您的当前位置:首页 >World Cup >Cảnh báo 6 lỗ hổng bảo mật mới trong máy chủ sử dụng Microsoft Exchange_tin tức về karim benzema 正文
时间:2025-03-25 02:39:19 来源:网络整理编辑:World Cup
Tin thể thao 24H Cảnh báo 6 lỗ hổng bảo mật mới trong máy chủ sử dụng Microsoft Exchange_tin tức về karim benzema
![]() |
Chuyên gia NCSC cho biết,ảnhbáolỗhổngbảomậtmớitrongmáychủsửdụtin tức về karim benzema các lỗ hổng trong máy chủ Microsoft Exchange cho phép hacker chèn và thực thi mã lệnh trái phép, từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống (Ảnh minh họa) |
Thông tin từ Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho hay, cảnh báo về các lỗ hổng bảo mật trong máy chủ Microsoft Exchange vừa được gửi tới các đơn vị chuyên trách về CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; các Sở TT&TT tỉnh, thành phố; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin.
Cảnh báo nêu rõ, hệ thống cảnh báo điểm yếu và rà soát lỗ hổng bảo mật tự động của NCSC đã ghi nhận 6 lỗ hổng bảo mật trong các máy chủ thư điện tử sử dụng Microsoft Exchange, gồm các lỗ hổng có mã CVE-2020-17117, CVE-2020-17132, CVE-2020-17141, CVE-2020-17142, CVE-2020-17143, CVE-2020-17144.
Được đánh giá là có mức độ nguy hiểm từ cao đến nghiêm trọng, 6 lỗ hổng trên ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange.
Các lỗ hổng này cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống. Đối tượng tấn công có thể khai thác lỗ hổng khi có một tài khoản thư điện tử thông thường trên hệ thống.
Đại diện NCSC cũng cho biết, đây là các lỗ hổng mới và một số lỗ hổng đã có mã khai thác công khai trên Internet (CVE-2020-17141, CVE-2020-17143, CVE-2020-17144), đã được Trung tâm NCSC kiểm tra và thử nghiệm.
“Có nhiều nhóm tấn công cũng đang khai thác các lỗ hổng này để tấn công vào các cơ quan, tổ chức”, đại diện NCSC thông tin thêm.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đã đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát các máy chủ có cài đặt Microsoft Exchange để phát hiện và xử lý kịp thời các máy chủ có khả năng đã bị đối tượng tấn công khai thác thông qua lỗ hổng trên.
Cùng với đó, kiểm tra, rà soát và xác định toàn bộ các máy chủ bị ảnh hưởng. Cập nhật bản vá hoặc khắc phục lỗ hổng theo hướng dẫn của Microsoft.
Các cơ quan, tổ chức, doanh nghiệp cũng được đề nghị tăng cường theo dõi giám sát hệ thống đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ: Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC thuộc Cục An toàn thông tin, Bộ TT&TT Theo số điện thoại 02432091616 và thư điện tử [email protected].
Vân Anh
Theo các chuyên gia, khai thác thành công lỗ hổng bảo mật Zerologon, hacker có thể chiếm quyền kiểm soát những tài khoản trong hệ thống, kể cả tài khoản quản trị. Hiện đã có doanh nghiệp Việt Nam là nạn nhân của chiến dịch tấn công qua Zerologon.
Hà Nội: 9X sát hại bạn bằng nhiều nhát đâm vào ngực2025-03-25 03:18
Viktor Hovland vô địch giải golf The Memorial Tournament2025-03-25 02:59
Động thái kỳ lạ của Man Utd với HLV Van Nistelrooy2025-03-25 02:39
Đánh bại Djokovic, Alcaraz lần thứ 2 liên tiếp vô địch Wimbledon2025-03-25 02:12
Nhận định, soi kèo CH Trung Phi vs Madagascar, 23h00 ngày 19/3: Đối thủ yêu thích2025-03-25 02:07
Báo Indonesia lý giải vì sao tuyển futsal Việt Nam thắng sốc Thái Lan2025-03-25 01:49
Hàng loạt tay vợt giải nghệ, Trung Quốc lo ngại hết thống trị môn bóng bàn2025-03-25 01:43
HLV Nistelrooy: "Đoàn kết sẽ giúp Man Utd trở nên bất khả chiến bại"2025-03-25 01:38
Lời xin lỗi trong nước mắt của nữ đại gia vụ Trần Bắc Hà2025-03-25 01:37
Musiala lập siêu phẩm giúp Bayern Munich bất bại ở Bundesliga2025-03-25 01:20
Siêu phẩm The Wolf Among Us 2 sẽ được 'lột xác' hoàn toàn2025-03-25 03:18
Emiliano Grillo bất ngờ vô địch Charles Schwab Challenge2025-03-25 03:05
Lionel Messi "tắt điện", Inter Miami thua ngược vô cùng đau đớn2025-03-25 02:58
HLV Nistelrooy: "Đoàn kết sẽ giúp Man Utd trở nên bất khả chiến bại"2025-03-25 02:54
14th NA election results announced2025-03-25 02:36
HLV futsal Việt Nam nói thẳng về sức mạnh của Indonesia2025-03-25 02:11
Huyền thoại bóng đá Hàn Quốc gia nhập ban huấn luyện tuyển Việt Nam2025-03-25 01:38
Hàng loạt tay vợt giải nghệ, Trung Quốc lo ngại hết thống trị môn bóng bàn2025-03-25 01:05
Việt Nam assumes rotating chairmanship of ASEAN Committee in Argentina2025-03-25 01:03
Trước trận chia tay, Van Nistelrooy bất ngờ chỉ ra vấn đề lớn của Man Utd2025-03-25 00:59