Thế giới

Hệ thống máy chủ mail Microsoft Exchange vẫn là mục tiêu hàng đầu của tin tặc

字号+ 作者:NEWS 来源:Thời sự 2025-03-22 22:05:21 我要评论(0)

Ngày 21/8,ệthốngmáychủmailMicrosoftExchangevẫnlàmụctiêuhàngđầucủatintặlịch bóng đá ngoại hạng anh Cụlịch bóng đá ngoại hạng anhlịch bóng đá ngoại hạng anh、、

Ngày 21/8,ệthốngmáychủmailMicrosoftExchangevẫnlàmụctiêuhàngđầucủatintặlịch bóng đá ngoại hạng anh Cục An toàn thông tin, Bộ TT&TT đã có cảnh báo các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8.

Trên cơ sở phân tích đánh giá, Cục An toàn thông tin nhận định, trong 74 lỗ hổng an toàn thông tin mới được Microsoft phát hành bản vá, các cơ quan, tổ chức, doanh nghiệp lưu ý đến 14 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.

Trong đó, có 8 lỗ hổng an toàn thông tin tồn tại trong các giải pháp phần mềm của Microsoft cho phép đối tượng tấn công có thể thực thi mã từ xa, bao gồm: 3 lỗ hổng CVE-2023-35385, CVE-2023-36910, CVE 2023-36911 trong Microsoft Message Queuing; 2 lỗ hổng CVE-2023-29328, CVE-2023-29330 trong Microsoft Teams; lỗ hổng CVE-2023-36895 trong Microsoft Outlook; lỗ hổng CVE-2023-36896 trong Microsoft Excel; và lỗ hổng CVE-2023-35371 trong Microsoft Office cho  phép đối tượng tấn công thực thi mã từ xa.

Đáng chú ý, cũng trong cảnh báo mới gửi các đơn vị chuyên trách CNTT, an toàn thông tin; các tập đoàn, tổng công ty nhà nước cùng các ngân hàng thương mại cổ phần, tổ chức tài chính, Cục An toàn thông tin đề nghị các đơn vị đặc biệt lưu ý đến 6 lỗ hổng mới trong hệ thống máy chủ thư điện tử Microsoft Exchange Server. Đây là phần mềm đang được nhiều cơ quan, tổ chức tại Việt Nam sử dụng.

Chuyên gia NCSC nhận định, Microsoft Exchange  Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến. 

Cụ thể, cảnh báo của Cục An toàn thông tin nêu rõ, lỗ hổng an toàn thông tin CVE-2023-38181 trong Microsoft Exchange  Server cho phép đối tượng tấn công thực hiện tấn công Spoofing (một dạng tấn công giả mạo – PV). Đối tượng tấn công có thể khai thác lỗ hổng mới CVE-2023-38181 để vượt qua bản vá cho 1 lỗ hổng đã bị khai thác trong thực tế là CVE-2022-41082. 

Bên cạnh đó, lỗ hổng an toàn thông tin CVE-2023-21709 trong Microsoft Exchange  Server cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền.  

Với 4 lỗ hổng CVE-2023-35368, CVE-2023-38185,  CVE-2023-35388 và CVE-2023-38182 cũng tồn tại trong Microsoft Exchange Server, Cục An toàn thông tin cho biết, các lỗ hổng này cho phép  đối tượng tấn công thực thi mã từ xa. 

Cục An toàn thông tin khuyến nghị các đơn vị rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 14 lỗ hổng ảnh hưởng mức cao và nghiêm trọng. 

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có  khả năng bị ảnh hưởng bởi 14 lỗ hổng bảo mật nêu trên. Trường hợp ảnh hưởng, các đơn vị cần nhanh chóng cập nhật bản vá để phòng tránh nguy cơ bị tấn công mạng từ khai thác các lỗ hổng này.

Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh  báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát  hiện kịp thời các nguy cơ tấn công mạng.

Đặc biệt, riêng với hệ thống máy chủ thư điện tử - Microsoft Exchange Server, trong những năm gần đây, các cơ quan, doanh nghiệp làm an toàn thông tin thường xuyên có cảnh báo về nguy cơ bị tin tặc tấn công mạng qua khai thác các lỗ hổng trong sản phẩm công nghệ này.

Trong cảnh báo gửi ngày 21/8, Cục An toàn thông tin nêu rõ, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục đã đã phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh  hưởng đến Microsoft Exchange Server. “Điều này cho thấy Microsoft Exchange  Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến”, chuyên gia NCSC nhận định.

Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ  chức, Cục An toàn thông tin đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này. 

