Máy chủ Microsoft Exchange phát hiện 6 lỗ hổng bảo mật

08:39 25/12/2020
Các chuyên gia bảo mật đưa ra cảnh báo nguy hiểm sau khi phát hiện ra hệ thống máy chủ thư điện tử sử dụng Microsoft Exchange đang tồn tại tới 6 lỗ hổng bảo mật…


Cụ thể, Hệ thống Cảnh báo điểm yếu và rà soát lỗ hổng bảo mật tự động của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin đã ghi nhận 6 lỗ hổng bảo mật bao gồm: CVE-2020-17117, CVE-2020-17132, CVE-2020-17141, CVE-2020-17142, CVE-2020-17143, CVE-2020-17144 tồn tại trên hệ thống các máy chủ sử dụng Microsoft Exchange.

Nhiều nhóm tin tặc đang khai thác các lỗ hổng được phát hiện trên hệ thống máy chủ sử dụng Microsoft Exchange.

Đây là các lỗ hổng mới và một số lỗ hổng đã có mã khai thác công khai trên Internet (CVE-2020-17141, CVE-2020-17143, CVE-2020-17144), đã được Trung tâm NCSC kiểm tra và thử nghiệm.

Theo NCSC, hầu hết các phiên bản Microsoft Exchange bị ảnh hưởng đều đứng trước nguy cơ bị tin tặc tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống. Hiện có nhiều nhóm tấn công cũng đang khai thác các lỗ hổng này để tấn công vào các cơ quan, tổ chức.

Trước những nguy cơ về bảo mật, an toàn thông tin mạng, Cục An toàn thông tin khuyến cáo các đơn vị chuyên trách về công nghệ thông tin cần rà soát các máy chủ có cài đặt Microsoft Exchange để phát hiện và xử lý kịp thời các máy chủ có khả năng đã bị đối tượng tấn công khai thác thông qua lỗ hổng trên. Cập nhật bản vá hoặc khắc phục lỗ hổng theo hướng dẫn của Microsoft.

Tăng cường theo dõi giám sát hệ thống đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn để phát hiện kịp thời các nguy cơ tấn công mạng.

B.Châu (t/h)

Thứ trưởng Đặng Hồng Đức đề nghị Công an các đơn vị, địa phương cần nỗ lực, cố gắng, quyết tâm, quyết liệt, tăng tốc hơn nữa để đẩy nhanh tiến độ, triển khai các dự án và giải ngân các nguồn vốn, kinh phí năm 2026 được giao theo đúng mục tiêu, yêu cầu đề ra.

Thông tin tại cuộc họp báo chiều 6/4, Công an TP Hà Nội cho biết, Cơ quan điều tra đang tiếp tục rà soát gần 1.300 hồ sơ giám định tâm thần có dấu hiệu nghi vấn trên toàn quốc. Đến nay, đã làm rõ nhiều trường hợp kết luận giám định sai lệch không khách quan, giúp đưa các đối tượng phạm tội thực sự về đúng vị trí để xử lý theo pháp luật; thu hồi hơn 10 tỷ đồng tiền mặt, gần 60.000 USD cùng nhiều bất động sản…

Chiều 6/4, thông tin về vụ án lợi dụng vỏ bọc điều trị tâm thần tại Viện pháp y tâm thần Trung ương, Công an TP Hà Nội cho biết, mở rộng điều tra vụ án xảy ra tại Viện Pháp y tâm thần Trung ương và một số địa phương, Cơ quan Cảnh sát điều tra Công an thành phố Hà Nội đã khởi tố thêm 26 bị can. Cơ quan CSĐT Công an TP Hà Nội đã bắt giữ 25 đối tượng về các hành vi “Mua bán, tổ chức sử dụng trái phép chất ma túy”; làm rõ vật chứng gần 100kg ma túy tổng hợp các loại.

Mỹ và Iran đã tiếp nhận một khung kế hoạch nhằm chấm dứt tình trạng thù địch kéo dài nhiều tuần qua, song bất đồng lớn vẫn tồn tại khi Tehran từ chối ngay lập tức mở lại eo biển Hormuz, trong bối cảnh Tổng thống Donald Trump gia tăng sức ép bằng các cảnh báo quân sự cứng rắn.

Là chị cả trong gia đình có 5 người con, mồ côi bố, cuộc sống khó khăn, vất vả nên dù học giỏi, 2 lần đạt học sinh giỏi quốc gia nhưng nữ sinh Nguyễn Thị Diễm Quỳnh vẫn chẳng dám mơ đến giảng đường Đại học. Dẫu vậy, với đam mê cháy bỏng được tiếp tục đến trường và trở thành nữ chiến sĩ CAND, em đã đăng ký tuyển thẳng vào Học viện Chính trị CAND.

Hãng tin Iran Tasnim ngày 6/4 dẫn tuyên bố của Lực lượng Vệ binh Cách mạng Hồi giáo (IRGC) cho biết, Thiếu tướng Majid Khademi - lãnh đạo cơ quan tình báo của lực lượng, đã thiệt mạng trong vụ tấn công do Mỹ và Israel thực hiện vào rạng sáng.

Liên quan đến vụ án sản xuất, buôn bán hàng giả là mỹ phẩm do Cơ quan CSĐT Công an TP Hồ Chí Minh điều tra, ra quyết định khởi tố bị can đối với 5 đối tượng vào cuối tháng 3 vừa qua, các bị can trong vụ án này đã có các lời khai khiến nhiều người không khỏi ngỡ ngàng…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文