Cảnh báo 4 lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange
Loading...

Cảnh báo 4 lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange

Chiều 3/3, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã phát đi cảnh báo về các lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange.

Cảnh báo được gửi tới  tới các đơn vị chuyên trách về công nghệ thông tin các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; các Sở Thông tin và Truyền thông tỉnh, thành phố; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin.

NCSC cho biết ngày 2/3/2021, Microsoft đã công bố bản vá cho 4 lỗ hổng bảo mật gồm "CVE-2021-26855", "CVE-2021-26857", "CVE-2021-26858" và "CVE-2021-27065" ảnh hưởng nghiêm trọng đến máy chủ Microsoft Exchange. Các lỗ hổng bảo mật mới phát hiện kể trên ảnh hưởng trực tiếp tới các phiên bản phần mềm Microsoft Exchange Server 2013/2016/2019, cho phép đối tượng tấn công truy cập vào máy chủ hệ thống, chèn và thực thi mã từ xa.

Theo NCSC, có rất nhiều máy chủ thư điện tử của Việt Nam đang sử dụng Microsoft Exchange, như máy chủ thư điện tử của cơ quan tổ chức nhà nước, tổ chức ngân hàng, tài chính, các doanh nghiệp và các tổ chức lớn khác.

Vì vậy, nhằm bảo đảm an toàn thông tin cho hệ thống thông tin của các cơ quan, đơn vị, doanh nghiệp và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các đơn vị kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.

Ngoài ra các đơn vị cũng được khuyến nghị nên cập nhật, nâng cấp lên phiên bản mới nhất để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác; đồng thời thực hiện tìm kiếm dấu hiệu tấn công theo hướng dẫn của Trung tâm Giám sát an toàn không gian mạng quốc gia.

Đồng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua các lỗ hổng bảo mật nghiêm trọng nêu trên.

Trong trường hợp cần thiết, các cơ quan, đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn.

  • Chia sẻ qua viber bài: Cảnh báo 4 lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange
  • Chia sẻ qua reddit bài:Cảnh báo 4 lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange

Tags: 

DANH MỤC tin tức

Loading...

tin tức liên quan

Giải pháp phần mềm bán hàng tích hợp hóa đơn điện tử từ máy tính tiền cho hộ kinh doanh theo Nghị định 70/2025/NĐ-CP

Ngày 16/4/2025, Công ty TNHH Tất Thành Vũ và Công ty Cổ phần MISA đã hợp tác triển khai phần mềm bán hàng tích hợp hóa đơn điện tử từ máy tính tiền cho hộ kinh doanh. Đây là giải pháp giúp bán hàng nhanh, in hóa đơn tại quầy và truyền dữ liệu hóa đơn điện tử trực tiếp về cơ quan thuế theo đúng chuẩn Nghị định 70/2025/NĐ-CP của Chính phủ.

Công ty TNHH Tất Thành Vũ và MISA Cuk Cuk hợp tác chiến lược

Ngày 16-4-2025, Công ty TNHH Tất Thành Vũ và MISA Cuk Cuk đã ký kết thỏa thuận hợp tác chiến lược nhằm thúc đẩy chuyển đổi số và nâng cao hiệu quả hoạt động trong lĩnh vực quản lý và tối ưu hóa hoạt động kinh doanh. Cùng nhau, hai bên sẽ tập trung phát triển các giải pháp quản lý tài chính, kế toán và quản lý dịch vụ khách hàng, sử dụng công nghệ và phần mềm tiên tiến để nâng cao chất lượng dịch vụ và tối ưu hóa quy trình làm việc.