Trao đổi với phóng viên VietNamNetvề lý do Microsoft Exchange Server được các nhóm tấn công có chủ đích - APT coi là mục tiêu hàng đầu, chuyên gia bảo mật Vũ Ngọc Sơn, Giám đốc kỹ thuật Công ty cổ phần Công nghệ an ninh mạng quốc gia Việt Nam (NCS) cho biết, hệ thống máy chủ mail Microsoft Exchange Server đang được nhiều cơ quan, tổ chức tại Việt Nam sử dụng. Việc tấn công và chiếm được hệ thống mail của các tổ chức sẽ giúp cho các nhóm tấn công có được nhiều thông tin để mở rộng tấn công sang các mục tiêu khác trong mạng.

“Cụ thể như, khi chiếm được hệ thống mail của tổ chức, nhóm tấn công sẽ lấy được tài khoản, từ đó đăng nhập hệ thống khác. Đồng thời, theo dõi được tình hình hoạt động của tổ chức vì email vẫn luôn là hình thức trao đổi thông tin mang tính chính thức, chỉ sau hệ thống văn bản. Ngoài ra, do yêu cầu gửi nhận với bên ngoài nên hệ thống máy chủ mail là một loại máy chủ bắt buộc phải hiện diện trên Internet, hacker có thể tấn công trực tiếp dễ dàng mà không phải tìm cách tiếp cận như các hệ thống máy chủ dịch vụ khác”, ông Vũ Ngọc Sơn phân tích.

Nhiều lỗ hổng trong các sản phẩm CNTT phổ biến đã bị tin tặc khai thácChuyên gia Viettel Cyber Security dự báo, nửa cuối năm nay, tin tặc sẽ tiếp tục nhắm tới khai thác các lỗ hổng bảo mật ảnh hưởng mức cao, nghiêm trọng trong sản phẩm, dịch vụ CNTT phổ biến như máy chủ mail, nền tảng quản lý công việc…

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
 - Vì chủ quan, khinh địch, đội ‘dài’ Tiết Cường - Thanh Hiền ngậm ngùi ra về với 0 đồng tiền thưởng. Theo Quốc Thuận, để giành chiến thắng 23 triệu đồng, anh đã áp dụng thành công chiến thuật ‘nhường’ đỉnh cao của mình.

Puka hoảng hốt khi chứng kiến bồ câu biến thành trăn

Hoàng Bách, Tiết Cương 'lầy lội' trong gameshow công nghệ đầu tiên châu Á

Tiết Cương vật vã với câu trả lời mang tính quyết định:

 

{keywords}
Tối 15/12, tập 3 ‘5 vòng vàng kỳ ảo’ được phát sóng với sự tham gia của 4 nghệ sĩ quen thuộc trên màn ảnh. Đó là đội ‘dài’ Tiết Cương - Thanh Hiền và đội ‘ngắn’ Quốc Thuận - Kim Huyền. Ban đầu, sự xuất hiện của Tiết Cương phải khiến MC Đại Nghĩa ‘nhắc nhở’ vì tội nhún nhảy trên màn hình led.

 

{keywords}
Tại câu hỏi đầu tiên, Quốc Thuận nhanh chóng đặt đúng vị trí đối xứng mắt phải của chú ếch và mang về 3 triệu đồng tiền thưởng. Đến lượt chơi đội ‘dài’, Tiết Cương là người ra quân trước. Chưa hết thời gian quy định, anh xác định đúng vị trí chữ ‘t’ trong Chợ Bến Thành.

 

{keywords}
Kim Huyền tiếc nuối vì vụt mất số tiền thưởng 5 triệu đồng khi trả lời sai vị trí lồng vàng ở góc 140 độ kể từ khi nó dừng lại. Thừa cơ hội, Thanh Hiền giành lượt và đưa ra đáp án chính xác. Quốc Thuận liền trêu chọc: “Đã từng có đội nào dừng chân ở mức 3 triệu chưa?”. Kim Huyền quay sang ‘trách móc’, Quốc Thuận đổ thừa mọi người gây ồn ào khiến anh mất tập trung.

 

{keywords}
Vòng 2 của đội ‘dài’, Thanh Hiền tỏ ra khá lo lắng với chu vi chiếc vòng bị thu hẹp lại. Với sự chỉ dẫn từ đồng đội, cô xác định đúng vị trí từ ‘vải’ trong bài hát Trộm nhìn nhau. Tiết Cương hào hứng trả lời câu hỏi của Quốc Thuận: “Sắp có đội chỉ dừng chân ở mức 3 triệu đồng tiền thưởng’.

