SO HUU TRI TUE
Thứ bảy, 20/04/2024
  • Click để copy

Cảnh báo xuất hiện lỗ hổng bảo mật ảnh hưởng tới nhiều cơ quan, tổ chức tại Việt Nam

17:01, 06/10/2022
(SHTT) - Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa phát đi thông tin cảnh báo về việc tồn tại lỗ hổng bảo mật zero-day gây ảnh hưởng nghiêm trọng đến hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức, doanh nghiệp trong nước.

Theo thông tin từ Cục An toàn thông, thông qua việc tăng cường hợp tác, chia sẻ tri thức tấn công mạng với doanh nghiệp an toàn thông tin trong nước, cục đã tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng "zero-day", mục tiêu nhắm đến là các hệ thống máy chủ "Microsoft Exchange" của các cơ quan, tổ chức trong nước.

Đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ mail Microsoft Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

ze-1664962916260801726324

 

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp và góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị cấu hình lại máy chủ sử dụng Microsoft Exchange nhằm ngăn chặn đối tượng tấn công thực thi mã từ xa. Cùng với đó, các đơn vị cũng được yêu cầu sử dụng công cụ rà soát lại hệ thống máy chủ mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tín hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra. Trong đó, công cụ hỗ trợ phát hiện dấu hiệu hệ thống đã bị xâm nhập hiện đang được Công ty NCS cung cấp miễn phí tại địa chỉ  github.com/ncsgroupvn/NCSE0Scanner/releases.

Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa công tác giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) theo số điện thoại 0869100317 và địa chỉ thư điện tử [email protected].

Hải An

Tin khác

Tin tức 11 giờ trước
(SHTT) - Sáng 19/4, tại Cung Văn hóa Lao động Hữu nghị Việt Xô, UBND Thành phố Hà Nội và Liên đoàn Lao động (LĐLĐ) thành phố Hà Nội phối hợp tổ chức Lễ phát động Tháng hành động về An toàn, vệ sinh lao động (ATVSLĐ) và Tháng Công nhân năm 2024.
Tin tức 11 giờ trước
(SHTT) - Trong bối cảnh cuộc đua công nghệ toàn cầu đang leo thang, Trung Quốc đang nỗ lực thúc đẩy cơ chế nhằm rút ngắn thời gian xem xét và kiểm tra các đơn đăng ký sáng chế thuộc các lĩnh vực công nghệ cao, nhằm thúc đẩy các ngành công nghiệp chủ chốt và đổi mới công nghệ.
Tin tức 13 giờ trước
Lần đầu tiên, các đặc sản của đồng bào Cơ Tu ở huyện Tây Giang (tỉnh Quảng Nam) có cơ hội được các doanh nghiệp khách sạn, các resort Đà Nẵng bao tiêu đầu ra, hỗ trợ đào tạo nhằm cải thiện thu nhập cho người dân.
Tin tức 13 giờ trước
Các chuyên gia quốc tế Trường Đại học Đông Á và Viện Công nghệ công nghiệp tiên tiến Nhật Bản (AIIT) vừa tổ chức hội thảo khoa học quốc tế Mô hình mới về chiến lược chống biến đổi khí hậu toàn cầu lần thứ 2.
Tin tức 14 giờ trước
(SHTT) - Sáng nay, tại Hà Nội, Hội Truyền thông số Việt Nam và Liên minh Sáng tạo nội dung số Việt Nam đã tổ chức lễ công bố Giải thưởng sáng tạo nội dung số Việt Nam 2024 (VCA 2024). Theo đó, giải thưởng năm nay sẽ trở lại với hạng mục mới và nhiều điểm mới trong thể lệ dự thi.