Cảnh giác với các lỗ hổng bảo mật trong máy chủ Microsoft Exchange

0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam
VietTimes – Đây là thông tin mà Cục An toàn Thông tin vừa phát đi, cảnh báo về lỗ hổng bảo mật trong máy chủ Microsoft Exchange.
Các máy chủ Microsoft Exchange tồn tại một số lỗ hổng nguy hiểm
Các máy chủ Microsoft Exchange tồn tại một số lỗ hổng nguy hiểm

Thời gian gần đây, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin đã ghi nhận 06 lỗ hổng bảo mật (CVE-2020-17117, CVE-2020-17132, CVE-2020-17141, CVE-2020-17142, CVE-2020-17143, CVE-2020-17144) trong các máy chủ thư điện tử sử dụng ứng dụng Microsoft Exchange.

Theo Trung tâm cho biết, các lỗ hổng trên ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange, cho phép tin tặc chèn và thực thi mã lệnh trái phép, từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống. Các lỗ hổng mới và một số lỗ hổng đã có mã khai thác công khai trên Internet (CVE-2020-17141, CVE-2020-17143, CVE-2020-17144), đã được Trung tâm NCSC kiểm tra và thử nghiệm.

Trung tâm Giám sát an toàn không gian mạng quốc gia xác nhận có nhiều nhóm tấn công cũng đang khai thác các lỗ hổng này để tấn công vào các cơ quan, tổ chức.

Trước sự mất an toàn thông tin trên, Cục An toàn Thông tin khuyến cáo các đơn vị chuyên trách về CNTT của tất cả các cơ quan đơn vị, doanh nghiệp liên quan rà soát các máy chủ có cài đặt Microsoft Exchange để phát hiện và xử lý kịp thời các máy chủ có khả năng đã bị đối tượng tấn công khai thác qua lỗ hổng.

Các đơn vị về CNTT cần kiểm tra, rà soát và xác định toàn bộ các máy chủ bị ảnh hưởng. Cập nhật bản vá hoặc khắc phục lỗ hổng theo hướng dẫn của Microsoft. Đồng thời tăng cường theo dõi giám sát hệ thống đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn để phát hiện kịp thời các nguy cơ tấn công mạng.