Phát hiện lỗ hổng ở phiên bản Microsoft Exchange
(THPL) - Chỉ cần có một tài khoản thư điện tử thông thường tồn tại trong một hệ thống máy chủ thư điện tử, tin tặc có thể khai thác lỗ hổng này để thực hiện hành vi phạm pháp.
Trong công văn số 115/CATTT-NCSC của Cục An toàn thông tin, Bộ TT&TT cho biết, hệ thống cảnh báo điểm yếu và rà soát lỗ hổng bảo mật tự động của Trung tâm giám sát an toàn không gian mạng quốc gia hôm 11/2 đã ghi nhận lỗ hổng “CVE-2020-0688” trong các máy chủ thư điện tử sử dụng Microsoft Exchange.
Theo đánh giá của hệ thống cảnh báo, lỗ hổng này ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange như 2010, 2013, 2016, 2019, qua đó cho phép tin tặc tấn công chèn và thực thi mã lệnh trái phép, từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống.

Theo đánh giá sơ bộ của Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC), Việt Nam hiện có 1.215 máy chủ thư điện tử có sử dụng Microsoft Exchange đang công khai trên Internet. Những máy chủ này hầu hết chưa được cập nhật bản vá và sẽ là những hệ thống đầu tiên đối tượng tấn công sẽ tìm đến để khai thác. Đặc biệt, ngày 26.2.2020, NCSC đã ghi nhận một số hệ thống thư điện tử bị tấn công bằng hình thức này.
Theo báo An ninh thủ đô, nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, Cục ATTT đề nghị tất cả các đơn vị thực hiện rà soát các máy chủ có cài đặt Microsoft Exchange để phát hiện và xử lý kịp thời các máy chủ có khả năng đã bị đối tượng tấn công khai thác thông qua lỗ hổng trên. Kiểm tra, rà soát và xác định các máy chủ bị ảnh hưởng bởi lỗ hổng trên, cập nhật bản vá hoặc khắc phục lỗ hổng theo hướng dẫn của Microsoft.
Ngoài ra, Cục ATTT còn nhắc nhở các đơn vị tăng cường theo dõi giám sát hệ thống, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn để phát hiện kịp thời các nguy cơ tấn công mạng.
Minh Anh
Tin khác
Kinh tế Việt Nam khởi sắc, kim ngạch xuất nhập khẩu vượt 445 tỷ USD
Nhà báo Khổng Nhung được bổ nhiệm làm Tổng biên tập Tạp chí điện tử Thương hiệu và Pháp luật
Tập đoàn DOJI tiên phong đưa thương hiệu The Crest Collection đến Việt Nam
Tạo cơ chế đột phá để nhanh chóng có một số sản phẩm chủ chốt của Trung tâm tài chính quốc tế
Giá vàng ngày 3/6: Vàng SJC lùi sâu về mốc 157 triệu đồng/lượng
Bảo đảm nguồn cung, chất lượng và quyền lợi người tiêu dùng khi chuyển đổi sang xăng E10
Dự báo thời tiết ngày 3/6: Bắc Bộ và Trung Bộ nắng nóng, nhiều nơi trên 39 độ C
(THPL) - Hôm nay 3/6, Bắc Bộ và Trung Bộ duy trì nắng nóng, có nơi nắng nóng gay gắt với nhiệt độ cao nhất 39 độ C.03/06/2026 08:12:00Bốn trụ cột thúc đẩy thị trường chứng khoán tăng trưởng nửa cuối năm 2026
(THPL) - Dù xác lập những đỉnh cao lịch sử mới, thị trường chứng khoán Việt Nam năm 2026 vẫn đang đứng trước sự phân hóa mạnh mẽ. Theo...03/06/2026 08:25:00Vietnam Report công bố Top 10 Công ty Đại chúng uy tín và hiệu quả năm 2026
(THPL) - Ngày 2/6/2026, Công ty Cổ phần Báo cáo Đánh giá Việt Nam (Vietnam Report) đã chính thức công bố Bảng xếp hạng VIX50 – Top 50 Công ty Đại...03/06/2026 08:15:15Thanh Hóa: Hội nghị thường niên Câu lạc bộ các Công ty Cấp nước Bắc Trung Bộ
(TH&PL) - Sáng ngày 02/6/2026, tại Công ty cổ phần cấp nước Thanh Hóa đã tổ chức Hội nghị thường niên Câu lạc bộ các Công ty Cấp nước...03/06/2026 08:14:32
ĐỌC NHIỀU NHẤT
Quảng bá thương hiệu Việt
-
Tăng cường quảng bá sản phẩm, thương hiệu địa phương tại Hội chợ Mùa Xuân lần thứ nhất năm 2026
- Triển lãm “Đạo học ngàn năm” tôn vinh truyền thống hiếu học của dân...
- Tháo gỡ “điểm nghẽn” để ngành kim hoàn - đá quý Việt Nam cất cánh
- Vinh danh Nghệ nhân “Bàn tay vàng” và phong tặng Nghệ nhân Quốc gia