Cảnh giác với các lỗ hổng bảo mật trong máy chủ Microsoft Exchange

VietTimes – Đây là thông tin mà Cục An toàn Thông tin vừa phát đi, cảnh báo về lỗ hổng bảo mật trong máy chủ Microsoft Exchange.

Các máy chủ Microsoft Exchange tồn tại một số lỗ hổng nguy hiểm

Các máy chủ Microsoft Exchange tồn tại một số lỗ hổng nguy hiểm

Thời gian gần đây, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin đã ghi nhận 06 lỗ hổng bảo mật (CVE-2020-17117, CVE-2020-17132, CVE-2020-17141, CVE-2020-17142, CVE-2020-17143, CVE-2020-17144) trong các máy chủ thư điện tử sử dụng ứng dụng Microsoft Exchange.

Theo Trung tâm cho biết, các lỗ hổng trên ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange, cho phép tin tặc chèn và thực thi mã lệnh trái phép, từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống. Các lỗ hổng mới và một số lỗ hổng đã có mã khai thác công khai trên Internet (CVE-2020-17141, CVE-2020-17143, CVE-2020-17144), đã được Trung tâm NCSC kiểm tra và thử nghiệm.

Trung tâm Giám sát an toàn không gian mạng quốc gia xác nhận có nhiều nhóm tấn công cũng đang khai thác các lỗ hổng này để tấn công vào các cơ quan, tổ chức.

Trước sự mất an toàn thông tin trên, Cục An toàn Thông tin khuyến cáo các đơn vị chuyên trách về CNTT của tất cả các cơ quan đơn vị, doanh nghiệp liên quan rà soát các máy chủ có cài đặt Microsoft Exchange để phát hiện và xử lý kịp thời các máy chủ có khả năng đã bị đối tượng tấn công khai thác qua lỗ hổng.

Các đơn vị về CNTT cần kiểm tra, rà soát và xác định toàn bộ các máy chủ bị ảnh hưởng. Cập nhật bản vá hoặc khắc phục lỗ hổng theo hướng dẫn của Microsoft. Đồng thời tăng cường theo dõi giám sát hệ thống đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn để phát hiện kịp thời các nguy cơ tấn công mạng.

Lưu tin
Tin liên quan
Có thể bạn quan tâm
Việt Nam nên tắt 2G hay 3G?

Việt Nam nên tắt 2G hay 3G?

VietTimes – Bộ Thông tin và Truyền thông đã có kế hoạch ngắt kết nối 2G khi công nghệ 5G được triển khai thương mại chính thức. Tuy nhiên, ở một số quốc gia, người ta lại định ngắt 3G chứ không phải 2G.