会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 【bang xep cup c1】Cục An toàn thông tin cảnh báo tiếp về lỗ hổng trong Microsoft Exchange Server!

【bang xep cup c1】Cục An toàn thông tin cảnh báo tiếp về lỗ hổng trong Microsoft Exchange Server

时间:2024-12-23 11:40:33 来源:Nhà cái uy tín 作者:Ngoại Hạng Anh 阅读:894次

Danh sách bản vá tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã được hãng công nghệ này công bố vào ngày 10/10. Trên cơ sở phân tích,ụcAntoànthôngtincảnhbáotiếpvềlỗhổbang xep cup c1 đánh giá, Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin, Bộ TT&TT vừa cảnh báo các cơ quan, đơn vị, doanh nghiệp về 6 lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm được Microsoft công bố tháng 10/2023.

Cụ thể, trong 6 lỗ hổng an toàn thông tin mới được Cục An toàn thông tin cảnh báo các đơn vị, có lỗ hổng CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. 

Trước đó, Trung tâm Giám sát an toàn không gian mạng quốc gia đã nhiều lần phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến hệ thống máy chủ thư điện tử - Microsoft Exchange Server. Qua đó cho thấy, Microsoft Exchange  Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.

Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ  chức, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.  

tan cong mang 1 1004.jpg
Theo Cục An toàn thông tin, hệ thống máy chủ thư điện tử Microsoft luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến. 

Cũng trong lần cảnh báo này, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các đơn vị lưu ý 5 lỗ hổng an toàn thông tin khác tồn tại trong sản phẩm của hãng Microsoft, bao gồm lỗ hổng CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của  người dùng; 2 lỗ hổng CVE-2023-41763 trong Skype for Business và CVE-2023-36434 trong Windows IIS Server đều cho phép đối tượng tấn công thực hiện leo thang đặc quyền; và 2 lỗ hổng CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa. 

Các chuyên gia NCSC cũng lưu ý thêm, các lỗ hổng CVE-2023-36563 tồn tại ở sản phẩm Microsoft WordPad, CVE-2023-41763 trong Skype for Business hiện đang bị khai thác trong thực tế.

W-tan-cong-mang-1-1.jpg
Các đơn vị được yêu cầu kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 6 lỗ hổng mức cao và nghiêm trọng mới được cảnh báo.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin vừa có một số khuyến nghị với đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước và các ngân hàng, tổ chức tài chính.

Cùng với đề nghị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 6 lỗ hổng nêu trên hay không, Cục An toàn thông tin hướng dẫn rõ, trường hợp bị ảnh hưởng, các đơn vị cần thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. 

Trước đó, trong báo cáo kỹ thuật về tình hình an toàn thông tin mạng tháng 9, Cục An toàn thông tin cho biết, trong tháng, hệ thống kỹ thuật của Cục đã ghi nhận có 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước. Trong đó, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.

Nhấn mạnh số lượng điểm yếu, lỗ hổng nêu trên là rất lớn, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ ngành khắc phục.

Trong tháng 9/2023, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý 903 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, giảm 35,6% so với tháng 8/2023 và giảm 8,6% so với cùng kỳ tháng 9/2022.

Trong hơn 900 sự cố tấn công mạng này, có tới 873 sự cố tấn công lừa đảo (Phishing), chiếm tới trên 96%, còn lại là các sự cố tấn công cài mã độc (Malware).

Số liệu của Cục An toàn thông tin cũng cho thấy, tính đến hết ngày 18/9, đã có 1.982 hệ thống thông tin của cơ quan nhà nước hoàn thành phê duyệt cấp độ an toàn, tăng 1,7% so với tháng 8/2023 và tăng 106,5% cùng kỳ năm ngoái.

Các hệ thống thông tin quan trọng đang đối mặt với nhiều thách thức lớnTheo các chuyên gia, trong bối cảnh công nghệ phát triển mạnh, các nhóm tin tặc ngày càng có tổ chức và chuyên nghiệp, các hệ thống thông tin quan trọng đang phải đối mặt với những thách thức lớn hơn bao giờ hết.

(责任编辑:Ngoại Hạng Anh)

相关内容
  • Chồng bỏng điện nguy kịch, vợ bán hết lợn giống lo không đủ
  • Phong Phú Hà Nam vô địch giải U19 nữ Quốc gia 2024
  • Tuyển Bahrain lo đá ở Indonesia không an toàn, AFC phản ứng thế nào?
  • Xem Quế Ngọc Hải đá hỏng phạt đền, thủ môn Ấn Độ bắt gọn
  • Con mếu máo kêu cứu trong nỗi bất lực của người mẹ
  • Bóng đá Việt Nam phấn đấu lọt top 8 châu Á, dự World Cup trước năm 2045
  • Đội hình dự kiến Việt Nam vs Ấn Độ: Quang Hải đá chính, Tiến Linh dự bị
  • Đội tuyển golf Việt Nam vô địch giải châu Á Thái Bình Dương
推荐内容
  • Càng yêu người tình tôi càng thương vợ nhiều hơn
  • Cắt giảm chi tiêu, Man Utd chấm dứt hợp đồng với Sir Alex Ferguson
  • Nhận định bóng đá Việt Nam vs Ấn Độ: Chiến thắng dễ dàng
  • Cơ thủ Philippines vô địch Hanoi Open Pool Championship 2024
  • Bé Ninh Hoàng Anh bị bại não được ủng hộ hơn 100 triệu đồng
  • Xác định đội bóng cuối cùng tham dự AFF Cup 2024