Cách thức giảm thiểu đe dọa từ 2 lỗ hổng zero-day Exchange mới chưa có bản vá

Theo dõi VGT trên

Đã phát hiện các cuộc tấn công có chủ đích lạm dụng các lỗ hổng để giành được quyền truy cập ban đầu vào các hệ thống được nhắm mục tiêu.

Lỗ hổng chỉ ảnh hưởng đến người dùng Microsoft Exchange theo mô hình ‘on premises’…

Cách thức giảm thiểu đe dọa từ 2 lỗ hổng zero-day Exchange mới chưa có bản vá - Hình 1

Ảnh minh họa

Microsoft đang điều tra về hai lỗ hổng bảo mật zero-day ảnh hưởng đến Exchange Server 2013, 2016 và 2019 sau khi nhận được các báo cáo về việc khai thác lỗ hổng trong thực tế.

Lỗ hổng đầu tiên có định danh CVE-2022-41040, liên quan đến vấn đề giả mạo yêu cầu phía máy chủ (SSRF). Lỗ hổng thứ hai có định danh CVE-2022-41082, cho phép thực thi mã từ xa (RCE) nếu kẻ tấn công có thể truy cập PowerShell.

Video đang HOT

Theo thehackernews.com, Microsoft đã phát hiện các cuộc tấn công có chủ đích lạm dụng các lỗ hổng để giành được quyền truy cập ban đầu vào các hệ thống được nhắm mục tiêu, nhưng nhấn mạnh rằng cần có quyền truy cập vào Exchange Server bị ảnh hưởng để đạt được khai thác thành công.

Các cuộc tấn công được phát hiện cho thấy hai lỗ hổng đã được kết hợp với nhau trong một chuỗi khai thác, với lỗ hổng SSRF cho phép kẻ tấn công đã xác thực có thể thực thi mã tùy ý.

Hãng này cũng lưu ý, lỗ hổng chỉ ảnh hưởng đến người dùng Microsoft Exchange theo mô hình “on premises”, còn người dùng Exchange trực tuyến không bị ảnh hưởng. On-premises (phần mềm lưu trữ dữ liệu tại chỗ) là một dạng mô hình phần mềm được cài đặt và hoạt động từ chính máy chủ và hệ thống máy tính của doanh nghiệp

Hiện nay nhà cung cấp đang tập trung làm việc để đưa ra bản vá cho các lỗ hổng, đồng thời đưa ra giải pháp tạm thời bằng cách thêm một quy tắc chặn (blocking rule) trong IIS Manager để giảm thiểu các mối đe dọa tiềm ẩn.

Người dùng Microsoft Exchange “on premises” nên triển khai quy tắc chặn ngay lập tức và thường xuyên cập nhật thông tin từ Microsoft để có thể cập nhật bản vá ngay khi chúng được phát hành.

Các bước để thêm quy tắc chặn như sau: - Mở IIS Manager> Chọn Default Web Site. - Trong mục Feature View, nhấp vào URL Rewrite - Trong phần Actions ở phía bên phải, nhấp vào Add Rule(s) - Chọn Request Blocking và bấm OK - Thêm chuỗi “.*autodiscover\.json.*\@.*Powershell.*” trong ô nhập pattern. Chọn Regular Expression ở phần Using và chọn Abort Request ở phần How to block sau đó nhấn OK. - Mở rộng quy tắc vừa thêm: chọn rule với pattern ở trên và nhấp vào Edit trong phần Conditions (dưới phần Actions), thay đổi Condition input từ URL thành REQUEST_URI.

Trước đó, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty an ninh mạng GTSC về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.

Các chuyên gia an ninh mạng cho biết, đây là lỗ hổng bảo mật có mức độ nghiêm trọng và chưa có bản vá lỗi chính thức. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ Mail Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

Trước mức độ nghiêm trọng của lỗ hổng, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ Mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích. Đồng thời đơn vị này cũng phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam.

Microsoft bỏ sót một lỗ hổng zero-day khiến hàng tỷ máy tính có thể gặp nguy hiểm

Microsoft đã biết về lỗ hổng bảo mật nhưng chưa cung cấp lịch trình phát hành bản sửa lỗi.

Theo một nhà nghiên cứu bảo mật, hàng tỷ máy tính Windows đều có khả năng gặp nguy hiểm vì một lỗ hổng zero-day mà Microsoft đã không vá cẩn thận.

