Để khai thác lỗ hổng, kẻ tấn công chỉ cần có thông tin truy cập của một tài khoản bình thường nên rủi ro với các doanh nghiệp là rất lớn.

Cảnh báo nguy cơ tấn công mạng trong Microsoft Exchange

Thu Anh | 19/11/2021, 14:01

Để khai thác lỗ hổng, kẻ tấn công chỉ cần có thông tin truy cập của một tài khoản bình thường nên rủi ro với các doanh nghiệp là rất lớn.

Theo thông tin từ Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC, thuộc Cục An toàn thông tin, Bộ TT-TT), qua công tác giám sát từ ngày 10.11 đến nay, NCSC đã ghi nhận dấu hiệu tấn công vào một số hệ thống thư điện tử tại Việt Nam, sử dụng lỗ hổng CVE-2021-42321 trong Microsoft Exchange Server. Các dấu hiệu này được phát hiện từ ngày 15.11.

Trong quá trình nghiên cứu, NCSC đã phát hiện các truy vấn được dùng khi khai thác lỗ hổng sử dụng các endpoint bình thường trong hệ thống Exchange, nên khả năng phát hiện thông qua log và ngăn chặn bằng WAF rất thấp.

Ngoài ra, Payload có thể được thay đổi một cách linh hoạt và có khả năng cao qua mặt được các công cụ, giải pháp bảo vệ nâng cao EDR, XDR… Để khai thác lỗ hổng, NCSC cho biết kẻ tấn công chỉ cần có thông tin truy cập của một tài khoản bình thường nên rủi ro với các doanh nghiệp là rất lớn.

Từ đó, NCSC khuyến nghị các cơ quan, tổ chức cần tăng cường giám sát hệ thống; kiểm tra các truy cập bất thường cũng như có cơ chế đổi mật khẩu hoặc xóa các tài khoản có khả năng bị lộ lọt. Đặc biệt, các cơ quan, tổ chức cần có kế hoạch cập nhật sớm nhất có thể.

canh-bao-nguy-co-tan-cong-mang-trong-microsoft-exchange.jpg
Các cơ quan, tổ chức được khuyến nghị cần tăng cường giám sát hệ thống - Ảnh: Internet

Trước đó, NCSC cũng đã dự báo nguy cơ tấn công mạng qua lỗ hổng CVE-2021-42321 trong Microsoft Exchange.

Theo phân tích từ NCSC, lỗ hổng bảo mật CVE-2021-42321 ảnh hưởng tới máy chủ thư điện tử Microsoft Exchange Server; trong khi đó tại Việt Nam có tới 70% máy chủ thư điện tử sử dụng Microsoft Exchange. Để khai thác lỗ hổng CVE-2021-42321, kẻ tấn công cần xác thực vào hệ thống mục tiêu; tuy nhiên việc có một tài khoản email để vượt qua bước xác thực đối với hacker cũng không phải là việc khó khăn.

Thời gian qua, thông tin cảnh báo về các lỗ hổng bảo mật trong Microsoft liên tục được NCSC gửi tới các đơn vị chuyên trách về CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc chính phủ; các sở TT-TT tỉnh thành; các tập đoàn, các ngân hàng, tổ chức tài chính; hệ thống các đơn vị chuyên trách về an toàn thông tin.

Các chuyên gia của NCSC cho biết vào ngày 10.11 Microsoft đã phát hành danh sách bản vá tháng 11 với 55 lỗ hổng bảo mật trong các sản phẩm của mình. Ngay sau đó, NCSC đã phát hành văn bản cảnh báo rộng rãi về các lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11.2021.

Bản phát hành tháng này đặc biệt chú ý tới các lỗ hổng bảo mật, trong đó có lỗ hổng bảo mật CVE-2021-42321 trong Microsoft Exchange Server cho phép kẻ tấn công thực thi mã từ xa.

Hai lỗ hổng bảo mật CVE-2021-38631, CVE-2021-41371 trong Microsoft Remote Desktop Protocol (RDP) ảnh hưởng đến Windows 7 đến Windows 11, và trên Windows Server 2008-2019.

