Lỗ hổng nghiêm trọng đe dọa hàng nghìn hệ thống n8n tại Việt Nam

30/12/2025 06:34 Chiều

Gần 8.000 hệ thống n8n đang hoạt động tại Việt Nam có khả năng bị tấn công từ một lỗ hổng bảo mật nghiêm trọng, đưa Việt Nam vào top 10 quốc gia có mức độ rủi ro cao nhất.

Ở phạm vi toàn cầu, hơn 200.000 hệ thống n8n đang đứng trước nguy cơ tương tự.

n8n là giải pháp giúp tự động hóa quy trình công việc, cho phép kết nối các nền tảng ứng dụng như Gmail, Zalo, Excel, Database… được nhiều doanh nghiệp sử dụng. n8n thường được triển khai ở vị trí trung tâm trong hạ tầng công nghệ thông tin, giữ vai trò quan trọng trong vận hành hệ thống, xử lý và luân chuyển dữ liệu quan trọng của tổ chức. Trung bình mỗi tuần, n8n ghi nhận khoảng 57.000 lượt tải mới.

lohongtronghethongn8n.png

Lỗ hổng đang tồn tại trên n8n được định danh CVE-2025-68613, điểm CVSS (đánh giá mức độ nghiêm trọng kỹ thuật của lỗ hổng) 9.9/10 – mức đặc biệt nghiêm trọng, ảnh hưởng đến các phiên bản n8n từ 0.211.0 đến trước 1.120.4.

Các chuyên gia an ninh mạng của Bkav cho biết, chỉ với một tài khoản n8n thông thường, tin tặc có thể lợi dụng lỗ hổng để can thiệp trái phép vào cơ chế xử lý của hệ thống và thực thi mã tùy ý trên máy chủ. Từ đó, tin tặc chiếm quyền kiểm soát hệ thống n8n cùng các tài nguyên mà hệ thống này được cấp quyền truy cập như email, dữ liệu khách hàng, dữ liệu đơn hàng, thông tin tài chính, thay đổi hoặc phá hoại các quy trình tự động. Trong một số điều kiện, lỗ hổng còn có thể trở thành bàn đạp để xâm nhập sâu hơn vào hạ tầng nội bộ của doanh nghiệp, làm ảnh hưởng trực tiếp đến hoạt động kinh doanh, gây gián đoạn dịch vụ, mất dữ liệu hoặc rò rỉ thông tin quan trọng.

Ông Lê Tiến Thịnh, chuyên gia an ninh mạng Bkav, cho biết: “Trong hạ tầng doanh nghiệp, n8n giữ vai trò trung tâm. Việc n8n bị xâm nhập đồng nghĩa toàn bộ hệ thống liên quan đều bị đặt vào tình trạng rủi ro nghiêm trọng. Chúng tôi thấy mã khai thác lỗi này đã xuất hiện trên Internet và lỗ hổng bắt đầu bị khai thác trên diện rộng”.

Trước mức độ nghiêm trọng của vụ việc, Bkav khuyến cáo các tổ chức, doanh nghiệp cần lập tức rà soát, kiểm tra phiên bản n8n đang vận hành, đồng thời: Ngay lập tức cập nhật lên bản vá mới nhất. Hạn chế mở trang đăng nhập của hệ thống ra Internet. Triển khai hệ thống trong môi trường cô lập, kiểm soát chặt chẽ quyền truy cập của người dùng, đồng thời tăng cường giám sát an ninh để kịp thời phát hiện các dấu hiệu bất thường. Sử dụng các giải pháp giám sát an ninh và phần mềm diệt virus bản quyền để phát hiện sớm nguy cơ xâm nhập, kịp thời cảnh báo, giảm thiểu rủi ro cho hệ thống.

Theo Diễn đàn doanh nghiệp

Cùng chuyên mục

Quy chế hoạt động của Ủy ban Quốc gia về chuyển đổi số

04/03/2022 02:49 Chiều

Ngày 3/3, Thủ tướng Chính phủ Phạm Minh Chính đã ký Quyết định 24/QĐ-UBQGCĐS ban hành Quy chế hoạt động của Ủy ban Quốc gia về chuyển đổi số.

Windows 11 bổ sung nhiều tính năng mới

21/02/2022 03:24 Sáng

Microsoft phát hành bản cập nhật lớn đầu tiên cho Windows 11 với nhiều tính năng mới.

Gojek hỗ trợ thanh toán không dùng tiền mặt

22/10/2021 07:57 Sáng

Sau một thời gian chỉ áp dụng trả phí gọi xe bằng tiền mặt, hiện Gojek đã chính thức áp dụng phương thức thanh toán không dùng tiền mặt.

GCN Blockchain và Great Crypto sẽ thay đổi cách vận hành nền kinh tế thế giới theo hướng bền vững

10/10/2023 01:21 Chiều

Nhìn lại lịch sử phát triển của lịch sử blockchain, trước khi Bitcoin ra đời, không ai có thể nghĩ đến việc chuyển tiền từ tài khoản này sang tài khoản khác một cách an toàn mà không cần bất kỳ tổ chức tài chính nào ở giữa, chẳng hạn như ngân hàng.

Đà Nẵng: Xếp hạng nhất ở cả 3 trụ cột Chuyển đổi số quốc gia

20/10/2021 07:26 Sáng

Thành phố Đà Nẵng vừa được Bộ Truyền thông và Thông tin công bố là địa phương xếp hạng nhất ở cả 3 trụ cột Chính quyền số, Kinh tế số và Xã hội số của chương trình Chuyển đổi số (Digital Transformation Index – DTI) quốc gia 2020.

Đối tác