Cách bảo vệ hệ thống trước 4 lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange

2025-04-01 16:30:43
Các cơ quan, tổ chức, doanh nghiệp tại Việt Nam vừa được đề nghị kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi 4 lỗ hổng bảo mật mới trong Microsoft Exchange Server để có phương án xử l??, kh???c phục. Theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia, có rất nhiều máy chủ thư điện tử của Việt Nam đang sử dụng Microsoft Exchange (Ảnh minh họa: Internet) Thông tin cảnh báo về các lỗ hổng bảo mật mới trong máy chủ thư điện tử Microsoft Exchange vừa được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT gửi tới các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; các Sở TT&TT tỉnh, thành phố; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin vào chiều nay, ngày 3/3. Trung tâm Giám sát an toàn không gian mạng quốc gia cho biết, vào ngày 2/3/2021, Microsoft đã công bố bản vá cho 4 lỗ hổng bảo mật gồm “CVE-2021-26855”, “CVE-2021-26857”, “CVE-2021-26858” và “CVE-2021-27065” ảnh hưởng nghiêm trọng đến máy chủ Microsoft Exchange. Thông tin về 4 lỗ hổng bảo mật mới trong Microsoft Exchange Server. Các lỗ hổng bảo mật mới phát hiện kể trên ảnh hưởng trực tiếp tới các phiên bản phần mềm Microsoft Exchange Server 2013/2016/2019, cho phép đối tượng tấn công truy cập vào máy chủ hệ thống, chèn và thực thi mã từ xa. Theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia, có rất nhiều máy chủ thư điện tử của Việt Nam đang sử dụng Microsoft Exchange. Có thể kể đến một số hệ thống như máy chủ thư điện tử của cơ quan tổ chức nhà nước, tổ chức ngân hàng, tài chính, các doanh nghiệp và các tổ chức lớn khác. Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, đơn vị, doanh nghiệp và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các đơn vị kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử l??, kh???c phục lỗ hổng. Các đơn vị cũng được khuyến nghị nên cập nhật, nâng cấp lên phiên bản mới nhất để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác; đồng thời thực hiện tìm kiếm dấu hi??u t??n công theo hướng dẫn của Trung tâm Giám sát an toàn không gian mạng quốc gia. Cùng với đó, các cơ quan, đơn vị, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua các lỗ hổng bảo mật nghiêm trọng nêu trên. Trong trường hợp cần thiết, các cơ quan, đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin (Bộ TT&TT): Trung tâm Giám sát an toàn không gian mạng quốc gia, theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn. Theo thống kê sơ bộ của ICTnews, trong năm 2020, ít nhất đã có 2 lần vào tháng 3 và tháng 12, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin có cảnh báo các cơ quan, đơn vị, doanh nghiệp về nguy cơ tấn công vào các hệ thống thông tin sử dụng Microsoft Exchange thông qua các lỗ hổng bảo mật trên phần mềm này.Cụ thể, theo cảnh báo ngày 2/3/2020, lỗ hổng bảo mật “CVE-2020-0688” trong các máy chủ thư điện tử sử dụng Microsoft Exchange ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange (2010, 2013, 2016, 2019) cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống.Với lần cảnh báo vào trung tuần tháng 12/2020, 6 lỗ hổng bảo mật trong các máy chủ thư điện tử sử dụng Microsoft Exchange được Trung tâm Giám sát an toàn không gian mạng quốc gia ghi nhận thời điểm đó gồm có: “CVE-2020-1711”, “CVE-2020-17132”, “CVE-2020-17141”, “CVE-2020-17142”, “CVE-2020-17143” và “CVE-2020-17144”. Được đánh giá là có mức độ nguy hiểm từ cao đến nghiêm trọng, các lỗ hổng này ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange, cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống. M.T Chuyên gia dự báo 5 xu hướng tấn công mạng nổi bật trong năm 2021 Các chuyên gia Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC) vừa đưa ra dự báo về một số xu hướng tấn công mạng nổi bật trong năm 2021 và những năm tiếp theo.

Nguồn bài viết : Điện toán 123

Top
سلاٹس پر مفت اسپن کو کیسے متحرک کریں۔_سلاٹ بونس گیمز_علامتیں_آٹو پلے سلاٹ گیمز_فون سلاٹ گیمز کے ذریعے ادائیگی کریں۔ سلاٹ گیمز کے ساتھ کیسینو_آن لائن کیسینو سلاٹ مشینیں۔_عملی پلے سلاٹس_آٹو پلے سلاٹ گیمز_اصلی پیسے کے لیے سلاٹس کھیلیں بہترین فطرت پر مبنی سلاٹس_سلاٹ مشین ایپس_Novomatic Slot Machines_افسانوی مخلوق سلاٹ مشینیں_سلاٹ مشین کے جائزے اور درجہ بندی پاکستان کے لیے ٹاپ اردو سلاٹ ایپس_آٹو پلے کی خصوصیات کے ساتھ بہترین سلاٹس_سب سے بڑے سلاٹ جیک پاٹس_مائیکرو گیمنگ سلاٹس_ویڈیو سلاٹس پر جیتنے کا طریقہ NetEnt Slot Games_iOS آلات پر سلاٹ گیمز کھیلیں_فوری جیت کے ساتھ سلاٹس_بونس راؤنڈ کے ساتھ سلاٹ مشین_سلاٹ گیمز اسلام آباد میں مقبول ہیں۔ نیٹلر سلاٹس_پاکستان میں موبائل کے لیے مفت سلاٹ گیمز_پاکستان کے لیے آن لائن سلاٹس_گولیاں کے لیے مفت سلاٹ گیمز_ٹاپ ریٹیڈ سلاٹ ایپس بڑے جیک پاٹس کے ساتھ سلاٹ مشینیں۔_فوری کھیلنے کے اختیارات کے ساتھ سلاٹ گیمز_اردو میں کیسینو سلاٹس_پاکستانی کھلاڑیوں کے لیے آن لائن سلاٹ ٹورنامنٹ_ٹاپ سلاٹ گیم فورمز ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پلےٹیک سلاٹس_سلاٹ مشین_سلاٹ مشین کی ادائیگیوں کو محفوظ بنائیں_آئی فون پر سلاٹ گیمز ہائی لمیٹ سلاٹ مشینیں۔_سمندری ڈاکو سلاٹ مشینیں۔_فوری جیت سلاٹ مشینیں_کیسینو سلاٹ گیمز فیڈ بیک_ایک سے زیادہ بونس راؤنڈ کے ساتھ سلاٹس ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس