Cảnh báo: 4 lỗ hổng trong Exchange Server

Mức cảnh báo: Nguy hiểm

Microsoft vừa phát hành bản vá khẩn cấp cho 4 lỗ hổng (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065) trong Exchange Server. Khai thác thành công các lỗ hổng này, hacker có thể chiếm quyền truy cập máy chủ, cài phần mềm độc và đánh cắp dữ liệu. Đây là các lỗi nghiêm trọng với điểm CVSS (điểm lỗi bảo mật) lên tới 9.1/10

Hiện nhiều nhóm hacker trên thế giới đang tiến hành rà quét và thực hiện tấn công. Theo ghi nhận của Bkav, tại Việt Nam nhiều cơ quan nhà nước, tổ chức ngân hàng, tài chính vẫn đang sử dụng phiên bản Microsoft Exchange tồn tại lỗ hổng. Do tính chất quan trọng của hệ thống mail server, nên nguy cơ bị khai thác là rất lớn.

Đề nghị các cơ quan, tổ chức khẩn trương rà soát và cập nhật bản vá cho hệ thống của mình, có thể kiểm tra nhanh và cập nhật bản vá theo hướng dẫn của Microsoft tại đây

Bkav

Bạn có thể tìm hiểu thêm các mức cảnh báo

Xuất hiện các lỗ hổng Zero-day trên các hệ điều hành, phần mềm phổ biến trên toàn cầu.

Xuất hiện các virus có tốc độ lây lan nhanh chóng, nguy hiểm trên phạm vi toàn cầu (Ví dụ: Code Red, Blaster, Conficker…).

Xuất hiện các cuộc tấn công nguy hiểm của hacker tại Việt Nam hoặc trên toàn cầu (Ví dụ: tấn công DDoS vào các website của chính phủ Mỹ, Hàn Quốc…).

Các lỗ hổng nguy hiểm đã có bản vá, nhưng vẫn đang bị khai thác ở quy mô rộng.

Việc lây lan, phát tán virus cũng như các cuộc tấn công mạng xảy ra trong những cộng đồng, khu vực cụ thể và đủ lớn (Ví dụ: trên toàn Việt Nam, hoặc khu vực Đông Nam Á).

Xuất hiện loại virus sử dụng công nghệ mới khiến cho các hệ thống phòng thủ chưa sẵn sàng, các phần mềm chưa có biện pháp xử lý, gây ảnh hưởng tới người sử dụng, hoặc các cơ quan doanh nghiệp (Ví dụ: trojan nghe lén qua Skype, virus lây nhiễm vào trình biên dịch của Delphi…).

Các lỗ hổng đã có bản vá và đang bị khai thác ở quy mô hẹp.

Xuất hiện các cuộc tấn công mạng hoặc virus lây lan trên phạm vi hẹp.

Không có dấu hiệu của các cuộc tấn công hay lây lan của các virus trên toàn cầu.

Các hệ thống mạng hoạt động bình thường.