Lỗ hổng trong Microsoft Exchange đe dọa hàng nghìn máy chủ thư điện tử

14:22 03/03/2020
Cảnh báo được Cục An toàn thông tin, Bộ TT&TT phát đi hôm 28/2 về nguy cơ các máy chủ thư điện tử tại Việt Nam có sử dụng Microsoft Exchange có khả năng bị tin tặc tấn công vì tồn tại lỗ hổng bảo mật.



Cụ thể, Công văn số 115/CATTT-NCSC của Cục An toàn thông tin, Bộ TT&TT cho biết, hệ thống cảnh báo điểm yếu và rà soát lỗ hổng bảo mật tự động của Trung tâm giám sát an toàn không gian mạng quốc gia hôm 11/2 đã ghi nhận lỗ hổng “CVE-2020-0688” trong các máy chủ thư điện tử sử dụng Microsoft Exchange.

Theo đánh giá của hệ thống cảnh báo, lỗ hổng này ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange như 2010, 2013, 2016, 2019, qua đó cho phép tin tặc tấn công chèn và thực thi mã lệnh trái phép, từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống. 

Chỉ cần có một tài khoản thư điện tử thông thường tồn tại trong một hệ thống máy chủ thư điện tử, tin tặc có thể khai thác lỗ hổng này để thực hiện hành vi phạm pháp.

Theo số liệu hiện tại, ở Việt Nam có khoảng hơn 1.200 máy chủ thư điện tử sử dụng Microsoft Exchange đang công khai trên Internet, trong số này có 37 máy chủ của cơ quan tổ chức nhà nước. Những máy chủ này hầu hết chưa được cập nhật bản vá và sẽ là những hệ thống đầu tiên đối tượng tấn công sẽ tìm đến để khai thác. 

Đặc biệt, quá trình kiểm tra theo dõi, vào ngày 26/2, đã có một số hệ thống máy chủ thư điện tử bị tấn công bằng hình thức này.

Cùng với cảnh báo trên, Cục An toàn thông tin khuyến cáo các đơn vị rà soát các máy chủ có cài đặt Microsoft Exchange để phát hiện và xử lý kịp thời các máy chủ có khả năng đã bị đối tượng tấn công khai thác thông qua lỗ hổng trên. Khi phát hiện hệ thống máy chủ có tồn tại lỗ hổng cần nhanh chóng cập nhật bản vá theo hướng dẫn tại địa chỉ https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0688.

B.Châu (t/h)

Cuối năm là thời điểm nhu cầu tuyển dụng việc làm tăng cao, cùng với đó nhu cầu tìm việc làm cũng tăng, nhất là đối với những lao động muốn tìm kiếm việc làm thời vụ để có thêm tiền trang trải dịp Tết. Nắm bắt được tâm lý của người lao động, các đối tượng lừa đảo đã dùng nhiều hình thức tinh vi để lôi kéo, dụ dỗ.

Tính từ đầu năm đến nay, nhờ xử lý quyết liệt, tình hình trật tự an toàn giao thông (ATGT), trật tự xã hội trên địa bàn Hà Tĩnh cơ bản được giữ vững ổn định, hoạt động giao thông thông suốt. Không xảy ra ùn tắc, đua xe trái phép, gây mất trật tự công cộng. Thế nhưng, Trưởng phòng CSGT Hà Tĩnh bày tỏ: “Xử lý vi phạm nhiều mà tai nạn vẫn diễn biến phức tạp, chúng tôi còn trăn trở lắm”.

Mặc dù việc vỡ hụi diễn ra ở nhiều nơi đã được cơ quan Công an và báo đài đăng tải thông tin cảnh báo, nhưng không ít người vẫn mất cảnh giác, đặt lòng tin quá mức vào chủ hụi, khiến không ít người rơi vào tình cảnh khó khăn, mất tiền.

Là người nước ngoài duy nhất đoạt giải trong cuộc thi "Tìm kiếm sứ giả tiếng Việt ở nước ngoài" năm 2024 do Ủy ban Nhà nước về người Việt Nam ở nước ngoài, Bộ Ngoại giao phát động, Lanny Phetnion đã gắn bó với tiếng Việt hơn 10 năm. Hành trình đến với ngôn ngữ này bắt đầu khi Lanny Phetnion nhận được học bổng theo học Khoa Tiếng Việt, Đại học Quốc gia Lào. Cũng từ đây, tiếng Việt đã trở thành bệ đỡ giúp cô gái miền Bắc Lào gặt hái không ít thành công. 

Quen đối tượng có thể làm giả giấy tờ trong ngành Công an, Quân đội, Đàm Đình Phú đã đăng bài trên mạng xã hội nhận làm thủ tục vay tiền đối với khách đang nợ xấu. Sau khi có khách đặt hàng, Phú sẽ yêu cầu cung cấp hình ảnh chân dung để làm giả các loại giấy tờ rồi liên hệ nhân viên ngân hàng làm thủ tục vay tiền, mục đích chiếm đoạt tiền vay.

Luật Công chứng (sửa đổi) quy định công chứng viên của tổ chức hành nghề công chứng chỉ được công chứng giao dịch về bất động sản trong phạm vi tỉnh, thành phố trực thuộc trung ương nơi tổ chức hành nghề công chứng đặt trụ sở

Trung Quốc là đối tác thương mại lớn của Mỹ. Tuy nhiên, mới đây, Tổng thống đắc cử Donald Trump tiếp tục tuyên bố sẽ áp thuế bổ sung đối với hàng hóa nhập khẩu từ Trung Quốc cho đến khi nước này ngăn chặn "lượng lớn ma túy, nhất là fentanyl, đang được chuyển vào Mỹ".

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文