Lỗ hổng trong Microsoft Exchange đe dọa hàng nghìn máy chủ thư điện tử

14:22 03/03/2020
Cảnh báo được Cục An toàn thông tin, Bộ TT&TT phát đi hôm 28/2 về nguy cơ các máy chủ thư điện tử tại Việt Nam có sử dụng Microsoft Exchange có khả năng bị tin tặc tấn công vì tồn tại lỗ hổng bảo mật.



Cụ thể, Công văn số 115/CATTT-NCSC của Cục An toàn thông tin, Bộ TT&TT cho biết, hệ thống cảnh báo điểm yếu và rà soát lỗ hổng bảo mật tự động của Trung tâm giám sát an toàn không gian mạng quốc gia hôm 11/2 đã ghi nhận lỗ hổng “CVE-2020-0688” trong các máy chủ thư điện tử sử dụng Microsoft Exchange.

Theo đánh giá của hệ thống cảnh báo, lỗ hổng này ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange như 2010, 2013, 2016, 2019, qua đó cho phép tin tặc tấn công chèn và thực thi mã lệnh trái phép, từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống. 

Chỉ cần có một tài khoản thư điện tử thông thường tồn tại trong một hệ thống máy chủ thư điện tử, tin tặc có thể khai thác lỗ hổng này để thực hiện hành vi phạm pháp.

Theo số liệu hiện tại, ở Việt Nam có khoảng hơn 1.200 máy chủ thư điện tử sử dụng Microsoft Exchange đang công khai trên Internet, trong số này có 37 máy chủ của cơ quan tổ chức nhà nước. Những máy chủ này hầu hết chưa được cập nhật bản vá và sẽ là những hệ thống đầu tiên đối tượng tấn công sẽ tìm đến để khai thác. 

Đặc biệt, quá trình kiểm tra theo dõi, vào ngày 26/2, đã có một số hệ thống máy chủ thư điện tử bị tấn công bằng hình thức này.

Cùng với cảnh báo trên, Cục An toàn thông tin khuyến cáo các đơn vị rà soát các máy chủ có cài đặt Microsoft Exchange để phát hiện và xử lý kịp thời các máy chủ có khả năng đã bị đối tượng tấn công khai thác thông qua lỗ hổng trên. Khi phát hiện hệ thống máy chủ có tồn tại lỗ hổng cần nhanh chóng cập nhật bản vá theo hướng dẫn tại địa chỉ https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0688.

B.Châu (t/h)

Trở lại Việt Nam vào những ngày cuối tháng tư, nữ nhà văn người Mỹ Lady Borton đang gấp rút duyệt bản thảo lần cuối cho cuốn sách mới bằng tiếng Anh viết về Điện Biên Phủ, Chủ tịch Hồ Chí Minh và Đại tướng Võ Nguyên Giáp. Gắn bó với Việt Nam hơn nửa thế kỷ, người phụ nữ 82 tuổi này đã chứng kiến nhiều thăng trầm của Việt Nam, coi đây là quê hương thứ hai của mình.

LTS: Từ 2019 đến nay, hàng vạn tấm bằng Cử nhân, Thạc sĩ, Tiến sĩ, Kỹ sư… cùng nhiều văn bản, chứng từ khác của Trường Đại học Kinh doanh và Công nghệ Hà Nội (HUBT) được ký bằng chữ ký “khô” (chữ ký khắc dấu) hay còn gọi là dấu chữ ký khiến cho nhiều người không khỏi hoài nghi về giá trị pháp lý của nó. Ngoài việc sử dụng chữ ký “khô” để cấp các loại văn bằng, chứng chỉ, HUBT còn sử dụng trong công tác văn thư, tài chính kế toán… để duy trì mọi hoạt động của trường. Trước sự việc này, phóng viên Báo CAND đã có loạt bài phản ánh các vấn đề đã và đang diễn ra tại HUBT.

Con số 70 nổi bật được đổ màu theo đa hướng, cách điệu với ngôn ngữ đảo chiều, hàng chữ “Chiến thắng Điện Biên Phủ (1954 - 2024)” mang màu xanh hoà bình. Đó là những nét khắc họa nổi bật của logo Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ đang được sử dụng chính thức trong các hoạt động tuyên truyền trong những ngày tháng 5 lịch sử này.

Sáng 7/5, Cơ quan CSĐT Công an huyện Tây Giang (Quảng Nam) cho biết, vừa khởi tố bị can, ra lệnh bắt bị can để tạm giam đối với Pơloong Bưu (SN 1995, trú xã Axan, huyện Tây Giang) về hành vi “Hiếp dâm người dưới 16 tuổi”.

Mặc dù cuối tháng 6 kỳ thi tốt nghiệp THPT mới diễn ra nhưng ngay từ đầu năm 2024, nhiều trường đại học (ĐH) đã thông báo nhận hồ sơ xét tuyển sớm. Với ưu thế tạo thêm nhiều cơ hội cho thí sinh trúng tuyển đại học mà không cần lệ thuộc vào kỳ thi tốt nghiệp THPT, xét tuyển sớm đang trở thành phương thức được nhiều thí sinh lựa chọn.

Những ngày tháng 5 lịch sử, khi cả nước có nhiều hoạt động hướng về Điện Biên Phủ, bộ phim tài liệu nghệ thuật "CAND trong khúc tráng ca Điện Biên Phủ" lần đầu tiên kết hợp giữa những thước phim tài liệu, đan xen thực cảnh - cách làm phim mới trong truyền thông hiện đại, với những cảnh quay ở Điện Biên Phủ, một số tỉnh, thành của Việt Nam và Pháp, đã ghi đậm dấu ấn trong lòng công chúng.

Ngày 7/5, lễ tuyên thệ nhậm chức nhiệm kỳ mới của Tổng thống Nga Vladimir Putin sẽ chính thức diễn ra, bắt đầu chặng đường mới với không ít thách thức nhưng cũng nhiều hy vọng, nhất là khi tỉ lệ ủng hộ của người dân Nga đối với ông theo thời gian vẫn liên tục ở mức cao.

Theo dự báo, hôm nay thời tiết tại hầu khắp các tỉnh, thành phố ở miền Bắc và Bắc Trung Bộ sẽ có mưa rào và dông rải rác, cục bộ có mưa to với lượng mưa 10-30 mm, có nơi trên 50 mm. TP Điện Biên Phủ khả năng có mưa, nhiệt độ dao động từ 20-32 độ C.

Ngày 6/5, Cơ quan CSĐT Công an tỉnh Đồng Nai đã khởi tố bị can, thực hiện Lệnh bắt tạm giam ông Trần Minh Lợi, Phó giám đốc - Phụ trách Trung tâm đăng kiểm xe cơ giới Đồng Nai (60-01S) để phục vụ công tác mở rộng điều tra vụ án đưa và nhận hối lộ.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文