Thị trường hàng hóa

  • Vàng 2,007.50 +11.50 +0.58%
  • XAU/USD 1,998.53 +9.13 +0.46%
  • Bạc 25.317 +0.246 +0.98%
  • Đồng 3.8457 -0.0158 -0.41%
  • Platin 1,112.70 +6.70 +0.61%
  • Paladi 1,513.28 +4.88 +0.32%
  • Dầu Thô WTI 74.55 +0.25 +0.34%
  • Dầu Brent 78.06 +0.34 +0.44%
  • Khí Tự nhiên 2.311 +0.006 +0.26%
  • Dầu Nhiên liệu 2.3770 +0.0078 +0.33%
  • Xăng RBOB 2.5190 +0.0065 +0.26%
  • Dầu khí London 693.00 +1.62 +0.23%
  • Nhôm 2,312.00 -15.00 -0.64%
  • Kẽm 2,602.00 -43.00 -1.63%
  • Ni-ken 23,721.00 +75.00 +0.32%
  • Copper 8,492.50 -60.00 -0.70%
  • Lúa mì Hoa Kỳ 634.60 -6.40 -1.00%
  • Thóc 17.030 -0.040 -0.23%
  • Bắp Hoa Kỳ 597.00 -3.00 -0.50%
  • Đậu nành Hoa Kỳ 1,409.50 -4.50 -0.32%
  • Dầu Đậu nành Hoa Kỳ 51.78 -0.72 -1.37%
  • Khô Đậu nành Hoa Kỳ 425.55 -1.85 -0.43%
  • Cotton Hoa Kỳ loại 2 78.62 +0.26 +0.33%
  • Ca Cao Hoa Kỳ 2,947.50 -2.50 -0.08%
  • Cà phê Hoa Kỳ loại C 188.80 -2.80 -1.46%
  • Cà phê London 2,382.00 -143.00 -5.66%
  • Đường Hoa Kỳ loại 11 26.66 +0.15 +0.57%
  • Nước Cam 269.85 -10.00 -3.57%
  • Bê 174.45 +0.15 +0.09%
  • Heo nạc 78.40 +1.52 +1.98%
  • Bê đực non 233.70 +4.38 +1.91%
  • Gỗ 348.00 -15.70 -4.32%
  • Yến mạch 327.90 +0.60 +0.18%
17:40 02/10/2022

Cảnh báo lỗi Zero-Day trong Microsoft Exchange

Với hai lỗ hổng Zero-Day do hãng công nghệ Việt Nam GTSC phát hiện, các máy chủ Microsoft Exchange hiện bị tin tặc nhắm đến.

Theo The Hacker News, các nhà nghiên cứu bảo mật tại GTSC đã cảnh báo về lỗ hổng chưa được công bố trên các máy chủ Microsoft Exchange. Lỗi này đang bị khai thác thực thi mã từ xa trên các hệ thống bị ảnh hưởng.

Microsoft Exchange Server là hệ thống máy chủ ảo giúp doanh nghiệp quản lý email, lịch, danh bạ và hỗ trợ người dùng thông qua máy tính để bàn, điện thoại di động và trình duyệt web.

 

GTSC đã đăng chi tiết lỗ hổng bảo mật và cách tạm thời ngăn chặn bị khai thác trên blog của công ty. Ảnh: TL

Lỗ hổng bảo mật mới này nghiêm trọng vì cho phép kẻ tấn công có thể thực thi mã từ xa (RCE) trên hệ thống máy chủ bị xâm nhập. GTSC đã gửi báo cáo lỗ hổng cho Zero Day Initiative (ZDI), đồng thời đang tích cực làm việc với Microsoft để hãng tung ra bản vá chính thức.

Hai lỗ hổng hiện chưa được gán mã nhận dạng CVE, đang được theo dõi bởi ZDI với số hiệu ZDI-CAN-18333 (điểm CVSS: 8,8) và ZDI-CAN-18802 (điểm CVSS: 6,3). GTSC cho biết kẻ tấn công sử dụng một công cụ quản trị web đa nền tảng nguồn mở của Trung Quốc để quản lý các web shell, công ty này cho biết máy chủ bị nhắm mục tiêu đã được vá lỗi vào tháng 3/2021.

Công ty an ninh mạng của Việt Nam đưa ra giả thuyết cuộc tấn công bắt nguồn từ một nhóm hacker Trung Quốc do mã hóa của web shell bằng tiếng Trung giản thể. Được triển khai trong cuộc tấn công là web shell China Chopper, một backdoor giúp cấp quyền truy cập từ xa, cho phép hacker kết nối bất cứ lúc nào để khai thác máy chủ.

Công ty nói có hơn một tổ chức là nạn nhân của chiến dịch tấn công tận dụng lỗ hổng Zero-Day này. Thông tin chi tiết bổ sung về các lỗi đã được giữ lại.

Nhà nghiên cứu bảo mật Kevin Beaumont cũng xác nhận một số lượng đáng kể máy chủ Exchange đã dính backdoor. Nếu hệ thống không dùng Microsoft Exchange và không để Outlook Web App truy cập internet thì sẽ không bị ảnh hưởng.

Trước khi chờ giải pháp vá lỗi từ Microsoft, tạm thời người quản trị nên thêm các quy tắc (rule) để chặn các yêu cầu có dấu hiệu xâm phạm bằng cách sử dụng URL Rewrite Rule cho máy chủ IIS.

Đọc thêm

Xem thêm