Máy chủ Microsoft Exchange phát hiện 6 lỗ hổng bảo mật

08:39 25/12/2020
Các chuyên gia bảo mật đưa ra cảnh báo nguy hiểm sau khi phát hiện ra hệ thống máy chủ thư điện tử sử dụng Microsoft Exchange đang tồn tại tới 6 lỗ hổng bảo mật…


Cụ thể, Hệ thống Cảnh báo điểm yếu và rà soát lỗ hổng bảo mật tự động của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin đã ghi nhận 6 lỗ hổng bảo mật bao gồm: CVE-2020-17117, CVE-2020-17132, CVE-2020-17141, CVE-2020-17142, CVE-2020-17143, CVE-2020-17144 tồn tại trên hệ thống các máy chủ sử dụng Microsoft Exchange.

Nhiều nhóm tin tặc đang khai thác các lỗ hổng được phát hiện trên hệ thống máy chủ sử dụng Microsoft Exchange.

Đây là các lỗ hổng mới và một số lỗ hổng đã có mã khai thác công khai trên Internet (CVE-2020-17141, CVE-2020-17143, CVE-2020-17144), đã được Trung tâm NCSC kiểm tra và thử nghiệm.

Theo NCSC, hầu hết các phiên bản Microsoft Exchange bị ảnh hưởng đều đứng trước nguy cơ bị tin tặc tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống. Hiện có nhiều nhóm tấn công cũng đang khai thác các lỗ hổng này để tấn công vào các cơ quan, tổ chức.

Trước những nguy cơ về bảo mật, an toàn thông tin mạng, Cục An toàn thông tin khuyến cáo các đơn vị chuyên trách về công nghệ thông tin cần rà soát các máy chủ có cài đặt Microsoft Exchange để phát hiện và xử lý kịp thời các máy chủ có khả năng đã bị đối tượng tấn công khai thác thông qua lỗ hổng trên. Cập nhật bản vá hoặc khắc phục lỗ hổng theo hướng dẫn của Microsoft.

Tăng cường theo dõi giám sát hệ thống đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn để phát hiện kịp thời các nguy cơ tấn công mạng.

B.Châu (t/h)

Sáng 11/5, TP Hải Phòng tổ chức chương trình duyệt đội ngũ và diễu hành quần chúng biểu dương lực lượng chào mừng kỷ niệm 70 năm ngày giải phóng Hải Phòng (13/5/1955- 13/5/2025) và Lễ hội Hoa Phượng Đỏ 2025. Đồng chí Trần Lưu Quang, Bí thư Trung ương Đảng, Trưởng ban Chính sách, Chiến lược Trung ương đến dự.

Liên quan đến vụ sụt lún nghiêm trọng tại đường dẫn lên cầu Hòa Bình, thuộc xã Hòa Hội, huyện Châu Thành (Tây Ninh), trưa 11/5, UBND huyện Châu Thành (Tây Ninh) cho biết, nguyên nhân ban đầu được xác định do mưa lớn kéo dài, làm vỡ túi bùn cục bộ gây ra. Vụ việc khiến 5 người bị thương nhẹ, trong đó có 4 người đã trở về nhà.

Đã qua 2,5 năm, mọi hoạt động sản xuất, kinh doanh bình thường của Công ty cổ phần Đầu tư và Xây dựng Nam Anh Đảo Ngọc bị “đứng hình”, gây thiệt hại lớn. Hợp đồng với đối tác tại Phú Quốc lên đến 955 tỷ đồng, nhưng chỉ mới thực hiện được khoảng 15% và đến nay không thể tiếp tục thực hiện. Ông Sự cho biết đã nhiều lần đề nghị Cục Thuế Kiên Giang cho xuất hóa đơn điện tử nhưng đều bị từ chối.

Sau khi Báo CAND có bài viết: “Núi rừng Vĩnh Ô lại rỉ máu vì “vàng tặc”, phản ánh tình trạng khai thác vàng trái phép ở rừng phòng hộ Vĩnh Ô, huyện Vĩnh Linh (Quảng Trị), chính quyền địa phương và lực lượng chức năng đã vào cuộc. Ba chốt kiểm soát được thiết lập tại các tiểu khu 582, 583 (xã Vĩnh Ô) và 575H (xã Vĩnh Hà).

Sáng 11/5, Thượng tá Lê Minh Hoàng, Phó Trưởng phòng CSGT Công an tỉnh Quảng Ngãi cho biết, tiếp nhận chỉ đạo của Giám đốc Công an tỉnh Quảng Ngãi và thông tin trao đổi của Cơ quan CSĐT Công an tỉnh Lâm Đồng, đơn vị đã phối hợp với Tổ công tác của phòng CSHS Công an tỉnh, bắt giữ 4 đối tượng trên đường chạy trốn, sau khi có liên quan đến vụ cố ý gây thương tích xảy ra trên địa bàn tỉnh Lâm Đồng.

Từ Nghị quyết 68 đến hành động là một chặng đường. Doanh nghiệp cần chủ động nắm bắt và tận dụng cơ hội này như thế nào? TS Nguyễn Sĩ Dũng – nguyên Phó Chủ nhiệm Văn phòng Quốc hội, thành viên Hội đồng Tư vấn Chính sách của Chính phủ đã có cuộc trao đổi với PV Báo CAND về chủ đề này. 

Trong bối cảnh thu nhập giảm sút, kinh doanh khó khăn, giá điện tăng khiến người dân, doanh nghiệp sẽ gặp khó khăn. Giá điện tăng vào mùa nắng nóng, doanh nghiệp lo tăng chi phí sản xuất. Người dân lo chắt bóp chi tiêu để bù vào tiền điện.

Trong lúc cải tạo đất để sản xuất nông nghiệp, một nông dân ở xã Đạ Sar, huyện Lạc Dương (Lâm Đồng), đã phát hiện một thùng kim loại đựng nhiều băng đạn đồng, khoảng 300 viên.

Khoảng 97% bệnh nhân nội trú được thanh toán viện phí online, 100% các phim chụp X-quang không còn phải in phim, thời gian khám bệnh trung bình giảm xuống 50%, chỉ mất 30-40 giây để đăng ký khám lần đầu, từ lần thứ hai chỉ mất 5-8 giây với hệ thống mạng ổn định, tra cứu đơn thuốc, lịch sử khám dễ dàng… Đây là bức tranh toàn cảnh về những bệnh viện (BV) đi đầu trong chuyển đổi số của Hà Nội.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.