Lỗ hổng này hiện tại chỉ là một proof-of-concept (kiểm tra tính khả thi), chưa bị đưa vào khai thác thực tế, nhưng nhà nghiên cứu bảo mật tin rằng chỉ một số chỉnh sửa nhỏ có thể dẫn đến việc nó bị tận dụng để tấn công diện rộng.

Microsoft bỏ sót một lỗ hổng zero-day khiến hàng tỷ máy tính có thể gặp nguy hiểm - Hình 1

Lỗ hổng lợi dụng một lỗi trong Windows Installer (CVE-2021-41379) mà Microsoft nói rằng đã vá vào đầu tháng này, trang BleepingComputer đã thử nghiệm và có thể dùng để mở công cụ CMD với quyền SYSTEM từ một tài khoản chỉ có quyền thông thường. Kẻ xấu có thể dùng quyền này để chạy bất cứ file thực thi nào trên máy với file MSI để chạy code dưới quyền admin. Quá trình này diễn ra trong chỉ vài giây.

Dù hiện tại vẫn chưa có gì đáng lo ngại về lỗ hổng này, nhưng nếu nó được lan rộng thì hàng tỷ máy tính có thể gặp nguy hiểm. Cách khai thác này cung cấp cho kẻ tấn công quyền quản trị viên trên cả Windows 10 và Windows 11. Tuy nhiên, đây không phải lỗ hổng có thể khai thác từ xa, nên kẻ xấu cần phải tiếp cận thiết bị mới thực hiện được.

Abdelhamid Naceri, người đã phát hiện ra lỗ hổng, cho biết anh quyết định công khai lỗi thay vì gửi cảnh báo trước cho Microsoft vì anh muốn phản đối việc Microsoft giảm số tiền thưởng cho những người tìm ra lỗi của Windows.

Microsoft giờ đây đã biết về lỗ hổng bảo mật nhưng chưa cung cấp lịch trình phát hành bản sửa lỗi. Naceri cũng khuyên các bên thứ ba không nên tự phát hành các bản vá vì làm như vậy sẽ khiến Windows Installer bị trục trặc.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Tại sao có cổng USB 'đực' và 'cái'?Tại sao có cổng USB 'đực' và 'cái'?
21:53:01 25/04/2025
Sạc iPhone qua đêm có sao không? Đây là câu trả lời của AppleSạc iPhone qua đêm có sao không? Đây là câu trả lời của Apple
09:53:36 27/04/2025
Trí tuệ nhân tạo đổ bộ ngành năng lượng thế giớiTrí tuệ nhân tạo đổ bộ ngành năng lượng thế giới
17:26:43 25/04/2025
Việt Nam thuộc top 3 thế giới về lượt tải ứng dụng, gameViệt Nam thuộc top 3 thế giới về lượt tải ứng dụng, game
18:15:27 25/04/2025
Google thắng lớn nhờ đầu tư cho AIGoogle thắng lớn nhờ đầu tư cho AI
18:27:52 25/04/2025
Hé lộ thời điểm Samsung phát hành One UI 8Hé lộ thời điểm Samsung phát hành One UI 8
21:25:33 25/04/2025
Yahoo ngỏ lời muốn mua lại trình duyệt Chrome từ GoogleYahoo ngỏ lời muốn mua lại trình duyệt Chrome từ Google
08:41:54 26/04/2025
Apple được khuyên không nên quảng cáo quá đà cho tính năng AI trên iPhoneApple được khuyên không nên quảng cáo quá đà cho tính năng AI trên iPhone
16:32:08 26/04/2025

