Giải pháp tự động hóa quy trình công việc n8n có nguy cơ bị chiếm quyền, Việt Nam vào top 10 quốc gia rủi ro cao nhất

Gần 8.000 hệ thống n8n đang hoạt động tại Việt Nam có khả năng bị tấn công từ một lỗ hổng bảo mật nghiêm trọng, đưa Việt Nam vào top 10 quốc gia có mức độ rủi ro cao nhất. Ở phạm vi toàn cầu, hơn 200.000 hệ thống n8n đang đứng trước nguy cơ tương tự.

Việc n8n bị xâm nhập đồng nghĩa toàn bộ hệ thống liên quan đều bị đặt vào tình trạng rủi ro nghiêm trọng.
Việc n8n bị xâm nhập đồng nghĩa toàn bộ hệ thống liên quan đều bị đặt vào tình trạng rủi ro nghiêm trọng.

n8n là giải pháp giúp tự động hóa quy trình công việc, cho phép kết nối các nền tảng ứng dụng như Gmail, Zalo, Excel, Database... được nhiều doanh nghiệp sử dụng. n8n thường được triển khai ở vị trí trung tâm trong hạ tầng công nghệ thông tin, giữ vai trò quan trọng trong vận hành hệ thống, xử lý và luân chuyển dữ liệu quan trọng của tổ chức. Trung bình mỗi tuần, n8n ghi nhận khoảng 57.000 lượt tải mới.

Lỗ hổng đang tồn tại trên n8n được định danh CVE-2025-68613, điểm CVSS (đánh giá mức độ nghiêm trọng kỹ thuật của lỗ hổng) 9.9/10 - mức đặc biệt nghiêm trọng, ảnh hưởng đến các phiên bản n8n từ 0.211.0 đến trước 1.120.4.

Các chuyên gia an ninh mạng của Bkav cho biết, chỉ với một tài khoản n8n thông thường, tin tặc có thể lợi dụng lỗ hổng để can thiệp trái phép vào cơ chế xử lý của hệ thống và thực thi mã tùy ý trên máy chủ. Từ đó, tin tặc chiếm quyền kiểm soát hệ thống n8n cùng các tài nguyên mà hệ thống này được cấp quyền truy cập như email, dữ liệu khách hàng, dữ liệu đơn hàng, thông tin tài chính, thay đổi hoặc phá hoại các quy trình tự động.

Trong một số điều kiện, lỗ hổng còn có thể trở thành bàn đạp để xâm nhập sâu hơn vào hạ tầng nội bộ của doanh nghiệp, làm ảnh hưởng trực tiếp đến hoạt động kinh doanh, gây gián đoạn dịch vụ, mất dữ liệu hoặc rò rỉ thông tin quan trọng.

Ông Lê Tiến Thịnh, chuyên gia an ninh mạng Bkav, cho biết: “Trong hạ tầng doanh nghiệp, n8n giữ vai trò trung tâm. Việc n8n bị xâm nhập đồng nghĩa toàn bộ hệ thống liên quan đều bị đặt vào tình trạng rủi ro nghiêm trọng. Chúng tôi thấy mã khai thác lỗi này đã xuất hiện trên Internet và lỗ hổng bắt đầu bị khai thác trên diện rộng”.

Trước mức độ nghiêm trọng của vụ việc, Bkav khuyến cáo các tổ chức, doanh nghiệp cần lập tức rà soát, kiểm tra phiên bản n8n đang vận hành, đồng thời, ngay lập tức cập nhật lên bản vá mới nhất. Hạn chế mở trang đăng nhập của hệ thống ra internet.

Triển khai hệ thống trong môi trường cô lập, kiểm soát chặt chẽ quyền truy cập của người dùng, đồng thời tăng cường giám sát an ninh để kịp thời phát hiện các dấu hiệu bất thường.

Sử dụng các giải pháp giám sát an ninh và phần mềm diệt virus bản quyền để phát hiện sớm nguy cơ xâm nhập, kịp thời cảnh báo, giảm thiểu rủi ro cho hệ thống.

Có thể bạn quan tâm

Nền kinh tế tri thức là nền kinh tế trong đó người lao động vừa làm việc, vừa học tập và nghiên cứu. (Ảnh: USTH)

Phát triển nền kinh tế tri thức trong kỷ nguyên mới

Trong bối cảnh toàn cầu hóa và chuyển đổi số diễn ra sâu rộng, phát triển kinh tế tri thức đã trở thành xu thế tất yếu. Tri thức, công nghệ số và đổi mới sáng tạo ngày càng giữ vai trò động lực chủ yếu của tăng trưởng, tạo giá trị gia tăng cao và nâng cao năng lực cạnh tranh quốc gia.

