您现在的位置是:Cúp C1 >>正文
Phát hiện tiếp 4 lỗ hổng mới nghiêm trọng trong máy chủ thư điện tử Microsoft Exchange_số liệu thống kê về clermont foot gặp rennes
Cúp C178人已围观
简介Liên tiếp trong 2 tháng gần đây, Trung tâm Giám sát an toàn không gian mạng quốc gia đều có cảnh báo ...
![]() |
Liên tiếp trong 2 tháng gần đây,áthiệntiếplỗhổngmớinghiêmtrọngtrongmáychủthưđiệntửsố liệu thống kê về clermont foot gặp rennes Trung tâm Giám sát an toàn không gian mạng quốc gia đều có cảnh báo về các lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange. (Ảnh minh họa: Internet) |
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT vừa tiếp tục phát cảnh báo đến các cơ quan, tổ chức, doanh nghiệp trên toàn quốc về 4 lỗ hổng bảo mật mới nghiêm trọng trong các máy chủ thư điện tử Microsoft Exchange.
Các lỗ hổng bảo mật trong Microsoft Exchange mới được cảnh báo đều được đánh giá ở mức độ nghiêm trọng, bao gồm: “CVE-2021-28480”, “CVE-2021-28481”, “CVE-2021-28482” và “CVE-2021-28483”.
Cả 4 lỗ hổng bảo mật kể trên đều cho phép đối tượng tấn công chèn và thực thi lệnh độc hại, cài cắm mã độc và chiếm điều khiển hệ thống. Trong đó, có 2 lỗ hổng “CVE-2021-28480”, “CVE-2021-28481” đối tượng tấn công có thể khai thác thành công mà không cần xác thực.
Các lỗ hổng này ảnh hưởng tới nhiều phiên bản Microsoft Exchange, từ Microsoft Exchange Server 2013, Microsoft Exchange Server 2016, đến Microsoft Exchange Server 2019. Hiện hãng Microsoft đã có bản vá để khắc phục 4 lỗ hổng bảo mật mới.
Đại diện Trung tâm Giám sát an toàn không gian mạng quốc gia cho biết, mặc dù chưa có mã khai thác công khai trên Internet, tuy nhiên có thể nhiều nhóm tấn công APT đã khai thác lỗ hổng này.
Vì thế, Trung tâm Giám sát an toàn không gian mạng quốc gia khuyến nghị quản trị viên tại các cơ quan, tổ chức cần kiểm tra và cập nhật bản vá ngay khi có thể theo hướng dẫn của Microsoft.
Thư điện tử là hệ thống quan trọng đối với hoạt động của cơ quan tổ chức, đồng thời chứa nhiều dữ liệu nhạy cảm. Cũng vì thế các nhóm tấn công mạng thường tập trung khai thác các lỗ hổng của hệ thống này để đánh cắp thông tin, dữ liệu.
Theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia hồi đầu tháng 3/2021, có rất nhiều máy chủ thư điện tử của Việt Nam đang sử dụng Microsoft Exchange. Có thể kể đến một số hệ thống như máy chủ thư điện tử của cơ quan tổ chức nhà nước, tổ chức ngân hàng, tài chính, các doanh nghiệp và tổ chức lớn khác.
Tính từ tháng 3 năm ngoái đến nay, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin đã 4 lần gửi cảnh báo đến các cơ quan, tổ chức, doanh nghiệp về 15 lỗ hổng bảo mật trong máy chủ thư điện tử Microsoft Exchange.
Cụ thể, theo cảnh báo ngày 2/3/2020, lỗ hổng bảo mật “CVE-2020-0688” trong các máy chủ thư điện tử sử dụng Microsoft Exchange ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange (2010, 2013, 2016, 2019) cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống.
Với lần cảnh báo vào trung tuần tháng 12/2020, 6 lỗ hổng bảo mật trong các máy chủ thư điện tử sử dụng Microsoft Exchange được Trung tâm Giám sát an toàn không gian mạng quốc gia ghi nhận thời điểm đó gồm có: “CVE-2020-1711”, “CVE-2020-17132”, “CVE-2020-17141”, “CVE-2020-17142”, “CVE-2020-17143” và “CVE-2020-17144”. Được đánh giá là có mức độ nguy hiểm từ cao đến nghiêm trọng, các lỗ hổng ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange, cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống.
Gần đây nhất, vào ngày 3/3/2021, Trung tâm Giám sát an toàn không gian mạng cảnh báo về 4 lỗ hổng có mức độ nguy hiểm cao gồm “CVE-2021-26855”, “CVE-2021-26857”, “CVE-2021-26858” và “CVE-2021-27065”. Các lỗ hổng này cho phép đối tượng tấn công truy cập vào máy chủ hệ thống, chèn và thực thi mã từ xa.
Vân Anh

Cách bảo vệ hệ thống trước 4 lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange
Các cơ quan, tổ chức, doanh nghiệp tại Việt Nam vừa được đề nghị kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi 4 lỗ hổng bảo mật mới trong Microsoft Exchange Server để có phương án xử lý, khắc phục.
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“X88Bet”。http://user.rgbet01.com/html/623c399129.html
相关文章
Đột kích quán bar giữa trung tâm Đà Nẵng, 80 người dương tính ma túy
Cúp C1Thời điểm này các trinh sát phát hiện 130 thanh niên nam, nữ đang chơi tại quán.Qua test nhanh có 80 ...
【Cúp C1】
阅读更多Du học sinh Việt tại Mỹ làm video hài hước 'Kinh tế không kinh thế'
Cúp C1Đây là dự án do hai du học sinh Việt Nam tại Mỹ thực hiện nhằm giúp các bạntrẻ yêu thích kinh tế học ...
【Cúp C1】
阅读更多Học viện Công nghệ Bưu chính Viễn thông mở chuyên ngành thiết kế vi mạch
Cúp C1Trên cơ sở nhận thức rõ nhu cầu nhân lực cho lĩnh vực thiết kế vi mạch, lãnh đạo Học viện Công nghệ ...
【Cúp C1】
阅读更多
热门文章
- Nikolai Vatutin: Vị tướng Hồng quân từng 4 lần làm thất thế thống chế Đức
- Ảnh cưới đẹp như mơ của Jennifer Lopez khi làm cô dâu ở tuổi 53
- Nam sinh 17 tuổi phát hiện hướng mới cho thuốc chữa HIV
- Vẻ đẹp của nữ sinh duyên dáng nhất trường Trần Phú 2015
- Thông tin mới về iPhone màn hình gập
- Bí quyết hàng đầu giúp dưỡng ẩm cho da dầu
最新文章
Căn hộ cao cấp Lancaster Lincoln sát Q.1 chỉ 2,5 tỷ đồng
Bảo tàng nghìn tỷ: Chỉ đang trưng bày tạm thời
Bé gái 8 tuổi hoàn thành dự án 600 việc tốt
Sao Hoa ngữ mặc ‘lố’, bị đuổi khéo khỏi thảm đỏ Cannes 2024
Ô tô bị đá đè nát, 2 cha con kinh hãi tháo chạy
Đề Ngữ văn thi vào lớp 10 của Hà Nội không khó, không mới