Cảnh báo: Lỗ hổng Microsoft nghiêm trọng ảnh hưởng nhiều hệ thống Việt Nam

Cục An toàn thông tin cho biết vừa tiếp nhận cảnh báo từ đội ngũ bảo mật của Cty GTSC về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các tổ chức trong nước.
Cảnh báo: Lỗ hổng Microsoft nghiêm trọng ảnh hưởng nhiều hệ thống Việt Nam

Theo Cục An toàn thông tin thuộc Bộ Thông tin Truyền thông, đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ Mail Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

Trước mức độ nghiêm trọng của lỗ hổng, ngày 29/9/2022, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ Mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích. Đồng thời, Cục An toàn thông tin đã phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam. Tuy nhiên, việc tuân theo khuyến nghị để ngăn chặn việc khai thác lỗ hổng vẫn chưa được thực hiện nghiêm túc.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của doanh nghiệp và các tổ chức, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin đề nghị doanh nghiệp và các tổ chức thực hiện:

Thứ nhất, cấu hình lại máy chủ để ngăn chặn đối tượng tấn công thực thi mã từ xa.

Thứ hai, sử dụng công cụ thực hiện rà soát lại hệ thống máy chủ Mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu quả của biện pháp, ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.

Thứ ba, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời, thường xuyên theo dõi kênh cảnh báo https://t.me/+TEXoMVQDhNoyMDI1 để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam; điện thoại 0869100317; thư điện tử: ir@vncert.vn.

Ngày 29/9/2022, trong thông báo đăng trên blog, Microsoft cho biết họ đang điều tra hai lỗ hổng zero-day được báo cáo ảnh hưởng đến Microsoft Exchange Server 2013, 2016 và 2019. Lỗ hổng đầu tiên, được xác định là CVE- 2022-41040 là lỗ hổng bảo mật SSRF, trong khi lỗ hổng thứ hai được xác định là CVE-2022-41082, cho phép thực thi mã từ xa (RCE), đây là lỗ hổng bảo mật nghiêm trọng, một khi khai thác thành công, kẻ tấn công có thể dành quyền kiểm soát toàn bộ hệ thống máy chủ Mail.

Xem thêm

Có thể bạn quan tâm

Dòng thông báo khiến Samsung Health lao vào tranh cãi về dữ liệu sức khỏe

Dòng thông báo khiến Samsung Health lao vào tranh cãi về dữ liệu sức khỏe

Bản cập nhật mới của Samsung Health đang thu hút sự chú ý không chỉ bởi loạt tính năng AI sắp xuất hiện, mà còn bởi những tranh cãi liên quan đến cách Samsung xử lý dữ liệu sức khỏe của người dùng. Sau khi nhận nhiều phản ứng trái chiều, hãng đã phải lên tiếng làm rõ vấn đề này…

Bí mật phía sau khả năng chống ồn của những chiếc tai nghe ngày nay

Bí mật phía sau khả năng chống ồn của những chiếc tai nghe ngày nay

Từ việc bịt kín tai cho đến sử dụng thuật toán để xóa tiếng ồn, các thiết bị âm thanh ngày nay áp dụng nhiều cách khác nhau để mang lại trải nghiệm nghe riêng tư hơn. Mỗi phương pháp đều có ưu điểm, giới hạn và vai trò riêng trong cuộc chiến chống lại tiếng ồn...

MatePad Air 2026 trình làng với độ mỏng chỉ 5,3mm

MatePad Air 2026 trình làng với độ mỏng chỉ 5,3mm

Không chạy theo những thay đổi quá lớn về thiết kế, Huawei MatePad Air (2026) chọn hướng cải tiến thực tế với thân máy nhẹ hơn, màn hình cao cấp hơn và nhiều tính năng hỗ trợ người dùng hiện đại...

AI đẩy giá thiết bị công nghệ tăng mạnh

AI đẩy giá thiết bị công nghệ tăng mạnh

Sự bùng nổ của AI đang tạo ra một nghịch lý trên thị trường công nghệ là càng nhiều đột phá về trí tuệ nhân tạo, người dùng càng phải trả nhiều tiền hơn để sở hữu những thiết bị quen thuộc…

So kè Nothing Phone (4a) và Phone (4b): Đâu là lựa chọn đáng mua hơn?

So kè Nothing Phone (4a) và Phone (4b): Đâu là lựa chọn đáng mua hơn?

Cùng sở hữu diện mạo đặc trưng của Nothing, Phone (4a) và Phone (4b) lại mang đến những thế mạnh riêng để cạnh tranh trong phân khúc tầm trung. Sự khác biệt về màn hình, hiệu năng, camera, pin và mức giá sẽ quyết định mẫu máy nào phù hợp hơn với từng cá nhân…

Meta gỡ bỏ tính năng tạo ảnh bằng AI trên Instagram

Meta gỡ bỏ tính năng tạo ảnh bằng AI trên Instagram

Meta đã nhanh chóng khai tử tính năng Muse Image chỉ sau vài ngày triển khai, khi công cụ này bị chỉ trích vì cho phép AI sử dụng ảnh từ các tài khoản Instagram công khai mà không có sự đồng ý hoặc thông báo đến người dùng...

OpenAI ra mắt mô hình ChatGPT-5.6 với ba phiên bản mới

OpenAI ra mắt mô hình ChatGPT-5.6 với ba phiên bản mới

Với GPT-5.6 và ChatGPT Work, OpenAI đang hướng tới mục tiêu biến ChatGPT từ một công cụ trò chuyện thông minh thành một nền tảng làm việc toàn diện, có thể hỗ trợ người dùng xử lý các nhiệm vụ phức tạp một cách chủ động hơn…