HOME
HOME
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Phim-Online
Phim On
News-Clips
Clips
Playlist
Playlist
News Book
News Book
News 50
News 50
Breaking
Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > World Box| Thế Giới > Vietnam News | Tin Việt Nam


Reply
 
Thread Tools
  #1  
Old  Default Mục tiêu hàng đầu của tin tặc là hệ thống máy chủ mail Microsoft Exchange
Hệ thống máy chủ mail Microsoft Exchange vẫn là mục tiêu hàng đầu của tin tặc. Cục An toàn thông tin vừa tiếp tục có cảnh báo về các lỗ hổng bảo mật mới trên hệ thống máy chủ thư điện tử Microsoft Exchange. Theo các chuyên gia, sản phẩm này của Microsoft vẫn đang là mục tiêu hàng đầu của các nhóm tấn công APT.
Ngày 21/8, Cục An toàn thông tin, Bộ TT&TT đă có cảnh báo các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8.

Trên cơ sở phân tích đánh giá, Cục An toàn thông tin nhận định, trong 74 lỗ hổng an toàn thông tin mới được Microsoft phát hành bản vá, các cơ quan, tổ chức, doanh nghiệp lưu ư đến 14 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Trong đó, có 8 lỗ hổng an toàn thông tin tồn tại trong các giải pháp phần mềm của Microsoft cho phép đối tượng tấn công có thể thực thi mă từ xa, bao gồm: 3 lỗ hổng CVE-2023-35385, CVE-2023-36910, CVE 2023-36911 trong Microsoft Message Queuing; 2 lỗ hổng CVE-2023-29328, CVE-2023-29330 trong Microsoft Teams; lỗ hổng CVE-2023-36895 trong Microsoft Outlook; lỗ hổng CVE-2023-36896 trong Microsoft Excel; và lỗ hổng CVE-2023-35371 trong Microsoft Office cho phép đối tượng tấn công thực thi mă từ xa.

Đáng chú ư, cũng trong cảnh báo mới gửi các đơn vị chuyên trách CNTT, an toàn thông tin; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng thương mại cổ phần, tổ chức tài chính, Cục An toàn thông tin đề nghị các đơn vị đặc biệt lưu ư đến 6 lỗ hổng mới trong hệ thống máy chủ thư điện tử Microsoft Exchange Server. Đây là phần mềm đang được nhiều cơ quan, tổ chức tại Việt Nam sử dụng.


Chuyên gia NCSC nhận định, Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến. (Ảnh minh họa: bankinfosecurity.com )
Cụ thể, cảnh báo của Cục An toàn thông tin nêu rơ, lỗ hổng an toàn thông tin CVE-2023-38181 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công Spoofing (một dạng tấn công giả mạo – PV). Đối tượng tấn công có thể khai thác lỗ hổng mới CVE-2023-38181 để vượt qua bản vá cho 1 lỗ hổng đă bị khai thác trong thực tế là CVE-2022-41082.

Bên cạnh đó, lỗ hổng an toàn thông tin CVE-2023-21709 trong Microsoft Exchange Server cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền.

Với 4 lỗ hổng CVE-2023-35368, CVE-2023-38185, CVE-2023-35388 và CVE-2023-38182 cũng tồn tại trong Microsoft Exchange Server, Cục An toàn thông tin cho biết, các lỗ hổng này cho phép đối tượng tấn công thực thi mă từ xa.

Cục An toàn thông tin khuyến nghị các đơn vị rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 14 lỗ hổng ảnh hưởng mức cao và nghiêm trọng. (Ảnh minh họa: Văn Ngọc)
Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp ḿnh, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 14 lỗ hổng bảo mật nêu trên. Trường hợp ảnh hưởng, các đơn vị cần nhanh chóng cập nhật bản vá để pḥng tránh nguy cơ bị tấn công mạng từ khai thác các lỗ hổng này.

Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lư khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dơi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Đặc biệt, riêng với hệ thống máy chủ thư điện tử - Microsoft Exchange Server, trong những năm gần đây, các cơ quan, doanh nghiệp làm an toàn thông tin thường xuyên có cảnh báo về nguy cơ bị tin tặc tấn công mạng qua khai thác các lỗ hổng trong sản phẩm công nghệ này.

Trong cảnh báo gửi ngày 21/8, Cục An toàn thông tin nêu rơ, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục đă đă phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến Microsoft Exchange Server. “Điều này cho thấy Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến”, chuyên gia NCSC nhận định.

V́ vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lư kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.

Trao đổi với phóng viên VietNamNet về lư do Microsoft Exchange Server được các nhóm tấn công có chủ đích - APT coi là mục tiêu hàng đầu, chuyên gia bảo mật Vũ Ngọc Sơn, Giám đốc kỹ thuật Công ty cổ phần Công nghệ an ninh mạng quốc gia Việt Nam (NCS) cho biết, hệ thống máy chủ mail Microsoft Exchange Server đang được nhiều cơ quan, tổ chức tại Việt Nam sử dụng. Việc tấn công và chiếm được hệ thống mail của các tổ chức sẽ giúp cho các nhóm tấn công có được nhiều thông tin để mở rộng tấn công sang các mục tiêu khác trong mạng.

“Cụ thể như, khi chiếm được hệ thống mail của tổ chức, nhóm tấn công sẽ lấy được tài khoản, từ đó đăng nhập hệ thống khác. Đồng thời, theo dơi được t́nh h́nh hoạt động của tổ chức v́ email vẫn luôn là h́nh thức trao đổi thông tin mang tính chính thức, chỉ sau hệ thống văn bản. Ngoài ra, do yêu cầu gửi nhận với bên ngoài nên hệ thống máy chủ mail là một loại máy chủ bắt buộc phải hiện diện trên Internet, hacker có thể tấn công trực tiếp dễ dàng mà không phải t́m cách tiếp cận như các hệ thống máy chủ dịch vụ khác”, ông Vũ Ngọc Sơn phân tích.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

10.000 Tin mới nhất

Tin nóng nhất 24h qua


sunshine1104
R10 Vô Địch Thiên Hạ
Release: 08-22-2023
Reputation: 25140


Profile:
Join Date: Feb 2015
Posts: 78,845
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	51.jpg
Views:	0
Size:	201.1 KB
ID:	2260533   Click image for larger version

Name:	52.jpg
Views:	0
Size:	190.4 KB
ID:	2260534  
sunshine1104_is_offline
Thanks: 4
Thanked 4,026 Times in 3,543 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 22 Post(s)
Rep Power: 90
sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7
sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7
Reply

User Tag List



 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
New Menu

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

SERIES ONLINE 1

SERIES ONLINE 2
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
iPad Tablet Menu

HOME

Breaking News

VN News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Back 5 days

Back 10 days

Back 20 days

Back 30 days

Phim On

Clips

Playlist

News Book
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 16:24.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.07063 seconds with 12 queries