Chủ nhật, 22/10/2023, 10:21 (GMT+7)

Lỗ hổng Microsoft Exchange Server trở thành mục tiêu tấn công của tin tặc

Trong số 103 lỗ hổng trên sản phẩm của Microsoft, lỗ hổng Microsoft Exchange Server sẽ cho phép tin tặc tấn công thực thi mã từ xa để đánh cắp thông tin người dùng.

Mới đây, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin - Bộ TT&TT, đã đưa ra cảnh báo tới các cơ quan, đơn vị, doanh nghiệp về 6 lỗ hổng trong các sản phẩm được Microsoft công bố tháng 10/2023. Những lỗ hổng này luôn là mục tiêu hàng đầu được tin tặc tấn công nhắm đến nhằm đánh cắp dữ liệu.

Microsoft
Trong số 103 lỗ hổng trong các sản phẩm của Microsoft vừa công bố, lỗ hổng trên Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.

Cụ thể, lỗ hổng CVE-2023-36778 trong Microsoft Exchange Server; lỗ hổng CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng; 2 lỗ hổng CVE-2023-41763 trong Skype for Business và CVE-2023-36434 trong Windows IIS Server đều cho phép đối tượng tấn công thực hiện leo thang đặc quyền; và 2 lỗ hổng CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.

Trong đó, lỗ hổng CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Còn hai lỗ hổng CVE-2023-36563 tồn tại ở sản phẩm Microsoft WordPad và CVE-2023-41763 trong Skype for Business hiện đang bị khai thác thực tế.

Trong quá trình giám sát, Trung tâm Giám sát an toàn không gian mạng quốc gia đã nhiều lần phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến hệ thống máy chủ thư điện tử - Microsoft Exchange Server. Qua đó cho thấy, Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích.

Để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị: kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công; tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có  dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Cùng chuyên mục