Nguy cơ máy chủ dùng Microsoft Sharepoint bị tin tặc tấn công

12:50 14/03/2020
Cảnh báo nguy hiểm được phát đi về nguy cơ tin tặc tấn công vào hệ thống các máy chủ sử dụng Microsoft SharePoint do tồn tại nhiều lỗ hổng bảo mật liên quan đến sản phẩm này.

Cảnh báo được phát đi bởi Cục An toàn thông tin, Bộ TT&TT hôm 13/3 sau khi các chuyên gia an ninh mạng phát hiện ra lỗ hổng bảo mật nguy hiểm tồn tại trên ứng dụng MicrosoftSharepoint.

Cụ thể, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin ghi nhận trong năm 2019 có 40 lỗ hổng bảo mật liên quan tới Microsoft Sharepoint đã có mã lỗi quốc tế, trong đó có 1 lỗ hổng Nghiêm trọng (CVE-2019-0604), 15 lỗ hổng mức cao.

Lỗ hổng CVE-2019-0604 là một trong 75 lỗ hổng trong Cảnh Báo tuần 10/2019 đã được NCSC cảnh báo. Nhóm lỗ hổng này nằm trên nhiều sản phẩm của Microsoft (.NET Framework, Microsoft Edge, Exchange Server, Internet Explorer, Office Access Connectivity Engine, SharePoint) cho phép đối tượng tấn công thực hiện thu thập thông tin nhạy cảm trên hệ thống, thực thi mã lệnh và tấn công leo thang.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị rà soát các máy chủ có cài đặt Microsoft Sharepoint để phát hiện và xử lý các máy chủ chưa vá lỗ hổng.

Trước đó, hôm 28/2, Cục An toàn thông tin, Bộ TT&TT cũng phát đi cảnh báo về nguy cơ các máy chủ thư điện tử tại Việt Nam có sử dụng Microsoft Exchange có khả năng bị tin tặc tấn công vì tồn tại lỗ hổng bảo mật. Lỗ hổng này ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange như 2010, 2013, 2016, 2019, qua đó cho phép tin tặc tấn công chèn và thực thi mã lệnh trái phép, từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống. 

B.Châu (t/h)

Theo các chuyên gia, trong bối cảnh thiên tai ngày càng vượt khỏi các quy luật truyền thống, công nghệ - đặc biệt là AI và dữ liệu lớn, sẽ đóng vai trò then chốt. Tuy nhiên, điều kiện tiên quyết để các công nghệ này phát huy hiệu quả vẫn là hoàn thiện hạ tầng dữ liệu, hệ thống quan trắc và cơ chế chính sách.

Từ thông tin bạn đọc, PV Báo CAND đã tìm hiểu về những dấu hiệu bất thường đằng sau câu chuyện vợ chồng người nông dân ở thôn Hội Cư, xã Hòa Tân Tây, huyện Tây Hòa, tỉnh Phú Yên trước đây – nay là xã Tây Hòa, tỉnh Đắk Lắk, đi học massage, xông hơi, xoa bóp rồi bỗng dưng… xuất chiêu làm “thầy” chữa bệnh cho nhiều người.

Khoản vay chương trình cho chuyển đổi xanh do Nhật Bản hỗ trợ được kỳ vọng sẽ thúc đẩy mạnh mẽ quá trình tăng trưởng xanh và thích ứng với biến đổi khí hậu tại Việt Nam. Đây được xem là mô hình “ODA thế hệ mới” với quy trình chuẩn bị được rút gọn và thủ tục giải ngân vốn nhanh chóng.

Ngày 29/3, ballet “Dó” sẽ hội ngộ khán giả tại Nhà hát Hồ Gươm, Hà Nội. Biểu diễn ngay sau những vở vũ kịch nổi tiếng thế giới như Khổng Tước (Trung Quốc), Kẹp hạt dẻ, Romeo và Juliet (Nga), ballet “Dó” được gửi gắm nhiều kỳ vọng, nhất là trong xây dựng chương trình đạt chuẩn mực quốc tế, định vị thương hiệu nghệ thuật Việt Nam. 

Trong vòng hơn 3 tháng, các đơn vị nghiệp vụ Công an tỉnh Đắk Lắk đã triệt phá nhiều đường dây mua bán, vận chuyển và tiêu thụ ma tuý lớn trên địa bàn. Qua đó cho thấy những nỗ lực không ngừng nghỉ của lực lượng Công an Đắk Lắk trong cuộc chiến không khoan nhượng với loại tội phạm gieo rắc “cái chết trắng” này.

Những ngày giữa tháng 3, dọc tuyến quốc lộ 14H qua các xã Nam Phước, Duy Xuyên, Duy Nghĩa, Thu Bồn (TP Đà Nẵng), không khó để bắt gặp những đống rác chất cao, phủ bạt tạm bợ. Hàng nghìn tấn rác thải sinh hoạt đang bị “ứ đọng” nhiều tháng qua, đẩy người dân và chính quyền địa phương vào tình thế ngột ngạt, bức bối chưa từng có. 

Bộ Y tế vừa cấp giấy đăng ký lưu hành cho vaccine phòng bệnh tay chân miệng do virus EV71, mở thêm cơ hội dự phòng cho trẻ em trong bối cảnh bệnh tay chân miệng vẫn là mối lo thường trực cho các gia đình có con nhỏ và chưa có thuốc điều trị đặc hiệu.

Ngày 18/3, Công an tỉnh Vĩnh Long cho biết, các đơn vị nghiệp vụ đang truy xét nhóm người gây ra vụ xô xát và có tiếng súng nổ xảy ra tại khách sạn trên địa bàn phường Cái Vồn.

Những năm qua, công tác xây dựng, ban hành các văn bản quy phạm pháp luật (QPPL) ở nước ta đã đạt được nhiều thành tựu quan trọng, góp phần hoàn thiện thể chế, xây dựng hệ thống pháp luật nước ta liêm chính, minh bạch, công bằng. Tuy nhiên, thực tiễn đã cho thấy, vẫn còn tồn tại “lợi ích nhóm” trong xây dựng và ban hành văn bản QPPL, tác động không nhỏ đến quá trình hoàn thiện thể chế, ảnh hưởng đến việc xây dựng và hoàn thiện hệ thống pháp luật của nước ta.

Dự án cải tạo, nâng cấp Quốc lộ 14D (QL14D), TP Đà Nẵng với tổng vốn đầu tư hơn 4.500 tỷ đồng được kỳ vọng là “mạch máu” thúc đẩy giao thương xuyên biên giới. Thế nhưng, khi dự án đang đếm ngược ngày khởi công vào tháng 6/2026, tình trạng người dân ồ ạt xây dựng, trồng cây trái phép trên phạm vi giải phóng mặt bằng đang trở thành rào cản lớn, đòi hỏi sự vào cuộc quyết liệt của các cấp chính quyền cùng các bên liên quan.

Với giọng nói truyền cảm, gương mặt tuấn tú, quen thuộc trên sóng Truyền hình của chuyên mục An ninh Sơn La, ít ai biết rằng sau hình ảnh một người dẫn chương trình truyền hình tự tin là một Thượng úy Công an mang trong mình khát khao thắp sáng ước mơ, “kiến tạo” hạnh phúc cho trẻ em và đồng bào còn nhiều khó khăn nơi đại ngàn Tây Bắc.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文