Cảnh báo: Lỗ hổng Microsoft nghiêm trọng ảnh hưởng nhiều hệ thống Việt Nam

Cục An toàn thông tin cho biết vừa tiếp nhận cảnh báo từ đội ngũ bảo mật của Cty GTSC về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các tổ chức trong nước.
Cảnh báo: Lỗ hổng Microsoft nghiêm trọng ảnh hưởng nhiều hệ thống Việt Nam

Theo Cục An toàn thông tin thuộc Bộ Thông tin Truyền thông, đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ Mail Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

Trước mức độ nghiêm trọng của lỗ hổng, ngày 29/9/2022, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ Mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích. Đồng thời, Cục An toàn thông tin đã phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam. Tuy nhiên, việc tuân theo khuyến nghị để ngăn chặn việc khai thác lỗ hổng vẫn chưa được thực hiện nghiêm túc.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của doanh nghiệp và các tổ chức, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin đề nghị doanh nghiệp và các tổ chức thực hiện:

Thứ nhất, cấu hình lại máy chủ để ngăn chặn đối tượng tấn công thực thi mã từ xa.

Thứ hai, sử dụng công cụ thực hiện rà soát lại hệ thống máy chủ Mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu quả của biện pháp, ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.

Thứ ba, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời, thường xuyên theo dõi kênh cảnh báo https://t.me/+TEXoMVQDhNoyMDI1 để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam; điện thoại 0869100317; thư điện tử: ir@vncert.vn.

Ngày 29/9/2022, trong thông báo đăng trên blog, Microsoft cho biết họ đang điều tra hai lỗ hổng zero-day được báo cáo ảnh hưởng đến Microsoft Exchange Server 2013, 2016 và 2019. Lỗ hổng đầu tiên, được xác định là CVE- 2022-41040 là lỗ hổng bảo mật SSRF, trong khi lỗ hổng thứ hai được xác định là CVE-2022-41082, cho phép thực thi mã từ xa (RCE), đây là lỗ hổng bảo mật nghiêm trọng, một khi khai thác thành công, kẻ tấn công có thể dành quyền kiểm soát toàn bộ hệ thống máy chủ Mail.

Xem thêm

Có thể bạn quan tâm

AI của Meta tự hack một công ty khác trong lúc được thử nghiệm

AI của Meta tự hack một công ty khác trong lúc được thử nghiệm

Meta vừa gia nhập danh sách các công ty có mô hình AI vượt ngoài tầm kiểm soát trong quá trình thử nghiệm. Theo Meta, sự cố bắt nguồn từ một lỗi cấu hình ngoài ý muốn trong quá trình thử nghiệm, tương tự những trường hợp mà OpenAI và Anthropic từng công bố trước đây…

Nhận diện những chiêu lừa đảo bằng AI mới nhất

Nhận diện những chiêu lừa đảo bằng AI mới nhất

Sự phát triển của AI đang làm thay đổi cách thức các vụ lừa đảo được thực hiện, khiến việc nhận biết trở nên khó khăn hơn. Hiểu rõ các thủ đoạn phổ biến là bước đầu để hạn chế nguy cơ trở thành nạn nhân...

Canon Medical Systems Asia khai trương Văn phòng Hà Nội

Canon Medical Systems Asia khai trương Văn phòng Hà Nội

Canon Medical Systems Asia Pte. Ltd. chính thức khai trương Văn phòng Hà Nội là đầu mối hỗ trợ khách hàng và vận hành kinh doanh, góp phần nâng cao năng lực phục vụ các cơ sở y tế tại khu vực miền Bắc.

Dùng điện thoại khi đang sạc có làm hỏng pin?

Dùng điện thoại khi đang sạc có làm hỏng pin?

Không ít thói quen sạc pin được truyền tai nhau nhiều năm qua thực tế đã lỗi thời. Smartphone hiện đại được trang bị nhiều cơ chế thông minh giúp bảo vệ pin tốt hơn so với trước đây...

Hướng dẫn cách làm sạch cổng USB mà không làm hỏng thiết bị

Hướng dẫn cách làm sạch cổng USB mà không làm hỏng thiết bị

Một số lỗi kết nối, sạc chập chờn trên thiết bị đôi khi bắt nguồn từ nguyên nhân rất nhỏ như bụi bẩn tích tụ trong cổng USB. Vệ sinh đúng cách không chỉ giúp duy trì khả năng hoạt động ổn định mà còn tránh những hư hỏng không đáng có do thao tác sai...

Sony “khai tử” đĩa game PlayStation khiến phân khúc 7 tỷ USD của thị trường đồ cũ đứng trước bờ vực sụp đổ

Sony “khai tử” đĩa game PlayStation khiến phân khúc 7 tỷ USD của thị trường đồ cũ đứng trước bờ vực sụp đổ

Quyết định chấm dứt phát hành đĩa game vật lý từ năm 2028 của Sony đang gây tranh cãi khi không chỉ làm thay đổi cách người dùng sở hữu trò chơi mà còn đe dọa thị trường game cũ trị giá hơn 7 tỷ USD và làm dấy lên lo ngại về quyền lợi của game thủ trong kỷ nguyên phân phối kỹ thuật số….

Lộ bảng màu của Google Pixel 11 series

Lộ bảng màu của Google Pixel 11 series

Dòng điện thoại Pixel 11 đang dần lộ diện với nhiều thông tin đáng chú ý trước ngày công bố chính thức. Bộ ảnh mới cho thấy Google có thể mang đến một số lựa chọn màu sắc khác biệt cho thế hệ Pixel năm nay...

Ranh giới bấp bênh của AI: Lợi ích và rủi ro trong công việc

Ranh giới bấp bênh: Vì sao AI "được việc" này nhưng lại hỏng việc kia?

Có một nghịch lý mà hầu như ai từng dùng AI cũng đã gặp. Cùng một công cụ, cùng một người dùng: hôm nay AI giúp bạn viết một email chỉn chu, ai đọc cũng khen. Nhưng ngay sau đó, khi phân tích một chiến lược phức tạp, nó lại đưa ra câu trả lời rất tự tin, rất trôi chảy và hoàn toàn... sai.