ISSN-2815-5823
Thứ tư, 12h53 14/04/2021

Cảnh báo 4 lỗ hổng nghiêm trọng trong máy chủ thư điện tử Microsoft Exchange

(KDPT) – Mới đây, Microsoft đã công bố 04 lỗ hổng bảo mật mức độ nghiêm trọng trong máy chủ thư điện tử Microsoft Exchange, dù chưa có mã khai thác công khai trên mạng song có thể nhiều nhóm tin tặc tấn công có chủ đích (APT) vẫn khai thác được.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa phát cảnh báo đến các cơ quan, tổ chức, doanh nghiệp trên toàn quốc về 4 lỗ hổng bảo mật mới nghiêm trọng trong các máy chủ thư điện tử Microsoft Exchange.

Các lỗ hổng bảo mật trong Microsoft Exchange mới được cảnh báo từ đầu tháng 3/2021 đều được đánh giá ở mức độ nghiêm trọng, bao gồm: “CVE-2021-28480,” “CVE-2021-28481,” “CVE-2021-28482” và “CVE-2021-28483.” (Ảnh: Internet).

Các lỗ hổng bảo mật trong Microsoft Exchange mới được cảnh báo từ đầu tháng 3/2021 đều được đánh giá ở mức độ nghiêm trọng, bao gồm: “CVE-2021-28480,” “CVE-2021-28481,” “CVE-2021-28482” và “CVE-2021-28483.”

04 lỗ hổng bảo mật này cho phép chèn và thực thi lệnh độc hại, cài cắm mã độc và chiếm điều khiển hệ thống. Trong đó có 2 lỗ hổng CVE-2021-28480, CVE-2021-28481 có thể khai thác thành công mà không cần xác thực.

Ảnh hưởng tới nhiều phiên bản Microsoft Exchange là Microsoft Exchange Server 2013, Microsoft Exchange Server 2016, Microsoft Exchange Server 2019. Đây được đánh giá là các lỗ hổng bảo mật có mức độ ảnh hưởng tương đương với các lỗ hổng trước đó.

Hiện hãng Microsoft đã có bản vá để khắc phục 4 lỗ hổng bảo mật mới.

Đại diện NCSC cho biết mặc dù chưa có mã khai thác công khai trên Internet, tuy nhiên có thể nhiều nhóm tấn công APT đã khai thác lỗ hổng này.

Vì thế, NCSC khuyến nghị quản trị viên tại các cơ quan, tổ chức cần kiểm tra và cập nhật bản vá ngay khi có thể theo hướng dẫn của Microsoft.

Tính từ tháng 3 năm ngoái đến nay, NCSC đã 4 lần gửi cảnh báo đến các cơ quan, tổ chức, doanh nghiệp về 15 lỗ hổng bảo mật trong máy chủ thư điện tử Microsoft Exchange.

Cụ thể, theo cảnh báo ngày 2/3/2020, lỗ hổng bảo mật “CVE-2020-0688” trong các máy chủ thư điện tử sử dụng Microsoft Exchange ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange (2010, 2013, 2016, 2019) cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống.

Với lần cảnh báo vào trung tuần tháng 12/2020, 6 lỗ hổng bảo mật trong các máy chủ thư điện tử sử dụng Microsoft Exchange được Trung tâm Giám sát an toàn không gian mạng quốc gia ghi nhận thời điểm đó gồm có: “CVE-2020-1711”, “CVE-2020-17132”, “CVE-2020-17141”, “CVE-2020-17142”, “CVE-2020-17143” và “CVE-2020-17144”. Được đánh giá là có mức độ nguy hiểm từ cao đến nghiêm trọng, các lỗ hổng ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange, cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống.

Gần đây nhất, vào ngày 3/3, Trung tâm Giám sát an toàn không gian mạng cảnh báo về 4 lỗ hổng có mức độ nguy hiểm cao gồm “CVE-2021-26855”, “CVE-2021-26857”, “CVE-2021-26858” và “CVE-2021-27065”. Các lỗ hổng này cho phép đối tượng tấn công truy cập vào máy chủ hệ thống, chèn và thực thi mã từ xa.

Thư điện tử là hệ thống quan trọng đối với hoạt động của cơ quan tổ chức, đồng thời chứa nhiều dữ liệu nhạy cảm. Cũng vì thế các nhóm tấn công mạng thường tập trung khai thác các lỗ hổng của hệ thống này để đánh cắp thông tin, dữ liệu.

Theo đánh giá sơ bộ của hồi đầu tháng 3/2021, có rất nhiều máy chủ thư điện tử của Việt Nam đang sử dụng Microsoft Exchange. Trong đó, có nhiều máy chủ thuộc cơ quan tổ chức nhà nước, tổ chức ngân hàng, tài chính, các doanh nghiệp…

MINH HẠ



Kinhdoanhvaphattrien.vn | 05/11/2023

eMagazine
 
kinhdoanhvaphattrien.vn | 20/09/2024