Lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến Microsoft Exchange

Hiện đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.

Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa có cảnh báo đến các đơn vị chuyên trách công nghệ thông tin các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến hệ thống máy chủ Microsoft Exchange.

Thông qua việc tăng cường hợp tác, chia sẻ tri thức tấn công mạng với doanh nghiệp an toàn thông tin trong nước, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.

Ảnh minh họa.
Ảnh minh họa.

Đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ mail Microsoft Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

Để bảo đảm an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp và góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị cấu hình lại máy chủ sử dụng Microsoft Exchange nhằm ngăn chặn đối tượng tấn công thực thi mã từ xa. Cùng với đó, các đơn vị cũng được yêu cầu sử dụng công cụ rà soát lại hệ thống máy chủ mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.

Trong đó, công cụ hỗ trợ phát hiện dấu hiệu hệ thống đã bị xâm nhập hiện đang được Công ty NCS cung cấp miễn phí tại địa chỉ: github.com/ncsgroupvn/NCSE0Scanner/releases.

Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa công tác giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) theo số điện thoại 0869100317 và địa chỉ thư điện tử ir@vncert.vn.

Báo Nhân Dân

Có thể bạn quan tâm

Tin cùng chuyên mục

Người dùng cần kết nối tốc độ cao để trải nghiệm các ứng dụng trí tuệ nhân tạo tạo sinh

Người dùng cần kết nối tốc độ cao để trải nghiệm các ứng dụng trí tuệ nhân tạo tạo sinh

Theo báo cáo mới nhất của ConsumerLab từ Ericsson, các ứng dụng trí tuệ nhân tạo tạo sinh (GenAI) đang trở thành một yếu tố quan trọng thúc đẩy sự quan tâm ngày càng tăng của người dùng smartphone 5G toàn cầu để có kết nối vượt trội, ổn định, tốc độ cao khi trải nghiệm.

Xử lý dứt điểm “điểm nghẽn” trong cải cách hành chính, chuyển đổi số và thực hiện Đề án 06

Xử lý dứt điểm “điểm nghẽn” trong cải cách hành chính, chuyển đổi số và thực hiện Đề án 06

Chiều 14/11, Ban Chỉ đạo cải cách hành chính, Chuyển đổi số và thực hiện Đề án 06 tỉnh tổ chức hội nghị đánh giá kết quả thực hiện công tác cải cách hành chính, chuyển đổi số và thực hiện Đề án 06 quý III/2024, đề ra phương hướng, nhiệm vụ các tháng cuối năm 2024.

Nâng cao năng lực kinh doanh số cho thanh niên: Thúc đẩy phát triển kinh tế số, đồng hành cùng trách

Nâng cao năng lực kinh doanh số cho thanh niên: Thúc đẩy phát triển kinh tế số, đồng hành cùng trách

Chương trình “Thúc đẩy phát triển kinh tế số - Đồng hành cùng trách nhiệm xã hội” với mục tiêu chính nhằm nâng cao năng lực kinh doanh số cho 20 triệu thanh niên Việt Nam vừa được khởi động với sự tham gia của nhiều tổ chức, doanh nghiệp tại Việt Nam được kỳ vọng sẽ tạo ra những cơ hội số hóa mới cho người trẻ để có thể nắm bắt và phát triển hiệu quả.

Để “không ai bị bỏ lại phía sau" trong kỷ nguyên số

Để “không ai bị bỏ lại phía sau" trong kỷ nguyên số

Trong làn sóng phát triển của công nghệ, xã hội đang chứng kiến sự thay đổi chưa từng có về cách thức kết nối, học hỏi và làm việc. Tuy nhiên, trong hành trình dài, có người đã tiến rất nhanh, vẫn có người đang ở bước khởi đầu. Vì lẽ đó, câu hỏi đặt ra: Ai đang bị bỏ lại phía sau khi thế giới tiến vào kỷ nguyên số?

Chuyển đổi số ngành Logistics: Cơ hội và thử thách cho doanh nghiệp Việt

Chuyển đổi số ngành Logistics: Cơ hội và thử thách cho doanh nghiệp Việt

Thương mại điện tử cùng với sự phát triển của công nghệ số đang đem lại không ít cơ hội và thách thức đối với ngành logistics. Cùng với quá trình chuyển đổi số quốc gia và xu hướng của nền kinh tế số, các doanh nghiệp logistics Việt đang đứng trước những ngã rẽ, lựa chọn quan trọng để có thể vươn mình, bứt tốc.

fbytzltw