Cảnh báo 4 lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange

Khoa học - Công nghệ 05:57 10/03/2021 HNM
Các cơ quan, tổ chức, doanh nghiệp tại Việt Nam phải thực hiện kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi 4 lỗ hổng bảo mật mới trong Microsoft Exchange Server (phần mềm máy chủ thư điện tử do Microsoft phát triển) để có phương án xử lý, khắc phục.

Ảnh minh họa. Nguồn internet

Thông tin cảnh báo về các lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange vừa được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) gửi tới các đơn vị chuyên trách về công nghệ thông tin thuộc cơ quan, doanh nghiệp nhà nước, tổ chức tài chính, chiều nay 3-3 (công văn số 13/NCSC-ĐTPT ngày 3-3-2021).

Trước đó, vào ngày 2-3-2021, Microsoft đã công bố bản vá cho 4 lỗ hổng bảo mật, gồm "CVE-2021-26855", "CVE-2021-26857", "CVE-2021-26858" và "CVE-2021-27065", ảnh hưởng nghiêm trọng đến máy chủ Microsoft Exchange. Các lỗ hổng bảo mật mới phát hiện kể trên ảnh hưởng trực tiếp tới các phiên bản phần mềm Microsoft Exchange Server 2013/2016/2019, cho phép đối tượng tấn công truy cập vào máy chủ hệ thống, chèn và thực thi mã từ xa.

Theo đánh giá sơ bộ của NCSC, có rất nhiều máy chủ thư điện tử của Việt Nam, như máy chủ thư điện tử của cơ quan, tổ chức nhà nước, tổ chức ngân hàng, tài chính, các doanh nghiệp và các tổ chức lớn khác, đang sử dụng Microsoft Exchange.

Vì vậy, nhằm bảo đảm an toàn thông tin cho hệ thống thông tin của các cơ quan, đơn vị, doanh nghiệp và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia khuyến nghị các cơ quan nhà nước, doanh nghiệp, tổ chức tài chính kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục.

Đồng thời, các đơn vị này nên cập nhật, nâng cấp lên phiên bản mới nhất để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác; thực hiện tìm kiếm dấu hiệu tấn công theo hướng dẫn của NCSC.

Cùng với đó, các cơ quan, đơn vị, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan, tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua các lỗ hổng bảo mật nghiêm trọng nêu trên.

Trong trường hợp cần thiết, các cơ quan, đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn.

TIN MỚI CẬP NHẬT

Mang mùa xuân ra đảo

Thư viện ảnh  |  10:12 11/01/2025

Chiều muộn ngày 10/1, trên con tàu 634, Hải đội 137, 26 cán bộ, chiến sỹ Lữ đoàn 169, Bộ Tư lệnh Vùng I Hải Quân cùng với đoàn cán bộ, phóng viên các cơ quan báo chí Trung ương và địa phương đã khởi hành chuyến thăm, tặng quà, chúc Tết nhân dân, cán bộ, chiến sỹ đang công tác tại huyện đảo Bạch Long Vĩ, Cát Bà (thành phố Hải Phòng).

Thực hiện một số giải pháp cấp bách trong công tác phòng cháy, chữa cháy và cứu nạn, cứu hộ dịp Tết Nguyên đán

An ninh  |  06:25 11/01/2025

UBND tỉnh vừa ban hành Công văn số 21/UBND-TCDNC ngày 04 /01/2025 về việc thực hiện một số giải pháp cấp bách trong công tác phòng cháy, chữa cháy (PCCC) và cứu nạn, cứu hộ (CNCH) dịp Tết Dương lịch, Tết Nguyên đán Ất Tỵ và các lễ hội đầu năm 2025.

Trung Quốc duy trì liên lạc với WHO về HMPV  

Quốc tế  |  05:39 11/01/2025

Bộ Ngoại giao Trung Quốc ngày 10/1 cho biết vẫn duy trì liên lạc chặt chẽ với Tổ chức Y tế thế giới (WHO) về các bệnh hô hấp trong bối cảnh số ca nhiễm virus gây viêm phổi trên người (HMPV) gia tăng tại nước này.

BÁO HÀ NAM ĐIỆN TỬ

Giấy phép xuất bản số 68/GP-BTTTT do Bộ Thông tin - Truyền thông cấp ngày 16/2/2017

Địa chỉ: Đình Tràng, phường Lam Hạ, thành phố Phủ Lý, tỉnh Hà Nam

Tổng Biên tập: Lê Hồng Kỳ

Điện thoại: (0226) 3852.773 - 3853.342 | Fax: (0226)3853.342

Email: baohanam.dientu@gmail.com

Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.

DANH MỤC