Xuất hiện lỗ hổng bảo mật gây ảnh hưởng nghiêm trọng

13:37 01/10/2022

Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa có cảnh báo đến các đơn vị chuyên trách công nghệ thông tin các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến hệ thống máy chủ Microsoft Exchange.

Theo Cục An toàn thông tin, đơn vị đã tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC (NCS) về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, với mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước. Đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ mail Microsoft Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

Cục An toàn thông tin khuyến cáo các tổ chức, doanh nghiệp cấu hình lại máy chủ sử dụng Microsoft Exchange nhằm ngăn chặn đối tượng tấn công thực thi mã từ xa.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp và góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị cấu hình lại máy chủ sử dụng Microsoft Exchange nhằm ngăn chặn đối tượng tấn công thực thi mã từ xa. Cùng với đó, các đơn vị cũng được yêu cầu sử dụng công cụ rà soát lại hệ thống máy chủ mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra. Trong đó, công cụ hỗ trợ phát hiện dấu hiệu hệ thống đã bị xâm nhập hiện đang được Công ty NCS cung cấp miễn phí tại địa chỉ github.com/ncsgroupvn/NCSE0Scanner/releases.

Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa công tác giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) theo số điện thoại 0869100317 và địa chỉ thư điện tử ir@vncert.vn.

Hùng Quân

Từ những phiên chợ quê, nông sản Việt đang bước thẳng lên không gian số. Hàng loạt buổi livestream bán hàng do chính quyền và cơ quan quản lý phối hợp tổ chức không chỉ giúp đặc sản địa phương được khách hàng "chốt đơn" ngay trên sóng, mà còn mở ra cánh cửa đưa sản phẩm vùng miền vươn ra thị trường toàn quốc, thậm chí chạm tới khách hàng quốc tế.

Ngày 27/4, Công an TP Hà Nội cho biết, Tổ công tác Y5-141 đã phối hợp với Công an phường Hà Đông bắt giữ đối tượng dùng hung khí gây thương tích. Hiện Tổ công tác Y5 đã bàn giao đối tượng cùng tang vật cho Công an phường Hà Đông để tiếp tục điều tra, làm rõ và xử lý theo quy định pháp luật.

Gần đây nhất, ngày 21/4, Cơ quan Cảnh sát điều tra Công an tỉnh Hưng Yên đã ra quyết định khởi tố vụ án, khởi tố bị can đối với Phạm Thị Như Quỳnh, SN 1984, trú tại phường Trần Hưng Đạo, tỉnh Hưng Yên về tội “Lừa đảo chiếm đoạt tài sản” và “Làm giả con dấu, tài liệu cơ quan, tổ chức”. 

Trưa 27/4, Đội CSGT số 3 (Phòng CSGT Công an TP Hà Nội) triển khai tổ công tác phối hợp với Công an phường Đống Đa làm nhiệm vụ đảm bảo TTATGT tại khu vực Thái Thịnh – Tây Sơn (Hà Nội), trong đó tập trung kiểm soát, xử lý tình trạng người điều khiển phương tiện vi phạm nồng độ cồn.

Ngay sau chiến thắng tại Giải Vô địch DanceSport Đông Nam Á 2026, đội tuyển DanceSport Công an nhân dân (CAND) lập tức bước vào guồng thi đấu cường độ cao với chiến lược chia hai mũi tại Malaysia và Điện Biên, đồng loạt giành thành tích nổi bật ở cả đấu trường quốc tế và trong nước, cho thấy sự phát triển toàn diện và bền vững của lực lượng.

Người Palestine tại khu vực Deir al-Balah thuộc dải Gaza lần đầu tiên tham gia một cuộc bầu cử địa phương sau hai thập kỷ gián đoạn, động thái được mô tả là bước tiến trong nỗ lực khôi phục đời sống chính trị và các thiết chế dân sự tại vùng lãnh thổ bị xung đột tàn phá.

Thời gian qua, Đảng và Nhà nước đã đề ra nhiều chủ trương, chính sách thông thoáng, tạo điều kiện thuận lợi cho người nước ngoài nhập cảnh, cư trú tại Việt Nam… Trong bối cảnh hội nhập quốc tế sâu rộng - Hà Nội với vị thế là trung tâm và trái tim của các nước - thời gian qua đã thu hút số lượng lớn người nước ngoài đến sinh sống, làm việc, đầu tư. Tuy nhiên, lợi dụng chính sách thị thực thông thoáng, tình trạng người nước ngoài (NNN) vi phạm pháp luật có chiều hướng diễn biến phức tạp, phát sinh nhiều vấn đề phức tạp về an ninh trật tự.

Sau khi Bộ Xây dựng chỉ đạo về việc lên phương án tổ chức các tuyến xe buýt kết nối với Cảng hàng không quốc tế Long Thành, ngày 22/4 vừa qua Sở Xây dựng TP Hồ Chí Minh đã đề xuất UBND thành phố về phương án tổ chức vận tải hành khách công cộng (VTHKCC) bằng xe buýt kết nối sân bay Long Thành, sân bay Tân Sơn Nhất…

10/10 cán bộ, sĩ quan Công an Việt Nam xuất sắc vượt qua kỳ sát hạch năng lực gìn giữ hòa bình Liên hợp quốc (GGHB LHQ) tại Indonesia, đủ tiêu chuẩn triển khai tại các phái bộ trong thời gian tới, đạt tỉ lệ 100%. Thành tích này không chỉ phản ánh năng lực chuyên môn, bản lĩnh và sự chuẩn bị chu đáo của đoàn công tác, mà còn cho thấy hiệu quả rõ rệt của công tác đào tạo, huấn luyện trong nước.

Trong tiến trình thực hiện Đề án 06 của Chính phủ và Nghị quyết số 57-NQ/TW của Bộ Chính trị về chuyển đổi số, Công an TP Hồ Chí Minh không chỉ xem chuyển đổi số là những con số thống kê khô khan, mà xác định đây là hành trình thực thi quyền lợi cho người dân...

Trong dịp nghỉ Lễ Giỗ Tổ Hùng Vương cũng như dịp 30/4 và 1/5, trên địa bàn tỉnh Hà Tĩnh diễn ra nhiều sự kiện, thu hút tập trung đông người, lực lượng Công an các cấp đã gác lễ, tăng cường lực lượng, phương tiện, ứng trực thường xuyên để chủ động trong mọi tình huống, bảo đảm tuyệt đối ANTT.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文