您的当前位置:首页 > Nhận định > Cách bảo vệ hệ thống trước 4 lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange 正文
时间:2025-02-08 15:28:29 来源:网络整理 编辑:Nhận định
Theáchbảovệhệthốngtrướclỗhổngbảomậtmớitrongmáychủlich thi đấu bóng đá hôm nayo đánh giá sơ bộ của Trlich thi đấu bóng đá hôm naylich thi đấu bóng đá hôm nay、、
![]() |
Theáchbảovệhệthốngtrướclỗhổngbảomậtmớitrongmáychủlich thi đấu bóng đá hôm nayo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia, có rất nhiều máy chủ thư điện tử của Việt Nam đang sử dụng Microsoft Exchange (Ảnh minh họa: Internet) |
Thông tin cảnh báo về các lỗ hổng bảo mật mới trong máy chủ thư điện tử Microsoft Exchange vừa được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT gửi tới các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; các Sở TT&TT tỉnh, thành phố; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin vào chiều nay, ngày 3/3.
Trung tâm Giám sát an toàn không gian mạng quốc gia cho biết, vào ngày 2/3/2021, Microsoft đã công bố bản vá cho 4 lỗ hổng bảo mật gồm “CVE-2021-26855”, “CVE-2021-26857”, “CVE-2021-26858” và “CVE-2021-27065” ảnh hưởng nghiêm trọng đến máy chủ Microsoft Exchange.
![]() |
Thông tin về 4 lỗ hổng bảo mật mới trong Microsoft Exchange Server. |
Các lỗ hổng bảo mật mới phát hiện kể trên ảnh hưởng trực tiếp tới các phiên bản phần mềm Microsoft Exchange Server 2013/2016/2019, cho phép đối tượng tấn công truy cập vào máy chủ hệ thống, chèn và thực thi mã từ xa.
Theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia, có rất nhiều máy chủ thư điện tử của Việt Nam đang sử dụng Microsoft Exchange. Có thể kể đến một số hệ thống như máy chủ thư điện tử của cơ quan tổ chức nhà nước, tổ chức ngân hàng, tài chính, các doanh nghiệp và các tổ chức lớn khác.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, đơn vị, doanh nghiệp và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các đơn vị kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.
Các đơn vị cũng được khuyến nghị nên cập nhật, nâng cấp lên phiên bản mới nhất để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác; đồng thời thực hiện tìm kiếm dấu hiệu tấn công theo hướng dẫn của Trung tâm Giám sát an toàn không gian mạng quốc gia.
Cùng với đó, các cơ quan, đơn vị, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua các lỗ hổng bảo mật nghiêm trọng nêu trên.
Trong trường hợp cần thiết, các cơ quan, đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin (Bộ TT&TT): Trung tâm Giám sát an toàn không gian mạng quốc gia, theo số điện thoại 02432091616 và thư điện tử [email protected].
Theo thống kê sơ bộ của ICTnews, trong năm 2020, ít nhất đã có 2 lần vào tháng 3 và tháng 12, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin có cảnh báo các cơ quan, đơn vị, doanh nghiệp về nguy cơ tấn công vào các hệ thống thông tin sử dụng Microsoft Exchange thông qua các lỗ hổng bảo mật trên phần mềm này.Nhận định, soi kèo Alanyaspor vs Fatih Karagumruk, 22h30 ngày 6/2: Chiến thắng nhọc nhằn2025-02-08 14:47
Tin bóng đá 12/5: MU lấy Pau Torres, Barca ký Kounde2025-02-08 14:44
Các chuyên gia gạo cội Đảng Cộng hòa ồ ạt chống Trump2025-02-08 14:19
Pogba có động thái dứt tình MU, cân nhắc Real Madrid và Juventus2025-02-08 13:38
Kèo vàng bóng đá Leganes vs Real Madrid, 03h00 ngày 6/2: Khó cho Los Blancos2025-02-08 13:26
Kết quả bóng đá Nhật Bản 12025-02-08 13:07
Nhặt được 40 triệu đồng, nam sinh miền núi tìm người trả lại2025-02-08 13:00
Tin bóng đá 6/5: MU chốt Dumfries, Erik ten Hag gây bất ngờ2025-02-08 12:54
Nhận định, soi kèo Araz Nakhchivan vs Zira, 19h00 ngày 6/2: Cửa dưới ‘ghi điểm’2025-02-08 12:45
Golf Việt bùng nổ với giải đấu 1,6 tỷ đồng, thêm hạng đấu cho phái đẹp2025-02-08 12:42
Nhận định, soi kèo Monagas vs Defensor, 07h30 ngày 5/2: Chủ nhà không đáng tin2025-02-08 15:22
Kết quả bóng đá Man City 32025-02-08 15:05
FPT Play độc quyền phát sóng giải đấu võ thuật Combate Global2025-02-08 14:55
Tám đội bóng tranh tài tại giải futsal Cúp quốc gia 20232025-02-08 14:54
Nhận định, soi kèo Ittihad Kalba vs Sharjah, 23h00 ngày 6/2: Tự tin trên sân nhà2025-02-08 14:42
Xác định 8 đội vào tứ kết Cúp C1 2023/24 (Champions League)2025-02-08 14:05
Huỳnh Như hội quân, tuyển nữ Việt Nam chốt danh sách dự vòng loại Olympic2025-02-08 13:29
Garnacho, người có thể giúp Erik ten Hag giữ ghế ở MU2025-02-08 13:19
Nhận định, soi kèo LD Alajuelense vs Herediano, 09h00 ngày 6/2: Lại hòa 12025-02-08 12:59
Nga xây dựng tuyến phòng thủ mới ở gần nhà máy hạt nhân Kursk2025-02-08 12:46