Cảnh báo lỗi Zero-Day trong Microsoft Exchange

01:12 | 02/10/2022
Với hai lỗ hổng Zero-Day do hãng công nghệ Việt Nam GTSC phát hiện, các máy chủ Microsoft Exchange hiện bị tin tặc nhắm đến.

Theo The Hacker News, các nhà nghiên cứu bảo mật tại GTSC đã cảnh báo về lỗ hổng chưa được công bố trên các máy chủ Microsoft Exchange. Lỗi này đang bị khai thác thực thi mã từ xa trên các hệ thống bị ảnh hưởng.

Microsoft Exchange Server là hệ thống máy chủ ảo giúp doanh nghiệp quản lý email, lịch, danh bạ và hỗ trợ người dùng thông qua máy tính để bàn, điện thoại di động và trình duyệt web.

canh bao loi zero day trong microsoft exchange hinh 1

GTSC đã đăng chi tiết lỗ hổng bảo mật và cách tạm thời ngăn chặn bị khai thác trên blog của công ty. Ảnh: TL

Lỗ hổng bảo mật mới này nghiêm trọng vì cho phép kẻ tấn công có thể thực thi mã từ xa (RCE) trên hệ thống máy chủ bị xâm nhập. GTSC đã gửi báo cáo lỗ hổng cho Zero Day Initiative (ZDI), đồng thời đang tích cực làm việc với Microsoft để hãng tung ra bản vá chính thức.

Hai lỗ hổng hiện chưa được gán mã nhận dạng CVE, đang được theo dõi bởi ZDI với số hiệu ZDI-CAN-18333 (điểm CVSS: 8,8) và ZDI-CAN-18802 (điểm CVSS: 6,3). GTSC cho biết kẻ tấn công sử dụng một công cụ quản trị web đa nền tảng nguồn mở của Trung Quốc để quản lý các web shell, công ty này cho biết máy chủ bị nhắm mục tiêu đã được vá lỗi vào tháng 3/2021.

Công ty an ninh mạng của Việt Nam đưa ra giả thuyết cuộc tấn công bắt nguồn từ một nhóm hacker Trung Quốc do mã hóa của web shell bằng tiếng Trung giản thể. Được triển khai trong cuộc tấn công là web shell China Chopper, một backdoor giúp cấp quyền truy cập từ xa, cho phép hacker kết nối bất cứ lúc nào để khai thác máy chủ.

Công ty nói có hơn một tổ chức là nạn nhân của chiến dịch tấn công tận dụng lỗ hổng Zero-Day này. Thông tin chi tiết bổ sung về các lỗi đã được giữ lại.

Nhà nghiên cứu bảo mật Kevin Beaumont cũng xác nhận một số lượng đáng kể máy chủ Exchange đã dính backdoor. Nếu hệ thống không dùng Microsoft Exchange và không để Outlook Web App truy cập internet thì sẽ không bị ảnh hưởng.

Trước khi chờ giải pháp vá lỗi từ Microsoft, tạm thời người quản trị nên thêm các quy tắc (rule) để chặn các yêu cầu có dấu hiệu xâm phạm bằng cách sử dụng URL Rewrite Rule cho máy chủ IIS.

PV

Nguồn Báo Nhà báo và Công luận

Tin cùng chuyên mục

Là mẫu xe ô tô điện cao cấp nhất của VinFast với mức giá dao động từ khoảng 1,5 đến 2 tỷ đồng, VF 9 có những ưu điểm gì để có thể cạnh tranh với các đ..
06:52 | 27/04/2024
Trong ngày 24/4, Tổng thống Mỹ Joe Biden có thể sẽ ký thông qua dự luật buộc TikTok phải bán hoạt động ở Mỹ nếu công ty mẹ ở Trurg Quốc không chịu tho..
14:33 | 26/04/2024
Trong đợt nghỉ lễ 30/4 - 1/5 lần này nhu cầu thuê xe tự lái chắc chắn sẽ tăng cao. Vậy khi thuê xe tự lái các bạn cần nắm rõ những điều gì?
13:55 | 26/04/2024
Lượng đặt hàng trong quý I/2024 của Vertu Việt Nam chính hãng cho thấy đã có sự tăng trưởng rõ rệt. Đáng chú ý, đối tượng khách hàng lại có xu hướng t..
00:42 | 25/04/2024
Tháng đầu tiên ra mắt, Mitsubishi Xforce đã nhanh chóng ghi tên mình vào danh sách những mẫu xe bán chạy nhất toàn thị trường. Đây là thành công đáng ..
00:14 | 25/04/2024
Chiếc SUV thế hệ thứ ba của Nissan Qashqai 2024, ra mắt phiên bản nâng cấp giữa dòng đời với kiểu dáng táo bạo hơn, nội thất tinh chỉnh và các công ng..
09:38 | 24/04/2024
KIA vừa chính thức hé lộ hình ảnh đầu tiên của mẫu xe bán tải Tasman, đánh dấu sự ra mắt đầy chờ đợi của dòng xe này.
09:22 | 24/04/2024
Tecno mới đây đã trình làng chiếc điện thoại Camon 30 Premier 5G trên thị trường toàn cầu. Máy sở hữu chip Dimensity 8020, 4 camera 50MP và pin 5000 m..
10:10 | 23/04/2024
Tại triển lãm Nagoya Motorcycle mới đây được tổ chức tại Nhật Bản, Honda đã hợp tác với Dirt Freak để cho ra mắt phiên bản CB350 RS Dirt Freak sở hữu ..
09:47 | 22/04/2024
Thương hiệu xe máy Nhật Bản Suzuki mới đây đã giới thiệu Hayabusa 25th Anniversary Celebration Edition, đây là phiên bản đặc biệt kỷ niệm 25 năm Hayab..
09:13 | 22/04/2024

 

Giấy phép hoạt động Số 03 /GP - TTĐT
Sở TTTT Hải Phòng cấp ngày 06 /5 /2021
Trụ sở: 47 /384 Lạch Tray, P. Đằng Giang
Quận Ngô Quyền - Thành phố Hải Phòng
marketnews.vn@gmail.com /0905414241

BAN BIÊN TẬP - HÀNH CHÍNH & TRỊ SỰ
Chịu trách nhiệm: Ông Nguyễn Việt Thắng

VPĐD BẢN TIN THỊ TRƯỜNG VIỆT NAM
N.Khách La Thành - Văn phòng Chính phủ
226 Phố Vạn Phúc, Q. Ba Đình, TP Hà Nội
VPHN Trưởng Ban Thời sự Giang Thị Hoa
Tel: 024 39 195 195 * Fax: 024 39 196 196

icon facebook  icon-zalo  icon youtube  www.tiktok.com/@thitruongvietnam.vn   Chung nhan Tin Nhiem Mang

VĂN PHÒNG - KHU VỰC ĐÔNG NAM BỘ
Trưởng VP Đồng Nai Nguyễn Duy Khương

VP HCM: 138 Nguyễn Thị Minh Khai, Q.3
Trưởng VP TP. HCM Nhà báo Đinh Gia Cư
Tel: (028) 39181920 * Fax: (028) 39181920
Tra cứu  | 
Đường Dây nóng: 09 05 08 2014
 

Vận hành bởi Công ty TNHH Bản tin Thị trường Việt Nam
icon up