Tin đang nóng

Nữ NSND sở hữu biệt thự gần 500m2 trung tâm TP.HCM, 20 tuổi đã mua ô tôNữ NSND sở hữu biệt thự gần 500m2 trung tâm TP.HCM, 20 tuổi đã mua ô tô
06:24:31 27/04/2025
Thanh niên nổi tiếng mạng đã đến TP.HCM sau 22 ngày đạp xe từ Hà Nội, nói 5 từ không ngờ khi đã kịp "deadline"Thanh niên nổi tiếng mạng đã đến TP.HCM sau 22 ngày đạp xe từ Hà Nội, nói 5 từ không ngờ khi đã kịp "deadline"
09:13:48 27/04/2025
Vợ chồng Lê Phương đến tiễn đưa Quý Bình về biển Cần Giờ, chi tiết 8 bông hoa tím gây xôn xaoVợ chồng Lê Phương đến tiễn đưa Quý Bình về biển Cần Giờ, chi tiết 8 bông hoa tím gây xôn xao
08:08:33 27/04/2025
Nhan sắc Trấn Thành hậu giảm cânNhan sắc Trấn Thành hậu giảm cân
06:50:36 27/04/2025
Nữ thần sang nhất phim Hàn Quốc: Gương mặt đài các, khí chất lạnh lùng, 40 tuổi vẫn đẹp như sương sớmNữ thần sang nhất phim Hàn Quốc: Gương mặt đài các, khí chất lạnh lùng, 40 tuổi vẫn đẹp như sương sớm
05:52:16 27/04/2025
Nghe lỏm được chuyện chị gái mình cho các cháu 10 triệu tiền đi du lịch, cô em chồng đến tận nhà tôi đập phá để đòi bằng được số tiền đóNghe lỏm được chuyện chị gái mình cho các cháu 10 triệu tiền đi du lịch, cô em chồng đến tận nhà tôi đập phá để đòi bằng được số tiền đó
05:33:18 27/04/2025
Midu và mẹ chồng: Mối quan hệ từng gây xôn xao, 1 hành động diễn ra trong lễ cưới lộ rõ cách cư xửMidu và mẹ chồng: Mối quan hệ từng gây xôn xao, 1 hành động diễn ra trong lễ cưới lộ rõ cách cư xử
08:05:37 27/04/2025
Vợ liên tục thay đổi "chiêu trò" để thăng hoa trong chuyện chăn gối, tôi hoang mang tột độ khi tìm thấy thứ nàyVợ liên tục thay đổi "chiêu trò" để thăng hoa trong chuyện chăn gối, tôi hoang mang tột độ khi tìm thấy thứ này
05:28:28 27/04/2025

Tin mới nhất

Tiết kiệm 122 tiếng đồng hồ mỗi năm nhờ sử dụng AI

Tiết kiệm 122 tiếng đồng hồ mỗi năm nhờ sử dụng AI

09:32:02 27/04/2025
Google cho biết nếu được đào tạo và cho phép sử dụng trí tuệ nhân tạo (AI) trong công việc, người lao động có thể 'giải phóng' 122 giờ mỗi năm.
Apple vội vã làm một việc để né thuế đối ứng của ông Trump

Apple vội vã làm một việc để né thuế đối ứng của ông Trump

20:47:10 26/04/2025
Để tránh đòn thuế quan của ông Donald Trump, Apple muốn chuyển toàn bộ dây chuyền sản xuất iPhone bán tại Mỹ sang Ấn Độ ngay trong năm 2026.
Từ tháng 6, smartphone, máy tính bảng bán tại EU bắt buộc phải làm điều này

Từ tháng 6, smartphone, máy tính bảng bán tại EU bắt buộc phải làm điều này

19:39:12 26/04/2025
Liên minh châu Âu (EU) yêu cầu smartphone, máy tính bảng bán trong khối bắt buộc phải dán nhãn năng lượng, tương tự các thiết bị gia dụng như TV, tủ lạnh.
Google Chrome đáng giá 50 tỷ USD

Google Chrome đáng giá 50 tỷ USD

19:34:48 26/04/2025
Nếu Google buộc phải bán Chrome, giá bán của trình duyệt này ước tính 50 tỷ USD, theo CEO DuckDuckGo Gabriel Weiberg.
Người dùng có thể thay thế trợ lý ảo Siri trên mọi iPhone bằng ứng dụng mới

Người dùng có thể thay thế trợ lý ảo Siri trên mọi iPhone bằng ứng dụng mới

16:21:42 26/04/2025
Ứng dụng Perplexity trên nền tảng iOS vừa nhận được bản cập nhật quan trọng, bổ sung tính năng trợ lý giọng nói sử dụng công nghệ AI đàm thoại tiên tiến.
Pony.ai và Tencent sẽ cung cấp dịch vụ taxi robot trên WeChat

Pony.ai và Tencent sẽ cung cấp dịch vụ taxi robot trên WeChat

09:35:40 26/04/2025
Theo thỏa thuận này, Pony.ai và Tencent tích hợp dịch vụ gọi taxi robot của Pony.ai vào WeChat cùng với những ứng dụng khác như Tencent Maps.
AI trong quá trình chuyển đổi xanh: Cơ hội và thách thức

