Phát hiện tiếp 4 lỗ hổng mới nghiêm trọng trong máy chủ thư điện tử Microsoft Exchange
![]() |
Liên tiếp trong 2 tháng gần đây,áthiệntiếplỗhổngmớinghiêmtrọngtrongmáychủthưđiệntửlịch bóng đá ngoại hang anh Trung tâm Giám sát an toàn không gian mạng quốc gia đều có cảnh báo về các lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange. (Ảnh minh họa: Internet) |
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT vừa tiếp tục phát cảnh báo đến các cơ quan, tổ chức, doanh nghiệp trên toàn quốc về 4 lỗ hổng bảo mật mới nghiêm trọng trong các máy chủ thư điện tử Microsoft Exchange.
Các lỗ hổng bảo mật trong Microsoft Exchange mới được cảnh báo đều được đánh giá ở mức độ nghiêm trọng, bao gồm: “CVE-2021-28480”, “CVE-2021-28481”, “CVE-2021-28482” và “CVE-2021-28483”.
Cả 4 lỗ hổng bảo mật kể trên đều cho phép đối tượng tấn công chèn và thực thi lệnh độc hại, cài cắm mã độc và chiếm điều khiển hệ thống. Trong đó, có 2 lỗ hổng “CVE-2021-28480”, “CVE-2021-28481” đối tượng tấn công có thể khai thác thành công mà không cần xác thực.
Các lỗ hổng này ảnh hưởng tới nhiều phiên bản Microsoft Exchange, từ Microsoft Exchange Server 2013, Microsoft Exchange Server 2016, đến Microsoft Exchange Server 2019. Hiện hãng Microsoft đã có bản vá để khắc phục 4 lỗ hổng bảo mật mới.
Đại diện Trung tâm Giám sát an toàn không gian mạng quốc gia cho biết, mặc dù chưa có mã khai thác công khai trên Internet, tuy nhiên có thể nhiều nhóm tấn công APT đã khai thác lỗ hổng này.
Vì thế, Trung tâm Giám sát an toàn không gian mạng quốc gia khuyến nghị quản trị viên tại các cơ quan, tổ chức cần kiểm tra và cập nhật bản vá ngay khi có thể theo hướng dẫn của Microsoft.
Thư điện tử là hệ thống quan trọng đối với hoạt động của cơ quan tổ chức, đồng thời chứa nhiều dữ liệu nhạy cảm. Cũng vì thế các nhóm tấn công mạng thường tập trung khai thác các lỗ hổng của hệ thống này để đánh cắp thông tin, dữ liệu.
Theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia hồi đầu tháng 3/2021, có rất nhiều máy chủ thư điện tử của Việt Nam đang sử dụng Microsoft Exchange. Có thể kể đến một số hệ thống như máy chủ thư điện tử của cơ quan tổ chức nhà nước, tổ chức ngân hàng, tài chính, các doanh nghiệp và tổ chức lớn khác.
Tính từ tháng 3 năm ngoái đến nay, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin đã 4 lần gửi cảnh báo đến các cơ quan, tổ chức, doanh nghiệp về 15 lỗ hổng bảo mật trong máy chủ thư điện tử Microsoft Exchange.
Cụ thể, theo cảnh báo ngày 2/3/2020, lỗ hổng bảo mật “CVE-2020-0688” trong các máy chủ thư điện tử sử dụng Microsoft Exchange ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange (2010, 2013, 2016, 2019) cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống.
Với lần cảnh báo vào trung tuần tháng 12/2020, 6 lỗ hổng bảo mật trong các máy chủ thư điện tử sử dụng Microsoft Exchange được Trung tâm Giám sát an toàn không gian mạng quốc gia ghi nhận thời điểm đó gồm có: “CVE-2020-1711”, “CVE-2020-17132”, “CVE-2020-17141”, “CVE-2020-17142”, “CVE-2020-17143” và “CVE-2020-17144”. Được đánh giá là có mức độ nguy hiểm từ cao đến nghiêm trọng, các lỗ hổng ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange, cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống.
Gần đây nhất, vào ngày 3/3/2021, Trung tâm Giám sát an toàn không gian mạng cảnh báo về 4 lỗ hổng có mức độ nguy hiểm cao gồm “CVE-2021-26855”, “CVE-2021-26857”, “CVE-2021-26858” và “CVE-2021-27065”. Các lỗ hổng này cho phép đối tượng tấn công truy cập vào máy chủ hệ thống, chèn và thực thi mã từ xa.
Vân Anh

Cách bảo vệ hệ thống trước 4 lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange
Các cơ quan, tổ chức, doanh nghiệp tại Việt Nam vừa được đề nghị kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi 4 lỗ hổng bảo mật mới trong Microsoft Exchange Server để có phương án xử lý, khắc phục.
