Theo Trung tâm Giám sát an toàn kh?
?ng gian mạng quốc gia, Cục An toàn thông tin (Bộ TT&TT), 6 l?
?? h??ng bảo mật mới trong các máy chủ sử d?
??ng Microsoft Exchange đang được nhiều nhóm hacker khai thác để tấn công vào các cơ qu
an, t??? chức.
Chuyên gia NCSC cho biết, các l?
?? h??ng trong máy chủ Microsoft Exchange cho phép hacker chèn và thực thi mã lệnh trái phép, từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống (Ảnh minh họa)
Thông tin từ Trung tâm Giám sát an toàn kh?
?ng gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho hay, cảnh báo về các l?
?? h??ng bảo m
ật trong máy chủ Microsoft Exchange vừa được gửi tới các đơn vị chuyên trách về CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; các Sở TT&TT tỉnh, thành phố; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin.
Cảnh báo nêu rõ, hệ thống cảnh báo điểm yếu và rà soát l?
?? h??ng bảo m
ật tự động của NCSC đã ghi nhận 6 l?
?? h??ng bảo m
ật trong các máy chủ thư điện tử sử d?
??ng Microsoft Exchange, gồm các l?
?? h??ng có mã CVE-2020-17117, CVE-2020-17132, CVE-2020-17141, CVE-2020-17142, CVE-2020-17143, CVE-2020-17144.
Được đánh giá là có mức độ nguy hiểm từ cao đến nghiêm trọng, 6 l?
?? h??ng trên ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange.
Các l?
?? h??ng này cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống. Đối tượng tấn công có thể khai thác l?
?? h??ng khi có một tài khoản thư điện tử thông thường trên hệ thống.
Đại diện NCSC cũng cho biết, đây là các l?
?? h??ng mới và một số l?
?? h??ng đã có mã khai thác công khai trên Internet (CVE-2020-17141, CVE-2020-17143, CVE-2020-17144), đã được Trung tâm NCSC kiểm tra và thử nghiệm.
“Có nhiều nhóm tấn công cũng đang khai thác các l?
?? h??ng này để tấn công vào các cơ qu
an, t??? chức”, đại diện NCSC thông tin thêm.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho kh?
?ng gian mạng Việt Nam, Cục An toàn thông tin đã đề nghị các cơ qu
an, t??? chức, doanh nghiệp rà soát các máy chủ có cài đặt Microsoft Exchange để phát hiện và xử lý kịp thời các máy chủ có khả năng đã bị đối tượng tấn công khai thác thông qua l?
?? h??ng trên.
Cùng với đó, kiểm tra, rà soát và xác định toàn bộ các máy chủ bị ảnh hưởng. Cập nhật bản vá hoặc khắc phục l?
?? h??ng theo hướng dẫn của Microsoft.
Các cơ qu
an, t??? chức, doanh nghiệp cũng được đề nghị tăng cường theo dõi giám sát hệ thống đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ: Trung tâm Giám sát an toàn kh?
?ng gian mạng quốc gia – NCSC thuộc Cục An toàn thông tin, Bộ TT&TT Theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn.
Vân Anh
L?
?? h??ng bảo mật nghiêm trọng Zerologon đe dọa nhiều tổ chức, doanh nghiệp Việt Nam
Theo các chuyên gia, khai thác thành công l?
?? h??ng bảo mật Zerologon, hacker có thể chiếm quyền kiểm soát những tài khoản trong hệ thống, kể cả tài khoản quản trị. Hiện đã có doanh nghiệp Việt Nam là nạn nhân của chiến dịch tấn công qua Zerologon.
Nguồn bài viết : trực tiếp kết quả bóng đá