Phát hiện lỗ hổng ở phiên bản Microsoft Exchange
(THPL) - Chỉ cần có một tài khoản thư điện tử thông thường tồn tại trong một hệ thống máy chủ thư điện tử, tin tặc có thể khai thác lỗ hổng này để thực hiện hành vi phạm pháp.
Trong công văn số 115/CATTT-NCSC của Cục An toàn thông tin, Bộ TT&TT cho biết, hệ thống cảnh báo điểm yếu và rà soát lỗ hổng bảo mật tự động của Trung tâm giám sát an toàn không gian mạng quốc gia hôm 11/2 đã ghi nhận lỗ hổng “CVE-2020-0688” trong các máy chủ thư điện tử sử dụng Microsoft Exchange.
Theo đánh giá của hệ thống cảnh báo, lỗ hổng này ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange như 2010, 2013, 2016, 2019, qua đó cho phép tin tặc tấn công chèn và thực thi mã lệnh trái phép, từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống.

Theo đánh giá sơ bộ của Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC), Việt Nam hiện có 1.215 máy chủ thư điện tử có sử dụng Microsoft Exchange đang công khai trên Internet. Những máy chủ này hầu hết chưa được cập nhật bản vá và sẽ là những hệ thống đầu tiên đối tượng tấn công sẽ tìm đến để khai thác. Đặc biệt, ngày 26.2.2020, NCSC đã ghi nhận một số hệ thống thư điện tử bị tấn công bằng hình thức này.
Theo báo An ninh thủ đô, nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, Cục ATTT đề nghị tất cả các đơn vị thực hiện rà soát các máy chủ có cài đặt Microsoft Exchange để phát hiện và xử lý kịp thời các máy chủ có khả năng đã bị đối tượng tấn công khai thác thông qua lỗ hổng trên. Kiểm tra, rà soát và xác định các máy chủ bị ảnh hưởng bởi lỗ hổng trên, cập nhật bản vá hoặc khắc phục lỗ hổng theo hướng dẫn của Microsoft.
Ngoài ra, Cục ATTT còn nhắc nhở các đơn vị tăng cường theo dõi giám sát hệ thống, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn để phát hiện kịp thời các nguy cơ tấn công mạng.
Minh Anh
Tin khác
Thanh Hóa: Khởi tố 3 đối tượng về tội trốn thuế xảy ra tại Công ty Cổ phần Tập đoàn Cường Minh
Xuất khẩu cá ngừ sang Tây Ban Nha dự kiến tăng nhẹ trong năm 2026
Doanh nghiệp nhỏ và vừa, hộ kinh doanh sẽ được hỗ trợ pháp lý liên ngành
Động thổ cầu Cát Lái và Long Hưng: Dự án hơn 32.000 tỷ đồng kết nối TP.HCM – Đồng Nai
Tập đoàn BRG vinh dự được trao tặng Bằng khen của Ban Tuyên giáo và Dân vận Trung ương
Giá xăng tăng nhẹ từ 15h chiều nay
Bí thư tỉnh ủy Thanh Hóa yêu cầu làm rõ trách nhiệm tập thể, cá nhân tại dự án có mức đầu tư 1.485 tỷ đồng
(TH&PL) - Sáng 15/1, tại Hội nghị Ban Thường vụ Tỉnh ủy Thanh Hóa được tổ chức về việc triển khai thực hiện Dự án đường từ trung tâm...15/01/2026 17:45:05Vụ Công ty cổ phần đồ hộp Hạ Long: Một cán bộ Chi cục Thủy sản ra đầu thú
(THPL) - Liên quan đến vụ việc tại Công ty Cổ phần đồ hộp Hạ Long, ngày 15/1, cơ quan chức năng cho biết đã có hai đối tượng ra đầu thú,...15/01/2026 17:49:42Việt Nam luôn xác định ASEAN là ưu tiên chiến lược trong chính sách đối ngoại
(THPL) – Theo Thủ tướng, Việt Nam luôn xác định ASEAN là ưu tiên chiến lược trong chính sách đối ngoại. Trong kỷ nguyên số, sự phát triển...15/01/2026 15:15:58Triệt phá đường dây mua bán hàng chục tấn mỹ phẩm giả qua mạng
(THPL) - Công an tỉnh Quảng Trị vừa cho biết đơn vị đã phối hợp với Công an TP Hà Nội và Công an tỉnh Ninh Bình đấu tranh, triệt phá thành...15/01/2026 17:55:47