Cục An toàn thông tin cảnh báo tiếp về lỗ hổng trong Microsoft Exchange Server
Cục An toàn thông tin vừa tiếp tục đề nghị các đơn vị rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.
Danh sách bản vá tháng 10 với 103 lỗ hổng an toàn thông tin trong các sản phẩm của Microsoft đã được hãng công nghệ này công bố vào ngày 10/10. Trên cơ sở phân tích, đánh giá, Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin, Bộ TT&TT vừa cảnh báo các cơ quan, đơn vị, doanh nghiệp về 6 lỗ hổng ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm được Microsoft công bố tháng 10/2023.
Cụ thể, trong 6 lỗ hổng an toàn thông tin mới được Cục An toàn thông tin cảnh báo các đơn vị, có lỗ hổng CVE-2023-36778 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa.
Trước đó, Trung tâm Giám sát an toàn không gian mạng quốc gia đã nhiều lần phát hành các văn bản cảnh báo diện rộng về những lỗ hổng ảnh hưởng đến hệ thống máy chủ thư điện tử - Microsoft Exchange Server. Qua đó cho thấy, Microsoft Exchange Server vẫn luôn là mục tiêu hàng đầu được các đối tượng tấn công có chủ đích nhắm đến.
Vì vậy, để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát lỗ hổng liên quan đến Microsoft Exchange Server để phát hiện và có phương án xử lý kịp thời, đồng thời tăng cường giám sát nhằm giảm thiểu nguy cơ bị tấn công thông qua các lỗ hổng này.
Cũng trong lần cảnh báo này, Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các đơn vị lưu ý 5 lỗ hổng an toàn thông tin khác tồn tại trong sản phẩm của hãng Microsoft, bao gồm lỗ hổng CVE-2023-36563 trong Microsoft WordPad cho phép đối tượng tấn công thực hiện thu thập thông tin mã băm NTLM của người dùng; 2 lỗ hổng CVE-2023-41763 trong Skype for Business và CVE-2023-36434 trong Windows IIS Server đều cho phép đối tượng tấn công thực hiện leo thang đặc quyền; và 2 lỗ hổng CVE-2023-35349, CVE-2023-36697 trong Microsoft Message Queuing cho phép đối tượng tấn công thực thi mã từ xa.
Các chuyên gia NCSC cũng lưu ý thêm, các lỗ hổng CVE-2023-36563 tồn tại ở sản phẩm Microsoft WordPad, CVE-2023-41763 trong Skype for Business hiện đang bị khai thác trong thực tế.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin vừa có một số khuyến nghị với đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước và các ngân hàng, tổ chức tài chính.
Cùng với đề nghị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 6 lỗ hổng nêu trên hay không, Cục An toàn thông tin hướng dẫn rõ, trường hợp bị ảnh hưởng, các đơn vị cần thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
Các cơ quan, tổ chức, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trước đó, trong báo cáo kỹ thuật về tình hình an toàn thông tin mạng tháng 9, Cục An toàn thông tin cho biết, trong tháng, hệ thống kỹ thuật của Cục đã ghi nhận có 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước. Trong đó, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT.
Nhấn mạnh số lượng điểm yếu, lỗ hổng nêu trên là rất lớn, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ ngành khắc phục.
Trong tháng 9/2023, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý 903 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, giảm 35,6% so với tháng 8/2023 và giảm 8,6% so với cùng kỳ tháng 9/2022.
Trong hơn 900 sự cố tấn công mạng này, có tới 873 sự cố tấn công lừa đảo (Phishing), chiếm tới trên 96%, còn lại là các sự cố tấn công cài mã độc (Malware).
Số liệu của Cục An toàn thông tin cũng cho thấy, tính đến hết ngày 18/9, đã có 1.982 hệ thống thông tin của cơ quan nhà nước hoàn thành phê duyệt cấp độ an toàn, tăng 1,7% so với tháng 8/2023 và tăng 106,5% cùng kỳ năm ngoái.