AI trong quá trình chuyển đổi xanh: Cơ hội và thách thức

08:45:01 26/04/2025
Song, bất chấp tất cả những nỗ lực này, hành động phối hợp để quản lý tác động môi trường của AI hoặc tích hợp các cân nhắc liên quan đến khí hậu vào các quy định AI bắt buộc vẫn còn khan hiếm.
Robot siêu nhỏ biến hình

Robot siêu nhỏ biến hình

08:38:23 26/04/2025
Nhóm nghiên cứu còn phát triển một bộ truyền động dạng màng mỏng cho phép robot siêu nhỏ liên tục thay đổi hình dạng và "khóa" vào các cấu hình cụ thể, giúp nâng cao khả năng thích nghi với các môi trường khác nhau.
Đột phá trong nghiên cứu chế tạo chất bán dẫn và siêu dẫn

Đột phá trong nghiên cứu chế tạo chất bán dẫn và siêu dẫn

17:05:39 25/04/2025
Khi nồng độ kali tăng, vật liệu đột ngột chuyển từ pha 2H sang pha 1T. Sự thay đổi này xảy ra khi có khoảng hai ion kali trên 5 nguyên tử molybden, cho thấy một mối liên hệ rõ ràng giữa nồng độ ion và hành vi chuyển pha.
Điều gì đang khiến smartphone ngày càng 'nhàm chán'?

Điều gì đang khiến smartphone ngày càng 'nhàm chán'?

10:57:28 25/04/2025
Một trong những phàn nàn phổ biến của người dùng là smartphone hiện ngày càng giống nhau khi các công ty dường như không còn đổi mới.
Người dùng Windows 10 khó chịu vì sự cố sau khi cập nhật

Người dùng Windows 10 khó chịu vì sự cố sau khi cập nhật

10:00:27 25/04/2025
Theo PhoneArena, người dùng hệ điều hành Windows 10 lại vừa nhận thêm một lời nhắc nhở về việc hệ điều hành này đang dần đi đến cuối vòng đời hỗ trợ
One UI 8.5 mới thực sự là 'bom tấn' nâng cấp từ Samsung

One UI 8.5 mới thực sự là 'bom tấn' nâng cấp từ Samsung

09:54:46 25/04/2025
Nhìn lại hành trình sóng gió của One UI 7 - từ việc phát hành chậm trễ, được yêu thích ban đầu, rồi lại bị tạm dừng đột ngột do lỗi khóa màn hình nghiêm trọng trên Galaxy S24

Có thể bạn quan tâm

Loạt xe gầm cao cỡ B dù bán chạy cũng đua giảm giá dịp 30/4-1/5

Loạt xe gầm cao cỡ B dù bán chạy cũng đua giảm giá dịp 30/4-1/5

Ôtô

11:55:01 27/04/2025
Không chỉ những mẫu xe ế ẩm mới cần khuyến mại để dọn kho, nhiều cái tên bán chạy nhất phân khúc B-SUV như Hyundai Creta, Toyota Yaris Cross hay Mitsubishi Xforce... cũng không đứng ngoài cuộc đua giảm giá.
Tử vi ngày mới 27/4: Top 3 con giáp được Thần Tài điểm danh, công việc có tin vui, tình cảm cũng viên mãn

Tử vi ngày mới 27/4: Top 3 con giáp được Thần Tài điểm danh, công việc có tin vui, tình cảm cũng viên mãn

Trắc nghiệm

11:53:11 27/04/2025
Tử vi ngày mới tiết lộ 3 con giáp này thuận lợi trong mọi bề.Sau tiết Cốc vũ, 4 con giáp vượng khí bùng nổ: Sống nhẹ nhàng, tiền tài đổ về, lo toan biến mất
Mổ cấp cứu nam bệnh nhân bị đinh đâm xuyên hộp sọ ở Hải Phòng

Mổ cấp cứu nam bệnh nhân bị đinh đâm xuyên hộp sọ ở Hải Phòng

Tin nổi bật

11:51:36 27/04/2025
Các y bác sĩ của Bệnh viện Hữu nghị Việt Tiệp (Hải Phòng) đã mổ cấp cứu thành công rút chiếc đinh sắt dài khoảng 5cm cắm sâu vào hộp sọ một bệnh nhân nam 47 tuổi.
Bé gái 13 tuổi ở Hà Nội có cột sống cong hình chữ C, uốn 'như con rồng'

