Nền tảng tự động hóa quy trình n8n vừa phát đi cảnh báo khẩn về một lỗ hổng bảo mật đặc biệt nghiêm trọng, có khả năng cho phép kẻ tấn công chiếm toàn bộ quyền kiểm soát máy chủ. Lỗ hổng này được gán mã CVE-2025-68613, với điểm CVSS lên tới 9.9 – mức gần như tối đa, phản ánh rủi ro cực cao đối với các hệ thống chưa được vá.

Theo nhà phát triển, CVE-2025-68613 là lỗ hổng thực thi mã từ xa (RCE) xuất phát từ cơ chế đánh giá biểu thức trong các workflow của n8n. Tính linh hoạt của cơ chế này vốn là ưu điểm giúp n8n được nhiều đội kỹ thuật lựa chọn, nhưng cũng chính nó lại trở thành điểm yếu nghiêm trọng khi môi trường thực thi không được cô lập đủ chặt chẽ.
Cụ thể, các biểu thức do người dùng đã xác thực tạo ra có thể bị đánh giá trong một ngữ cảnh chưa được tách biệt an toàn khỏi runtime lõi. Điều này mở ra khả năng cho kẻ tấn công chèn mã độc, thoát khỏi môi trường n8n và thực thi lệnh trực tiếp trên máy chủ. Trong trường hợp tiến trình n8n chạy với quyền cao, việc khai thác thành công lỗ hổng này đồng nghĩa với việc hệ thống bị chiếm quyền kiểm soát hoàn toàn.

n8n cảnh báo rằng một cuộc tấn công thành công có thể dẫn đến hàng loạt hệ quả nghiêm trọng như truy cập trái phép dữ liệu nhạy cảm, chỉnh sửa hoặc phá hoại workflow, thậm chí thực thi các thao tác ở cấp hệ điều hành. Trong thực tế, n8n thường đóng vai trò “điểm trung chuyển” giữa nhiều hệ thống quan trọng – từ cơ sở dữ liệu, CRM cho tới các dịch vụ nội bộ và API. Khi mắt xích này bị xâm nhập, tin tặc có thể tận dụng để mở rộng tấn công và di chuyển sâu hơn vào hạ tầng doanh nghiệp.
Kết quả rà soát cho thấy n8n đang được sử dụng khá rộng rãi tại Việt Nam, với gần 8.000 hệ thống đang hoạt động. Đáng lo ngại là nhiều trong số đó được công khai trực tiếp trên Internet, làm gia tăng nguy cơ bị khai thác. Với chỉ số khả năng khai thác ở mức cao, CVE-2025-68613 được đánh giá là mục tiêu hấp dẫn đối với tin tặc nếu hệ thống chưa được cập nhật. Các chuyên gia cảnh báo rằng việc chậm vá hoặc triển khai không đúng cách có thể biến n8n thành một điểm yếu nghiêm trọng, tạo điều kiện cho các cuộc tấn công lan rộng trong mạng nội bộ.
Để khắc phục, đội ngũ phát triển đã phát hành bản vá trong phiên bản n8n 1.122.0, bổ sung các biện pháp nhằm siết chặt cơ chế đánh giá biểu thức. Người dùng được khuyến nghị nâng cấp ngay lập tức để giảm thiểu rủi ro.
Trong trường hợp chưa thể nâng cấp do yêu cầu vận hành liên tục, n8n đề xuất một số biện pháp tạm thời, dù thừa nhận rằng chúng không thể loại bỏ hoàn toàn nguy cơ từ CVE-2025-68613. Cụ thể, các tổ chức nên giới hạn quyền tạo và chỉnh sửa workflow cho những người dùng thực sự đáng tin cậy, đồng thời triển khai n8n trong môi trường được khóa chặt, với quyền hệ điều hành và kết nối mạng ở mức tối thiểu nhằm giảm thiểu thiệt hại nếu xảy ra sự cố.
Tổng hợp





