Cục An toàn thông tin cảnh báo tiếp về lỗ hổng trong Microsoft Exchange Server
Danh sách bản vá tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã được hãng công nghệ này công bố vào ngày 10/10. Trên cơ sở phân tích,ụcAntoànthôngtincảnhbáotiếpvềlỗhổlich thi dau anh đánh giá, Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin, Bộ TT&TT vừa cảnh báo các cơ quan, đơn vị, doanh nghiệp về 6 lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm được Microsoft công bố tháng 10/2023.
Cụ thể, trong 6 lỗ hổng an toàn thông tin mới được Cục An toàn thông tin cảnh báo các đơn vị, có lỗ hổng CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.
Trước đó, Trung tâm Giám sát an toàn không gian mạng quốc gia đã nhiều lần phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến hệ thống máy chủ thư điện tử - Microsoft Exchange Server. Qua đó cho thấy, Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.
Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.
Cũng trong lần cảnh báo này, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các đơn vị lưu ý 5 lỗ hổng an toàn thông tin khác tồn tại trong sản phẩm của hãng Microsoft, bao gồm lỗ hổng CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng; 2 lỗ hổng CVE-2023-41763 trong Skype for Business và CVE-2023-36434 trong Windows IIS Server đều cho phép đối tượng tấn công thực hiện leo thang đặc quyền; và 2 lỗ hổng CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.
Các chuyên gia NCSC cũng lưu ý thêm, các lỗ hổng CVE-2023-36563 tồn tại ở sản phẩm Microsoft WordPad, CVE-2023-41763 trong Skype for Business hiện đang bị khai thác trong thực tế.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin vừa có một số khuyến nghị với đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước và các ngân hàng, tổ chức tài chính.
Cùng với đề nghị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 6 lỗ hổng nêu trên hay không, Cục An toàn thông tin hướng dẫn rõ, trường hợp bị ảnh hưởng, các đơn vị cần thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
Các cơ quan, tổ chức, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trước đó, trong báo cáo kỹ thuật về tình hình an toàn thông tin mạng tháng 9, Cục An toàn thông tin cho biết, trong tháng, hệ thống kỹ thuật của Cục đã ghi nhận có 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước. Trong đó, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.
Nhấn mạnh số lượng điểm yếu, lỗ hổng nêu trên là rất lớn, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ ngành khắc phục.
Trong tháng 9/2023, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý 903 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, giảm 35,6% so với tháng 8/2023 và giảm 8,6% so với cùng kỳ tháng 9/2022. Trong hơn 900 sự cố tấn công mạng này, có tới 873 sự cố tấn công lừa đảo (Phishing), chiếm tới trên 96%, còn lại là các sự cố tấn công cài mã độc (Malware). Số liệu của Cục An toàn thông tin cũng cho thấy, tính đến hết ngày 18/9, đã có 1.982 hệ thống thông tin của cơ quan nhà nước hoàn thành phê duyệt cấp độ an toàn, tăng 1,7% so với tháng 8/2023 và tăng 106,5% cùng kỳ năm ngoái. |
-
