Phát hiện 6 lỗ hổng bảo mật trong các máy chủ sử dụng Microsoft Exchange
Ngày 21/12/2020, Cục An toàn thông tin - Bộ Thông tin và Truyền thông có Công văn số 1204/CATTT-NCSC cảnh báo lỗ hổng bảo mật trong máy chủ Microsoft Exchange.
Theo đó, hệ thống Cảnh báo điểm yếu và rà soát lỗ hổng bảo mật tự động của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin đã ghi nhận 06 lỗ hổng bảo mật (CVE-2020-17117, CVE-2020-17132, CVE-2020-17141, CVE-2020-17142, CVE-2020-17143, CVE-2020-17144) trong các máy chủ thư điện tử sử dụng Microsoft Exchange.
Các lỗ hổng này ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống. Đối tượng tấn công có thể khai thác lỗ hổng khi có một tài khoản thư điện tử thông thường trên hệ thống (thông tin chi tiết có tại phụ lục kèm theo).
Đây là các lỗ hổng mới và một số lỗ hổng đã có mã khai thác công khai trên Internet (CVE-2020-17141, CVE-2020-17143, CVE-2020-17144), đã được Trung tâm NCSC kiểm tra và thử nghiệm. Có nhiều nhóm tấn công cũng đang khai thác các lỗ hổng này để tấn công vào các cơ quan, tổ chức.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của quý đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị quý đơn vị thực hiện:
1. Rà soát các máy chủ có cài đặt Microsoft Exchange để phát hiện và xử lý kịp thời các máy chủ có khả năng đã bị đối tượng tấn công khai thác thông qua lỗ hổng trên.
2. Kiểm tra, rà soát và xác định toàn bộ các máy chủ bị ảnh hưởng. Cập nhật bản vá hoặc khắc phục lỗ hổng theo hướng dẫn của Microsoft.
3. Tăng cường theo dõi giám sát hệ thống đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ais@mic.gov.vn.
Sở Thông tin và Truyền thông
- Draytek liên tục dính lỗ hổng bảo mật nghiêm trọng (28/12/2020)
- Cảnh báo lỗ hổng bảo mật ảnh hưởng cơ quan, ngân hàng, doanh nghiệp lớn tại Việt Nam (28/12/2020)
- Lỗ hổng Zerologon gây nguy hiểm cho các tổ chức, doanh nghiệp (28/12/2020)
- Cảnh báo về nguy cơ tấn công vào các máy chủ thư điện tử sử dụng Microsoft Sharepoint (28/12/2020)
- Cảnh báo nguy cơ tấn công vào các cơ quan tổ chức qua lỗ hổng trong VMware vCenter (20/10/2020)
- Cục ATTT cảnh báo nguy cơ tấn công có chủ đích vào các cơ quan, tổ chức Việt Nam (07/05/2020)
- Cảnh giác với các thủ đoạn của tin tặc tấn công mạng có chủ đích (20/10/2017)
- Công văn cảnh báo về biến thể mới của mã độc tống tiền Ransomware (mã độc Petya) (30/06/2017)
- Cảnh báo khả năng xảy ra tấn công mạng do nguy cơ phát hiện lỗ hổng trên hệ điều hành Windows bị rò rỉ mã nguồn (30/06/2017)
- Công văn cảnh báo về biến thể mới của mã độc tống tiền Ransomware (mã độc Petya) (30/06/2017)