Ngoài ra, còn có lỗ hổng bảo mật CVE-2021-42292 trong Microsoft Excel ảnh hưởng đến Microsoft Excel phiên bản 2013-2021; lỗ hổng bảo mật CVE-2021-26443 trong Microsoft Virtual Machine Bus (VMBus), 2 lỗ hổng bảo mật CVE-2021-43208, CVE-2021-43209 trong 3D Viewer.

Các đơn vị cũng được khuyến nghị nên cập nhật, nâng cấp lên phiên bản mới nhất để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác; đồng thời thực hiện tìm kiếm dấu hiệu tấn công theo hướng dẫn của NCSC.

Đặc biệt, các cơ quan, đơn vị, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng…

Bài liên quan
Nguy cơ tấn công mạng trên diện rộng do các lỗ hổng mới
Trung tâm NCSC dự báo nguy cơ tấn công mạng trên diện rộng do các lỗ hổng mới trong Oracle WebLogic Server.

(0) Bình luận
Nổi bật Một thế giới
Du lịch ĐBSCL dự báo sẽ mạnh lên trong 3 ngày sắp tới
3 giờ trước Du lịch
Trong 3 ngày sắp tới, dự báo, du lịch vùng đồng bằng sông Cửu Long (ĐBSCL) sẽ bùng nổ vui chơi, kết thúc tuần lễ Tết Nguyên đán và người dân trở lại làm việc. Ông Lê Hoàng Ân, Giám đốc khu du lịch Trà Sư – An Giang có dự báo như thế về du lịch tết ở miền Tây.
Đừng bỏ lỡ
Mới nhất
  • Hương vị tết xưa giữa thành thị
    18 phút trước Câu chuyện văn hóa
    Tết năm rồi, khi đến chúc xuân anh Hùng, tình cờ tôi thấy chị Hồng vợ anh ngồi nướng bánh phồng bằng vỉ tre và đốt bằng lửa rơm. Hương vị rơm lúa mùa và mùi bánh phồng hòa quyện làm tôi nhớ đến hương vị tết quê mùa của hơn 30 năm trước, khi tôi còn bé nơi quê nghèo ở Tam Bình – Vĩnh Long.
  • Elon Musk muốn áp dụng cách quản lý X với chính quyền Trump
    1 giờ trước Quốc tế
    Vào tháng 11.2022, vài ngày sau khi tỷ phú công nghệ Elon Musk mua lại Twitter (sau này đổi tên thành X), đội ngũ nhân viên nhận được một thư điện tử tiêu đề “Ngã ba đường” yêu cầu họ cam kết làm việc với hiệu suất vượt trội, cực kỳ chăm chỉ hoặc rời khỏi công ty.
  • Du lịch ĐBSCL dự báo sẽ mạnh lên trong 3 ngày sắp tới
    3 giờ trước Du lịch
    Trong 3 ngày sắp tới, dự báo, du lịch vùng đồng bằng sông Cửu Long (ĐBSCL) sẽ bùng nổ vui chơi, kết thúc tuần lễ Tết Nguyên đán và người dân trở lại làm việc. Ông Lê Hoàng Ân, Giám đốc khu du lịch Trà Sư – An Giang có dự báo như thế về du lịch tết ở miền Tây.
  • Ngày xuân tìm hiểu tranh dân gian Nam Bộ
    7 giờ trước Văn hóa
    “Tranh dân gian Nam Bộ” của Huỳnh Thanh Bình được xem là công trình nghiên cứu khá đầy đủ về nghệ thuật hội họa truyền thống của các thế hệ cha ông ở vùng đất phương Nam.
  • Hoa tràm trắng rụng đầy trong ánh trăng tháng chạp
    16 giờ trước Câu chuyện văn hóa
    Tiếng đàn ca tài tử vang lên trong xóm rừng heo hút, hoa tràm trắng rụng đầy trong ánh trăng tháng chạp, thỉnh thoảng tiếng song lang lại gõ lên nền trăng làm tròn trịa tuổi thơ.
POWERED BY ONECMS - A PRODUCT OF NEKO
Cảnh báo nguy cơ tấn công mạng trong Microsoft Exchange