Nhận định, soi kèo Prachuap vs Chiangrai United, 18h00 ngày 26/1: Thất vọng cửa dướiSoi kèo góc Hamrun Spartans vs Lincoln Red Imps, 00h00 ngày 10/7'Tôi không ngạc nhiên khi Trần Anh Hùng đoạt giải tại Cannes'Nhận định, soi kèo North District vs Hong Kong Rangers, 14h00 ngày 24/11: Tiếp tục bét bảngNhận định, soi kèo St. Pauli vs Union Berlin, 23h30 ngày 26/1: Tận dụng cơ hộiNhận định, soi kèo Lamphun Warrior vs PT Prachuap, 19h00 ngày 24/11: Nguy hiểm cận kềMột Nhan Phúc Vinh khác hoàn toàn từ xưa tới giờGia đình mình vui bất thình lình quá lố, lê thê coi thường khán giảSoi kèo góc Crystal Palace vs Brentford, 21h00 ngày 26/1Soi kèo góc Hamrun Spartans vs Lincoln Red Imps, 00h00 ngày 10/7
下一篇:Siêu máy tính dự đoán AC Milan vs Parma, 18h30 ngày 26/1
- ·Nhận định, soi kèo Deportes Tolima vs Deportivo Pasto, 8h10 ngày 28/1: Đầu xuôi đuôi lọt
- ·Phân tích kèo hiệp 1 Tigres UANL vs Santos Laguna, 7h05 ngày 15/8
- ·Nhận định, soi kèo Obolon Kyiv vs Kryvbas, 18h00 ngày 24/11: Bất phân thắng bại
- ·Soi kèo góc Stromsgodset vs Sandefjord, 00h00 ngày 9/7: Thế trận áp đảo
- ·Nhận định, soi kèo Hoffenheim vs Eintracht Frankfurt, 21h30 ngày 26/1: Tin vào chủ nhà
- ·Vin Diesel nói về việc mời diễn viên 92 tuổi đóng bom tấn hành động 'Fast X'
- ·Biến động tỷ lệ kèo Vancouver vs Dallas, 9h07 ngày 26/9
- ·Cảnh diễn đáng nhớ trong phim Cuộc đời vẫn đẹp sao của NSƯT Hoàng Hải
- ·Soi kèo phạt góc Western Sydney vs Auckland FC, 13h00 ngày 26/1: Chủ nhà lép vế
- ·Soi kèo phạt góc Kristiansund vs Fredrikstad, 0h00 ngày 9/7
- ·Hoạt hình 'Người Nhện 2' ngốn kinh phí 2300 tỷ
- ·Soi kèo phạt góc Mazatlan vs Guadalajara Chivas, 9h05 ngày 6/8
- ·Nhận định, soi kèo Mohun Bagan vs Bengaluru FC, 21h00 ngày 27/1: Tin vào cửa trên
- ·Soi kèo góc Stromsgodset vs Sandefjord, 00h00 ngày 9/7: Thế trận áp đảo
- ·Soi kèo góc Anh vs Thụy Sĩ, 23h00 ngày 6/7: Tin vào cửa trên
- ·Nhận định, soi kèo Bình Dương vs Hà Nội, 17h ngày 20/8
- ·Nhận định, soi kèo Club Necaxa vs Cruz Azul, 10h05 ngày 29/1: Đâu dễ cho cửa trên
- ·Soi kèo góc Bồ Đào Nha vs Pháp, 2h00 ngày 6/7
- ·Nhận định, soi kèo Kowloon City vs Kitchee, 14h00 ngày 24/11: Không có bất ngờ
- ·Soi kèo góc Stromsgodset vs Sandefjord, 00h00 ngày 9/7: Thế trận áp đảo
- ·Nhận định, soi kèo Punjab vs Jamshedpur, 21h00 ngày 28/1: Khó cho khách
- ·Đừng cho rằng phim là giả thì làm giả một cách quá trớn
- ·Cuộc đời vẫn đẹp sao tập 25: Lưu Luyến phát hiện Bát cướp tiền của bà Tình
- ·Soi kèo góc Inter Turku vs Lahti, 22h00 ngày 8/7
- ·Nhận định, soi kèo Barca vs Valencia, 03h00 ngày 27/1: Qúa khó cho Bầy dơi
- ·Đừng cho rằng phim là giả thì làm giả một cách quá trớn
- ·Siêu máy tính dự đoán Aston Villa vs West Ham, 23h30 ngày 26/1
- ·Cuộc đời vẫn đẹp sao tập 25: Lưu Luyến phát hiện Bát cướp tiền của bà Tình
- ·Phân tích kèo hiệp 1 Atlas vs Queretaro, 9h ngày 5/8
- ·Soi kèo góc Stromsgodset vs Sandefjord, 00h00 ngày 9/7: Thế trận áp đảo
- ·Nhận định, soi kèo RANS vs Persipura, 15h00 ngày 28/1: Chủ nhà thất thế
- ·Nhận định, soi kèo Tigres UANL vs Santos Laguna, 7h05 ngày 15/8
- ·Soi kèo góc Tây Ban Nha vs Đức, 23h00 ngày 5/7: La Roja ‘ghi điểm’
- ·Soi kèo phạt góc Necaxa vs Monterrey, 9h ngày 13/8
- ·Nhận định, soi kèo National Bank of Egypt vs Petrojet, 21h00 ngày 28/1: Khách thất thần ra về
- ·Mèo máy Doraemon đánh bật 'Nàng tiên cá' ở phòng vé Việt