 

{keywords}
Với sự may mắn, Quốc Thuận tìm đúng vị trí bàn tay phải của nghệ sĩ Việt Hương. Anh cho biết: “Điều này hên thôi. Tôi nghĩ sau khi đặt vòng, tôi đã thua 90%”. Trở lại với lượt chơi, Tiết Cương dễ dàng vượt qua câu hỏi ‘tìm vị trí thận phải của con người’.

 

{keywords}
Đại Nghĩa dí dỏm khuyên Kim Huyền bớt nghe lời đồng đội Quốc Thuận nếu cô muốn ‘ẵm’ trọn 12 triệu đồng tiền thưởng. Kim Huyền may mắn đưa ra đáp án chính xác chi tiết còn thiếu trong biển báo giao thông. Ngược lại, Thanh Hiền trả lời sai trong lượt chơi tiếp theo. “Gió đã đổi chiều”, Kim Huyền hò hét.

 

{keywords}
Trong câu hỏi cuối của vòng thi thường, cả hai đội chơi liên tiếp đưa ra đáp án sai. Dù tiếc nuối nhưng cả bốn người chơi đành ‘tạm biệt’ với 22 triệu đồng tiền thưởng. Tổng kết tiền tích luỹ của Tiết Cương - Thanh Hiền là 21 triệu đồng và Quốc Thuận - Kim Huyền là 23 triệu đồng.

 

{keywords}
Với câu hỏi hóc búa từ chương trình, Quốc Thuận quyết định ‘nhường’ lượt chơi cho đội bạn. Tiết Cương ra sức tìm câu trả lời chính xác nhưng may mắn không mỉm cười với anh. Theo luật, chỉ một đội đem tiền về khi kết thúc chương trình vì thế đội ‘dài’ đành trắng tay. Quốc Thuận hài hước chia sẻ: “Mọi thứ đều có chiến thuật cả rồi!”. Nghiễm nhiên, Quốc Thuận - Kim Huyền chiến thắng ngoạn mục với số tiền 23 triệu đồng.


Ngọc Huỳnh

 

Khám phá Nara – kinh đô cổ của Nhật Bản cùng MC Sơn Lâm

Khám phá Nara – kinh đô cổ của Nhật Bản cùng MC Sơn Lâm

Chương trình “The start of Japan – Sự khởi nguồn của Nhật Bản” sẽ giúp khán giả khám phá Nara – kinh đô cổ của Nhật Bản qua truyền hình.

" alt="5 vòng vàng kỳ ảo tập 3: Quốc Thuận lợi hại khi ‘đụng độ’ Tiết Cương" width="90" height="59"/>

5 vòng vàng kỳ ảo tập 3: Quốc Thuận lợi hại khi ‘đụng độ’ Tiết Cương

 Dự án thiện nguyện hướng đến phụ nữ vùng sâu vùng xa xã Trà Cang, huyện Nam Trà My

Trà Cang là một trong những xã khó khăn nhất huyện Nam Trà My. Mặc dù công nghệ đã tiến bộ hơn nhưng phần lớn các chị em phụ nữ dân tộc thiểu số tại xã Trà Cang ít có điều kiện tiếp xúc hoặc ngại tìm hiểu về sức khỏe của “cô bé” dẫn đến suy giảm chất lượng sống và làm gia tăng các bệnh phụ khoa mãn tính. 

Thấu hiểu những trăn trở đó, Nguyễn Hồ Trà My quyết định đồng hành cùng tổ chức Nơ Xanh và trở thành Đại sứ dự án lần này.

“My tin rằng, tử cung chính là trái tim thứ hai của phụ nữ. Bảo vệ trái tim này cũng chính là đang nuôi dưỡng hạnh phúc và sự sống thứ hai của phụ nữ chúng mình. Điều bền vững hơn là hoạt động tác động xã hội chứ không phải thiện nguyện đơn thuần, thay vì những gói mì hay phong bì tiền hỗ trợ, hành trang của đoàn My chính là…những chiếc quần nhỏ, băng vệ sinh và kiến thức hữu ích - đây mới là cấp độ 1. Và cấp độ tiếp theo sẽ quay lại để tiến hành thăm khám, kiểm tra sức khoẻ họ nữa", Trà My chia sẻ

Với vai trò là Đại sứ dự án, Trà My đã cùng thành viên thuộc dự án, thành công kêu gọi sự đóng góp với các tặng phẩm chuyên biệt dành cho phụ nữ được ủng hộ từ mạnh thường quân. Cùng lúc, nâng cao nhận thức thông qua những nội dung các bài tập luyện cơ sàn chậu và kiến thức vệ sinh dành riêng cho phụ nữ được lan tỏa trên các kênh mạng xã hội. 

