时间:2025-02-01 16:01:47 来源:网络整理 编辑:Thể thao
Liên tiếp trong 2 tháng gần đây,ềunhómtấncôngAPTđãkhaitháclỗhổngmớbong da Trung tâm Giám sát an toànbong dabong da、、
Liên tiếp trong 2 tháng gần đây,ềunhómtấncôngAPTđãkhaitháclỗhổngmớbong da Trung tâm Giám sát an toàn không gian mạng quốc gia đều có cảnh báo về các lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange. (Ảnh minh họa: Internet) |
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT vừa tiếp tục phát cảnh báo đến các cơ quan, tổ chức, doanh nghiệp trên toàn quốc về 4 lỗ hổng bảo mật mới nghiêm trọng trong các máy chủ thư điện tử Microsoft Exchange.
Các lỗ hổng bảo mật trong Microsoft Exchange mới được cảnh báo đều được đánh giá ở mức độ nghiêm trọng, bao gồm: “CVE-2021-28480”, “CVE-2021-28481”, “CVE-2021-28482” và “CVE-2021-28483”.
Cả 4 lỗ hổng bảo mật kể trên đều cho phép đối tượng tấn công chèn và thực thi lệnh độc hại, cài cắm mã độc và chiếm điều khiển hệ thống. Trong đó, có 2 lỗ hổng “CVE-2021-28480”, “CVE-2021-28481” đối tượng tấn công có thể khai thác thành công mà không cần xác thực.
Các lỗ hổng này ảnh hưởng tới nhiều phiên bản Microsoft Exchange, từ Microsoft Exchange Server 2013, Microsoft Exchange Server 2016, đến Microsoft Exchange Server 2019. Hiện hãng Microsoft đã có bản vá để khắc phục 4 lỗ hổng bảo mật mới.
Đại diện Trung tâm Giám sát an toàn không gian mạng quốc gia cho biết, mặc dù chưa có mã khai thác công khai trên Internet, tuy nhiên có thể nhiều nhóm tấn công APT đã khai thác lỗ hổng này.
Vì thế, Trung tâm Giám sát an toàn không gian mạng quốc gia khuyến nghị quản trị viên tại các cơ quan, tổ chức cần kiểm tra và cập nhật bản vá ngay khi có thể theo hướng dẫn của Microsoft.
Thư điện tử là hệ thống quan trọng đối với hoạt động của cơ quan tổ chức, đồng thời chứa nhiều dữ liệu nhạy cảm. Cũng vì thế các nhóm tấn công mạngthường tập trung khai thác các lỗ hổng của hệ thống này để đánh cắp thông tin, dữ liệu.
Theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia hồi đầu tháng 3/2021, có rất nhiều máy chủ thư điện tử của Việt Nam đang sử dụng Microsoft Exchange. Có thể kể đến một số hệ thống như máy chủ thư điện tử của cơ quan tổ chức nhà nước, tổ chức ngân hàng, tài chính, các doanh nghiệp và tổ chức lớn khác.
Tính từ tháng 3 năm ngoái đến nay, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin đã 4 lần gửi cảnh báo đến các cơ quan, tổ chức, doanh nghiệp về 15 lỗ hổng bảo mật trong máy chủ thư điện tử Microsoft Exchange.
Cụ thể, theo cảnh báo ngày 2/3/2020, lỗ hổng bảo mật “CVE-2020-0688” trong các máy chủ thư điện tử sử dụng Microsoft Exchange ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange (2010, 2013, 2016, 2019) cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống.
Với lần cảnh báo vào trung tuần tháng 12/2020, 6 lỗ hổng bảo mật trong các máy chủ thư điện tử sử dụng Microsoft Exchange được Trung tâm Giám sát an toàn không gian mạng quốc gia ghi nhận thời điểm đó gồm có: “CVE-2020-1711”, “CVE-2020-17132”, “CVE-2020-17141”, “CVE-2020-17142”, “CVE-2020-17143” và “CVE-2020-17144”. Được đánh giá là có mức độ nguy hiểm từ cao đến nghiêm trọng, các lỗ hổng ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange, cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống.
Gần đây nhất, vào ngày 3/3/2021, Trung tâm Giám sát an toàn không gian mạng cảnh báo về 4 lỗ hổng có mức độ nguy hiểm cao gồm “CVE-2021-26855”, “CVE-2021-26857”, “CVE-2021-26858” và “CVE-2021-27065”. Các lỗ hổng này cho phép đối tượng tấn công truy cập vào máy chủ hệ thống, chèn và thực thi mã từ xa.
Vân Anh
Ngay sau khi thu thập thông tin, đánh giá tình hình, Cục An toàn thông tin đã phối hợp với các doanh nghiệp ISP để ngăn chặn, xử lý chiến dịch tấn công APT nguy hiểm nhắm vào các nước Trung Á, Đông Nam Á, trong đó có Việt Nam.
Nhận định, soi kèo U20 Sassuolo vs U20 Cesena, 20h00 ngày 27/1: Chủ nhà ‘ghi điểm’2025-02-01 15:55
Lần đầu tiên Facebook và Twitter cùng live stream cuộc tranh luận bầu cử Mỹ2025-02-01 15:12
Điện lực, viễn thông... sẽ là tầm ngắm đầu tiên của hacker2025-02-01 14:26
VED sẽ reset rank LMHT Việt Nam vào rạng sáng ngày mai2025-02-01 14:10
Kèo vàng bóng đá Aston Villa vs West Ham, 23h30 ngày 26/1: Khó tin The Hammers2025-02-01 14:03
Online Friday Mua sắm mùa thu 2016 có gần 61.300 sản phẩm khuyến mãi2025-02-01 13:59
Nghiên cứu tích hợp giải pháp bảo mật trên thiết bị cầm tay, di động2025-02-01 13:49
Những kẻ thua cuộc trong cuộc chiến smartphone: Đôi khi từ bỏ mới là hạnh phúc2025-02-01 13:45
Nhận định, soi kèo Lazio vs Fiorentina, 02h45 ngày 27/1: Bảo toàn trong Top 42025-02-01 13:40
[LMHT] SKT T1 thua trắng trước Jin Air Greenwings2025-02-01 13:36
Nhận định, soi kèo Prachuap vs Chiangrai United, 18h00 ngày 26/1: Thất vọng cửa dưới2025-02-01 15:17
5 loại mã độc đáng sợ nhất trên Android2025-02-01 15:08
Bộ Công Thương hỗ trợ thủ tục xuất nhập khẩu qua đường dây nóng2025-02-01 14:45
Apple xác nhận lỗi lệch chỉ số phần trăm pin trên iPhone 6S2025-02-01 14:41
Nhận định, soi kèo Club Leon vs Juarez, 06h00 ngày 26/01: Điểm tựa sân nhà2025-02-01 14:40
Doanh nghiệp bị nhũng nhiễu hãy phản ánh cho Chính phủ qua website doanhnghiep.chinhphu.vn2025-02-01 13:58
MobiFone dừng hợp đồng với công ty tiếp tay Sam Media “móc túi” khách hàng2025-02-01 13:52
Chưa ra mắt, Lumia 650 đã cho đặt hàng với giá 6,2 triệu đồng2025-02-01 13:45
Nhận định, soi kèo Aston Villa vs West Ham, 23h30 ngày 26/1: Khó cản chủ nhà2025-02-01 13:36
Các trang web chiếu phim lậu ở Việt Nam sắp hết thời?2025-02-01 13:19