相关推荐
-
Nhận định, soi kèo Palestine vs Iraq, 01h15 ngày 26/3: Lịch sử lên tiếng
-
- Trận giao hữu giữa Senegal vs Bờ Biển Ngà buộc phải tạm dừng ở phút 88, khi một nhóm CĐV quá khích trèo rào vào sân gây rối, tấn công các cầu thủ.Việt Nam vs Afghanistan: Thắng với đội hình nào?" alt="Tin thể thao 28">
Tin thể thao 28
-
Phong thủy rước tài lộc cho người mệnh Hỏa
-
- Lionel Messi đang đối mặt với án tù vì trốn thuế. Barca phá MU trong vụ Marco Asensio của Real Madrid. PSG tiếp cận mua Mbappe.MU run rẩy vào bán kết: Nhà vô địch Europa League là đây!" alt="Tin thể thao 21">
Tin thể thao 21
-
Nhận định, soi kèo Ehime vs Blaublitz Akita, 17h00 ngày 26/3: Cửa dưới ‘tạch’
-
Bà Lê Hoàng Uyên Vy , CEO và ông Đinh Anh Tuấn, CTO của Xtreme Studio tại buổi ra mắt game
Tối ngày 10/5, tại TP.HCM, Xtreme Studio, công ty chuyên về giải pháp liên quan đến công nghệ thực tế ảo 4.0, đã chính thức ra mắt trò chơi Top of Vietnam, đây là game thực tế ảo có quy mô lớn đầu tiên do người Việt phát triển.
Với trò chơi này, người tham gia sẽ trải nghiệm thực tế ảo toà nhà cao nhất Việt Nam Landmark 81 do Vingroup xây dựng.
Cụ thể, người chơi sẽ bước vào không gian ảo được mô phỏng mô hình của toà nhà Landmark 81 sống động như thật và tham gia các màn chơi đầy mạo hiểm. Ở màn chơi đầu tiên người chơi sẽ tiến hành leo lên tầng 81 của toà nhà, sau đó tại màn 2 người chơi sẽ dùng súng bắn cáp để lên đỉnh trên cùng với độ cao 461,2m của toà tháp, đây là phần chóp cao nhất của toà nhà mà thực tế người tham quan không thể lên được. Màn cuối cùng, người chơi sẽ tiến hành nhảy dù từ đỉnh cao nhất này xuống mặt đất và hoàn thành trò chơi. Người chơi sẽ được nhận huy hiệu và thấy được thành tích của mình từ bảng điện tử hiện lên trong trò chơi.
" alt="Game thực tế ảo quy mô lớn đầu tiên của Việt Nam ra mắt">Người chơi tham gia trải nghiệm game
Game thực tế ảo quy mô lớn đầu tiên của Việt Nam ra mắt
- 最近发表
-
- Nhận định, soi kèo Việt Nam vs Lào, 19h30 ngày 25/3: Cửa trên đáng tin
- Cách gõ nhanh các biểu tượng cảm xúc Facebook bằng ký tự đặc biệt
- Trộn hóa chất độc hại với thịt để chế biến chả lụa
- Ô tô đỗ chắn lối đi bị dán đầy giấy 'đỗ ngu', 'vô học'
- Nhận định, soi kèo Iran vs Uzbekistan, 23h00 ngày 25/3: Nối gót Nhật Bản
- VNPT và MobiFone 'bắt tay' dùng chung hạ tầng 700 trạm phát sóng mới
- “Chẻ” căn hộ lợi hay hại?
- Thêm một ngôi làng “Made in China” theo phong cách châu Âu
- Nhận định, soi kèo Canberra Croatia vs ANU FC,14h30 ngày 27/3: Tưng bừng bắn phá
- Cách chọn 4 loại quả 'ngậm' nhiều hóa chất
- 随机阅读
-
- Nhận định, soi kèo U19 Ailen vs U19 Đức, 21h00 ngày 25/3: Nghiền nát đối thủ
- Trộm vặt sạch bánh ô tô trong nháy mắt dù có báo động
- Bộ Y tế lo lắng người dân ồ ạt xét nghiệm Zika
- Thêm một bé tử vong sau tiêm vắc xin Quinvaxem?
- Nhận định, soi kèo Opatija vs Rudes, 21h30 ngày 26/3: Đối thủ yêu thích
- Người dùng iPhone tại Việt Nam đã có thể tải về Google Assistant 'chính chủ'
- Đi tìm chủ nhân chiếc xe RENAULT '1
- Game thực tế ảo quy mô lớn đầu tiên của Việt Nam ra mắt
- Nhận định, soi kèo Senegal vs Togo, 4h00 ngày 26/3: Chiến thắng nhọc nhằn
- Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android
- Hồng Kông công bố chương trình trợ cấp cho các dự án 5G
- “Lợi ích kép” khi bệnh viện “chuyển đổi số”
- Nhận định, soi kèo Myanmar vs Afghanistan, 17h30 ngày 25/3: Không dễ cho chủ nhà
- 5 thói quen 'nguy hiểm' của chị em khi lái ô tô
- Nỗi buồn của những mẫu ô tô 'bán đắt như tôm tươi'
- Thai phụ cần làm gì khi nhiễm virus Zika?
- Kèo vàng bóng đá KF Tirana vs Bylis, 00h00 ngày 27/3: Tin vào chủ nhà
- Tiết lộ “giật mình” về giá trị cây cảnh trong vườn “triệu đô”
- Truyện Kịch Bản Trở Thành Người Nổi Tiếng
- Giám đốc công nghệ gốc Việt của Uber từ chức
- 搜索
-
- 友情链接
-