 Trà My hướng dẫn bài tập cơ sàn chậu cho bà con địa phương. Ảnh: NVCC

Trà My cùng đội ngũ y, bác sĩ trực tiếp đến địa phương, tiếp cận và khuyến khích tham gia hoạt động. Để sẵn sàng cho buổi giao lưu với bà con, Trà My cùng cả đoàn thiện nguyện đã chuẩn bị kỹ càng những bài tập thực hành sàn chậu và phần chia sẻ kiến thức sức khoẻ sinh sản từ bác sĩ.

Theo Trà My chia sẻ, “My vẫn sẽ tiếp tục đồng hành cùng tổ chức Nơ Xanh đến hết năm 2023, điểm dừng chân tiếp theo là ở 1 tỉnh phía Tây Bắc. Vì vậy My sẽ tiếp tục sáng tạo những nội dung & có nhiều hoạt động cá nhân liên quan đến nâng cao chăm sóc sức khoẻ phụ nữ bằng việc tập luyện & ăn uống”.

TikToker Nguyễn Hồ Trà My với 1,4 triệu lượt theo dõi. Ảnh: NVCC

Sống chậm, sống hết mình với những niềm vui nhỏ

Nguyễn Hồ Trà My là Tiktoker thu hút 1,4 triệu người theo dõi nhờ những nội dung chia sẻ về ẩm thực lành mạnh & lối sống thú vị. Kênh Myuminess của Trà My cũng thường xuyên chia sẻ mẹo hữu ích trong cuộc sống cả hai vợ chồng: cùng nhau tập thể dục, ăn uống lành mạnh & dễ dàng, mẹo chăm sóc nhà cửa bằng các vật liệu bền vững,..

Một trong những nhánh nội dung khiến dân tình thích thú nhất phải kể đến hành trình “Làm dâu Thổ Nhĩ Kỳ". Nếu như trước đây, mối quan hệ giữa mẹ chồng nàng dâu là điều rất nhạy cảm, thì Trà My cùng ba mẹ chồng Thổ Nhĩ Kỳ đã vượt qua khoảng cách về địa lý và văn hóa mà đối xử vô cùng yêu thương, ấm áp, tình cảm và rất mực tôn trọng lẫn nhau.

Mối quan hệ giữa Trà My và ba mẹ chồng khiến cư dận mạng ngưỡng mộ và thích thú

Xuyên suốt 3 năm làm sáng tạo nội dung, lối sống “Hygge" đã được Trà My truyền tải qua nhiều nhóm nội dung Cook.Eat.Love.Care trong đó đã chia sẻ các công thức nấu ăn lành mạnh độc đáo dễ thực hiện, để những người mới bắt đầu và mong muốn cùng duy trì bền vững việc sống lành mạnh mỗi ngày. 

Các series Món Lạ Easy, Mẹo Bếp, Kombucha,… được nhiều người đón nhận vì những mẹo hữu ích, việc chọn những nguyên liệu tốt cho sức khoẻ, công thức nấu ăn ngon dễ và thậm chí là kiến thức văn hoá và giá trị dinh dưỡng của món ăn. 

 Trà My cùng chồng Tây có một cuộc sống đáng mơ ước. Ảnh: NVCC

Chia sẻ thêm về những nội dung đã làm, Trà My cho biết lý do cô chọn nhánh nội dung này vì muốn truyền cảm hứng sống bắt nguồn từ những điều hạnh phúc bé nhỏ và vô cùng bền vững, nói cách khác đó chính là lối sống Hygge mà cô nàng đang theo đuổi. 

“Bí mật hạnh phúc của My là “sống chậm” và hết mình với những niềm vui nhỏ bé xung quanh mình: dành thời gian chất lượng cho người thân và bạn bè, yêu bản thân bằng việc luyện tập thể thao, đi làm tình nguyện viên hay đơn giản hơn là được ăn một đĩa salad ngon lành để tự thưởng cho mình. Điều mà bất kỳ ai xem kênh của Mỹ đều sẽ thấy nhẹ nhàng, dễ chịu và dễ ứng dụng với bản thân”, Trà My nói.

Trà My cũng bày tỏ: “Hy vọng những “tác động” nhỏ từ những câu chuyện đời sống, hay lối sống Hygge, cũng như dự án thiện nguyện câu chuyện Chiếc quần nhỏ,... của My sẽ lan tỏa đến tất cả những người theo dõi My. Một lối sống chất lượng, bền vững và nhiều hạnh phúc”.

Tấn Tài

" alt="TikToker ‘triệu like’ chung tay truyền cảm hứng tích cực đến phụ nữ vùng khó" width="90" height="59"/>

TikToker ‘triệu like’ chung tay truyền cảm hứng tích cực đến phụ nữ vùng khó