Để kiểm tra, sau khi truy cập vào địa chỉ https://khonggianmang.vn/check-proxylogon, người dùng nhập vào tên miền địa chỉ mail sau đó nhấn “Kiểm tra”. Nếu hệ thống có lỗi sẽ nhận được thông báo:
Chuyên gia NCSC cũng cho biết thêm, để giúp điều tra phát hiện dấu hiệu tấn công, Microsoft đã phát hành một tập lệnh PowerShell có tên là Test-ProxyLogon.ps1 tại địa chỉ: https://github.com/microsoft/CSS-Exchange/tree/main/Security. Các cơ quan, đơn vị có thể tải xuống và thực hiện theo hướng dẫn để phát hiện các dấu hiệu khai thác, tấn công hệ thống.
Ngoài ra, trong tài liệu hướng dẫn về cách khắc phục hổng bảo mật trong Microsoft Exchange Server, Trung tâm NCSC còn hướng dẫn chi tiết về các bước cập nhật bản vá cũng như cách khắc phục, giảm thiểu tác động. Các cơ quan, tổ chức có thể tải tài liệu hướng dẫn tại đây.
Trường hợp phát hiện đã bị tấn công, các cơ quan, đơn vị được khuyến nghị cần rà soát và xử lý ngay. Ngoài việc kiểm tra và cập nhật bản vá lỗi, các chuyên gia NCSC đề nghị các đơn vị nên cài đặt thêm công cụ rà quét, loại bỏ mã độc để kiểm tra thêm.
Kiểm tra lỗ hổng ProxyLogon là công cụ mới được Trung tâm NCSC bổ sung vào nhóm các công cụ hỗ trợ trực tuyến nhằm giúp người dùng đảm bảo an toàn trên không gian mạng.
Trước đó, trên website khonggianmang.vn, NCSC đã cung cấp miễn phí 6 công cụ hỗ trợ kiểm tra an toàn thông tin cho các cá nhân, tổ chức gồm: kiểm tra mạng máy tính ma, kiểm tra website phishing, kiểm tra lộ lọt thông tin tài khoản cá nhân, kiểm tra khả năng phòng chống tấn công giả mạo email, kiểm tra tập tin độc hại, và công cụ giúp giải mã, nhận diện mã độc mã hóa dữ liệu tống tiền (Ransomware).
Có chức năng giám sát trung tâm, NCSC là đầu mối kỹ thuật về giám sát, hỗ trợ bảo đảm an toàn thông tin cho người dân, doanh nghiệp và các hệ thống thông tin của Đảng, Nhà nước. Theo Giám đốc NCSC Trần Quang Hưng, sẽ không có gì có thể gọi là “lá chắn thép” nếu chúng tôi chỉ đứng một mình. Bản thân những gì Trung tâm NCSC đã làm trong mấy năm vừa qua vẫn còn rất ít ỏi. Đảm bảo an toàn, an ninh mạng thật sự là “cuộc chiến trường kỳ” và “Hệ miễn dịch” cho không gian số quốc gia cần nhiều hơn thế. Vì thế, đại diện NCSC cho rằng, việc phối hợp, hợp tác cùng nhiều đơn vị chuyên trách của Bộ Quốc phòng, Bộ Công an, Hiệp hội An toàn thông tin Việt Nam, các doanh nghiệp, tổ chức bảo mật trong và ngoài nước bằng những hoạt động cụ thể sẽ là định hướng chính sắp tới của Trung tâm NCSC, Cục An toàn thông tin, Bộ TT&TT trong thời gian tới." border="0"/>
评论专区