Vào ngày 18/08/2025, LiteSpeed đã công bố một lỗ hổng bảo mật nghiêm trọng trong thư viện LSQUIC (QUIC & HTTP/3) với mã CVE-2025-54939.
Lỗ hổng này cho phép kẻ tấn công gửi các gói UDP đặc biệt tới cổng HTTP/QUIC, gây rò rỉ bộ nhớ không giới hạn, dẫn đến tình trạng từ chối dịch vụ (DoS). Tất cả các sản phẩm máy chủ của LiteSpeed, bao gồm LSQUIC, LiteSpeed Web Server (LSWS), LiteSpeed Web ADC (LSADC) và OpenLiteSpeed (OLS), đều bị ảnh hưởng.
Điều này có thể dẫn đến việc Website của bạn bị gián đoạn, ảnh hưởng trực tiếp đến trải nghiệm người dùng và uy tín của thương hiệu.
Sản phẩm LiteSpeed nào bị ảnh hưởng?
Theo thông báo từ LiteSpeed, lỗ hổng bảo mật này tác động đến các sản phẩm sau:
Nếu bạn đang sử dụng bất kỳ sản phẩm nào trong số trên, hãy kiểm tra và cập nhật lên phiên bản mới nhất để bảo vệ hệ thống của mình.
Các biện pháp bảo vệ Website
Để đảm bảo an toàn cho Website, quý khách hàng cần thực hiện các bước sau:
1. Cập nhật ngay các phiên bản mới nhất:
2. Nếu chưa thể cập nhật ngay, hãy tạm thời vô hiệu hóa HTTP/3 để giảm thiểu nguy cơ bị tấn công.
Tại sao cần cập nhật ngay LiteSpeed?
Kết luận
Bảo mật Website là yếu tố sống còn trong kinh doanh Online. Với lỗ hổng mới được công bố, quý khách hàng nên cập nhật ngay lập tức để đảm bảo hệ thống an toàn, ổn định và bền vững.
Mọi thắc mắc, vui lòng liên hệ với bộ phận hỗ trợ kỹ thuật qua Hotline 0971 05 45 45 hoặc gửi Email tới info@huunhan.vn để được tư vấn chi tiết.
Cách khắc phục an toàn cho lỗ hổng LiteSpeed ...
04/09/2025 21:57:50Thông báo nghỉ lễ Quốc khánh 02/09
28/08/2025 21:55:47Thông báo ngưng cung cấp dịch vụ các Website vi ...
23/07/2025 08:53:22Tính năng mới: Nâng cấp Hosting lên gói cao hơn ...
13/07/2025 21:11:17Thông báo về việc cập nhật địa chỉ theo ...
29/06/2025 11:58:25Bất cứ khi nào bạn cần hỗ trợ xin đừng ngần ngại liên hệ với Hữu Nhân
Kênh tiếp nhận yêu cầu hỗ trợ dịch vụ dành cho khách hàng của Hữu Nhân
Gửi yêu cầuThư viện tài liệu hướng dẫn sử dụng, tài liệu hỗ trợ kỹ thuật phong phú
Kho tài liệu