Nguy cơ máy chủ dùng Microsoft Sharepoint bị tin tặc tấn công

12:50 14/03/2020
Cảnh báo nguy hiểm được phát đi về nguy cơ tin tặc tấn công vào hệ thống các máy chủ sử dụng Microsoft SharePoint do tồn tại nhiều lỗ hổng bảo mật liên quan đến sản phẩm này.

Cảnh báo được phát đi bởi Cục An toàn thông tin, Bộ TT&TT hôm 13/3 sau khi các chuyên gia an ninh mạng phát hiện ra lỗ hổng bảo mật nguy hiểm tồn tại trên ứng dụng MicrosoftSharepoint.

Cụ thể, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin ghi nhận trong năm 2019 có 40 lỗ hổng bảo mật liên quan tới Microsoft Sharepoint đã có mã lỗi quốc tế, trong đó có 1 lỗ hổng Nghiêm trọng (CVE-2019-0604), 15 lỗ hổng mức cao.

Lỗ hổng CVE-2019-0604 là một trong 75 lỗ hổng trong Cảnh Báo tuần 10/2019 đã được NCSC cảnh báo. Nhóm lỗ hổng này nằm trên nhiều sản phẩm của Microsoft (.NET Framework, Microsoft Edge, Exchange Server, Internet Explorer, Office Access Connectivity Engine, SharePoint) cho phép đối tượng tấn công thực hiện thu thập thông tin nhạy cảm trên hệ thống, thực thi mã lệnh và tấn công leo thang.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị rà soát các máy chủ có cài đặt Microsoft Sharepoint để phát hiện và xử lý các máy chủ chưa vá lỗ hổng.

Trước đó, hôm 28/2, Cục An toàn thông tin, Bộ TT&TT cũng phát đi cảnh báo về nguy cơ các máy chủ thư điện tử tại Việt Nam có sử dụng Microsoft Exchange có khả năng bị tin tặc tấn công vì tồn tại lỗ hổng bảo mật. Lỗ hổng này ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange như 2010, 2013, 2016, 2019, qua đó cho phép tin tặc tấn công chèn và thực thi mã lệnh trái phép, từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống. 

B.Châu (t/h)

Từ thắng lợi Điện Biên Phủ chấn động địa cầu năm 1954 đến đại thắng mùa xuân năm 1975 là 21 năm đằng đẵng với bao mất mát, hy sinh của dân tộc Việt Nam. Trong hành trình ấy, nhân dân Việt Nam đã đoàn kết dưới sự lãnh đạo của Đảng cách mạng chân chính và vững niềm tin để thực hiện khát vọng cháy bỏng: Non sông liền một dải, hòa bình, độc lập và xây dựng đất nước hùng cường.

Trở lại Việt Nam vào những ngày cuối tháng tư, nữ nhà văn người Mỹ Lady Borton đang gấp rút duyệt bản thảo lần cuối cho cuốn sách mới bằng tiếng Anh viết về Điện Biên Phủ, Chủ tịch Hồ Chí Minh và Đại tướng Võ Nguyên Giáp. Gắn bó với Việt Nam hơn nửa thế kỷ, người phụ nữ 82 tuổi này đã chứng kiến nhiều thăng trầm của Việt Nam, coi đây là quê hương thứ hai của mình.

Một phụ nữ hôn mê gan cấp trên nền bệnh viêm gan B, cuộc sống chỉ tính bằng giờ đã may mắn được hồi sinh nhờ được ghép gan kịp thời từ nguồn hiến của người chết não vì tai nạn giao thông (TNGT).

LTS: Từ 2019 đến nay, hàng vạn tấm bằng Cử nhân, Thạc sĩ, Tiến sĩ, Kỹ sư… cùng nhiều văn bản, chứng từ khác của Trường Đại học Kinh doanh và Công nghệ Hà Nội (HUBT) được ký bằng chữ ký “khô” (chữ ký khắc dấu) hay còn gọi là dấu chữ ký khiến cho nhiều người không khỏi hoài nghi về giá trị pháp lý của nó. Ngoài việc sử dụng chữ ký “khô” để cấp các loại văn bằng, chứng chỉ, HUBT còn sử dụng trong công tác văn thư, tài chính kế toán… để duy trì mọi hoạt động của trường. Trước sự việc này, phóng viên Báo CAND đã có loạt bài phản ánh các vấn đề đã và đang diễn ra tại HUBT.

Con số 70 nổi bật được đổ màu theo đa hướng, cách điệu với ngôn ngữ đảo chiều, hàng chữ “Chiến thắng Điện Biên Phủ (1954 - 2024)” mang màu xanh hoà bình. Đó là những nét khắc họa nổi bật của logo Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ đang được sử dụng chính thức trong các hoạt động tuyên truyền trong những ngày tháng 5 lịch sử này.

Sáng 7/5, Cơ quan CSĐT Công an huyện Tây Giang (Quảng Nam) cho biết, vừa khởi tố bị can, ra lệnh bắt bị can để tạm giam đối với Pơloong Bưu (SN 1995, trú xã Axan, huyện Tây Giang) về hành vi “Hiếp dâm người dưới 16 tuổi”.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文