Kỹ thuật viên Viettel lắp đặt trạm phát sóng 5G.

Tạo động lực phát triển kinh tế số

5G đang từng bước đi vào đời sống, tạo ra những thay đổi cụ thể trong quản trị đô thị, tổ chức sản xuất và cuộc sống của người dân. Triển khai thành công 5G cũng chính là thước đo quan trọng để đánh giá hiệu quả một hạ tầng số chiến lược.

Trung tâm Nghiên cứu ong và nuôi ong nhiệt đới (Học viện Nông nghiệp Việt Nam) nghiên cứu và chuyển giao quy trình công nghệ nuôi ong cho các hộ nuôi ong trên cả nước. (Ảnh: TRÀ MY)

Tăng giá trị sản phẩm từ ong Việt Nam

Theo các nhà khoa học, nguồn gốc mật ong là yếu tố then chốt để xác nhận chất lượng, hoạt tính sinh học và giá trị thương mại của sản phẩm. Hiện nay, tình trạng làm giả, pha trộn và khai báo sai nguồn gốc thực vật, địa lý của sản phẩm này đang đặt ra thách thức lớn cho công tác quản lý chất lượng mật ong tại Việt Nam.

Bộ trưởng Khoa học và Công nghệ Nguyễn Mạnh Hùng trao chứng nhận đơn vị đồng hành Hệ sinh thái Đổi mới sáng tạo Hà Nội cho các doanh nghiệp.

Gắn kết "ba nhà" trong đổi mới sáng tạo

Mô hình hợp tác “ba nhà” giữa nhà nước-nhà trường-doanh nghiệp không phải là khái niệm mới. Nhưng việc ba bên cùng tham gia sáng lập và vận hành một trung tâm đổi mới sáng tạo theo cơ chế “nhà nước định hướng-doanh nghiệp vận hành” thể hiện cách tiếp cận cụ thể và thực chất hơn trong tổ chức hệ sinh thái.

Phát hiện nhiều vụ án về tài sản số không đồng nghĩa với rủi ro gia tăng mà phản ánh quá trình "làm sạch" tất yếu của một lĩnh vực mới.

Công nghệ - yếu tố then chốt trong phòng, chống tội phạm tài sản số

Theo ông Phan Đức Trung, Chủ tịch Hiệp hội Blockchain và Tài sản số Việt Nam (VBA), xu hướng nhiều vụ án về tài sản số được phát hiện, xử lý cho thấy sự tiến bộ của các công cụ truy vết on-chain, năng lực chuyên môn của cơ quan thực thi pháp luật và mức độ phối hợp chặt chẽ giữa sàn giao dịch-tổ chức tài chính-nhà quản lý.

Hoạt động nghiên cứu khoa học với trang thiết bị hiện đại tại Trường đại học Phenikaa. (Ảnh: Kim Bách/Báo Nhân Dân)

Làm chủ công nghệ chiến lược

Khoa học và công nghệ thế giới đã bước sang một giai đoạn mới khi nhiều công nghệ nền tảng mang tính chiến lược phát triển rất nhanh, thu hút mạnh nguồn tri thức, vốn đầu tư và được ứng dụng rộng rãi.

Bộ thiết bị thu phát tín hiệu Internet vệ tinh Starlink.

Hoàn thiện nền tảng hạ tầng số quốc gia

Cục Tần số vô tuyến điện (Bộ Khoa học và Công nghệ) cho biết, đơn vị này đã chính thức cấp giấy phép sử dụng tần số và thiết bị vô tuyến điện cho Công ty TNHH Starlink Services Việt Nam.

AI giúp du khách khám phá điểm tham quan, đề xuất nhà hàng, xây dựng lịch trình du lịch cá nhân hóa và dịch ngôn ngữ theo thời gian thực.

Du khách Việt dẫn đầu châu Á về xu hướng sử dụng AI khi lên kế hoạch du lịch

Du khách Việt Nam đang dẫn đầu khu vực về mức độ sẵn sàng sử dụng trí tuệ nhân tạo khi lên kế hoạch du lịch. Theo đó, người Việt đã sử dụng AI để gợi ý điểm tham quan và hoạt động địa phương, đề xuất nhà hàng và lựa chọn ẩm thực, xây dựng lịch trình du lịch cá nhân hóa và dịch ngôn ngữ theo thời gian thực.