trong 3CX CRM có thể đe dọa dữ liệu quan trọng</h1>
		<ul class="list-inline">
			<li>Thứ ba - 19/12/2023 02:35</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Một lỗ hổng bảo mật đe dọa hàng nghìn tổ chức trên toàn thế giới
		</div>
				<div class="imghome">
			<img alt="Cảnh báo lỗ hổng nghiêm trọng trong 3CX CRM có thể đe dọa dữ liệu quan trọng" src="https://caobangitc.vn/uploads/news/2023_12/1.png" width="800" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;">Mới đây, công ty 3CX, có trụ sở tại Mỹ, đã phát đi một cảnh báo khẩn về một lỗ hổng nghiêm trọng trong sản phẩm của họ, có thể dẫn đến truy cập trái phép vào lượng lớn dữ liệu nhạy cảm và thậm chí chiếm quyền kiểm soát hoàn toàn cơ sở dữ liệu. 3CX hiện đang phục vụ hơn 600.000 khách hàng và 12 triệu người dùng mỗi ngày ở 190 quốc gia, bao gồm nhiều thương hiệu lớn như American Express, BMW, Honda, Ikea, Pepsi, và Toyota.</p>

<p style="text-align: justify;">Lỗ hổng có mã định danh CVE-2023-49954, được xác định là lỗi chèn lệnh SQL (SQL Injection) trong phần mềm quản lý mối quan hệ khách hàng (CRM) của 3CX. Theo thống kê, ít nhất 875 khách hàng của 3CX có thể bị ảnh hưởng bởi lỗ hổng này.</p>

<p style="text-align: justify;"><strong>Chi tiết về lỗ hổng:</strong></p>

<p style="text-align: justify;">Lỗ hổng đặc biệt nhắm mục tiêu vào các biểu mẫu được sử dụng để tích hợp CRM do 3CX cung cấp nhằm kết nối với các cơ sở dữ liệu như MongoDB, MsSQL, MySQL và PostgreSQL. Những biểu mẫu này sử dụng thuộc tính placeholder (làm rõ thông tin cần nhập) trong các trường dữ liệu như &#91;FirstName&#93;, &#91;SearchText&#93;, nhưng đã không kiểm tra đầy đủ dữ liệu đầu vào của người dùng, điều này dẫn đến bị tấn công chèn lệnh SQL.</p>

<p style="text-align: justify;">Kết quả là, kẻ tấn công có thể can thiệp vào truy vấn cơ sở dữ liệu, tiềm ẩn nguy cơ truy cập, thậm chí làm hỏng các dữ liệu quan trọng.</p>

<p style="text-align: justify;">Lỗ hổng CVE-2023-49954 ảnh hưởng đến phiên bản 18 và 20 của phần mềm VoIP có tích hợp CRM và hiện vẫn chưa có bản vá nào từ 3CX.</p>

<p style="text-align: justify;"><strong>Giải pháp tạm thời và đề xuất cho người dùng:</strong></p>

<p style="text-align: justify;">3CX đã nhấn mạnh rằng giải pháp tạm thời duy nhất là vô hiệu hóa việc tích hợp CRM bằng cách thiết lập giải pháp CRM thành &#039;None&#039; cho đến khi có bản vá chính thức từ nhà sản xuất.</p>

<p style="text-align: justify;"><strong>Kết luận:</strong></p>

<p style="text-align: justify;">Lỗ hổng nghiêm trọng này đặt ra một thách thức lớn đối với hàng nghìn tổ chức và doanh nghiệp sử dụng 3CX CRM. Việc người dùng tuân thủ các biện pháp bảo mật tạm thời và theo dõi thông báo từ 3CX là rất quan trọng để giảm thiểu rủi ro và đảm bảo an toàn cho dữ liệu quan trọng của họ.</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/canh-bao-lo-hong-nghiem-trong-trong-3cx-crm-co-the-de-doa-du-lieu-quan-trong-224.html" title="Cảnh báo lỗ hổng nghiêm trọng trong 3CX CRM có thể đe dọa dữ liệu quan trọng">https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/canh-bao-lo-hong-nghiem-trong-trong-3cx-crm-co-the-de-doa-du-lieu-quan-trong-224.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Trung tâm Công nghệ số và Truyền thông Cao Bằng
		</div>
		<div id="contact">
			<a href="mailto:nongvannghi@mail.com">nongvannghi@mail.com</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://caobangitc.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://caobangitc.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_j1kD3",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_is_recaptcha=0;</script>
<script src="https://caobangitc.vn/assets/js/language/vi.js"></script>
<script src="https://caobangitc.vn/assets/js/global.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/news.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/main.js"></script>
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js"></script>
<script>
  (adsbygoogle = window.adsbygoogle || []).push({
    google_ad_client: "ca-pub-1771536579771337",
    enable_page_level_ads: true
  });
</script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2"></script>
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}
  gtag('js', new Date());

  gtag('config', 'G-704G034XT2');
</script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js"></script>
</body>
</html>