Bé gái 13 tuổi ở Hà Nội có cột sống cong hình chữ C, uốn 'như con rồng'

Sức khỏe

11:49:12 27/04/2025
Bệnh không chỉ khiến trẻ có ngoại hình khác biệt khi cột sống uốn cong mà còn khó đứng vững, dễ bị ngã khi đi lại, chạy nhảy, ảnh hưởng cơ quan nội tạng, đặc biệt là tim mạch, phổi, ổ bụng.
Bắt giữ 5 đối tượng điều hành đường dây đánh bạc hơn 100 tỷ đồng

Bắt giữ 5 đối tượng điều hành đường dây đánh bạc hơn 100 tỷ đồng

Pháp luật

11:45:50 27/04/2025
Đường dây đánh bạc qua mạng bằng hình thức cá độ bóng đá với số tiền giao dịch hơn 100 tỷ đồng vừa bị công an triệt phá, bắt 5 đối tượng.
'Điểm danh' 15 khối diễu binh ở TP.HCM bằng sắc phục

'Điểm danh' 15 khối diễu binh ở TP.HCM bằng sắc phục

Netizen

11:35:40 27/04/2025
Trang phục các khối diễu binh ở TP.HCM dịp 30/4 phản ánh đặc trưng từng lực lượng, từ nữ sĩ quan, cảnh sát đến dân quân, kỵ binh hay chiến sĩ gìn giữ hòa bình.
Chinh phục mọi ánh nhìn với những chiếc váy tiệc chuẩn xu hướng

Chinh phục mọi ánh nhìn với những chiếc váy tiệc chuẩn xu hướng

Thời trang

11:33:45 27/04/2025
Cổ chữ V tinh tế kết hợp chất liệu tulle tầng tầng lớp lớp, chuyển động theo mỗi bước chân như dệt nên những giai điệu lãng mạn: mềm mại nhưng đầy sức hút, mong manh mà kiêu kỳ
Những mâm cơm gia đình mát lành cho mùa hè, đãi khách bất ngờ khỏi lo vội vã

Những mâm cơm gia đình mát lành cho mùa hè, đãi khách bất ngờ khỏi lo vội vã

Ẩm thực

11:23:18 27/04/2025
Bài viết dưới đây sẽ giúp những chị em phụ nữ 3 đầu 6 tay giải toả nỗi niềm hôm nay ăn gì của hàng triệu người Việt mỗi độ hè về.
Rashford nguy cơ nghỉ hết mùa

Rashford nguy cơ nghỉ hết mùa

Sao thể thao

11:17:33 27/04/2025
Hôm 23/4, Rashford dính chấn thương cơ trong hiệp một ở trận thua 1-2 trước Manchester City. Trong cuộc đối đầu này, tiền đạo người Anh thực hiện thành công một quả phạt đền ở phút 18 trước khi bị thay ra bởi Ollie Watkins ở phút 76.
Chỉ tốn 2.000 đồng, tôi đã "cứu" chiếc tủ lạnh khỏi mùi tanh hôi, cả nhà phải hỏi: "Sao nay tủ thơm thế?"

Chỉ tốn 2.000 đồng, tôi đã "cứu" chiếc tủ lạnh khỏi mùi tanh hôi, cả nhà phải hỏi: "Sao nay tủ thơm thế?"

Sáng tạo

11:09:20 27/04/2025
Thay vì dùng viên khử mùi đắt tiền, chị em có thể thử mẹo cực đơn giản với vài lát gừng tươi - không chỉ khử mùi hiệu quả mà còn giữ hương thực phẩm tự nhiên, lại gần như không tốn kém.
Cuộc hôn nhân lạ lùng của nam thần Super Junior: Vợ chồng ngủ riêng, bà xã kết bạn với người yêu cũ

Cuộc hôn nhân lạ lùng của nam thần Super Junior: Vợ chồng ngủ riêng, bà xã kết bạn với người yêu cũ

Sao châu á

10:42:23 27/04/2025
Hàn Canh (Hankyung) - Lư Tĩnh San (Celina Jade) là cặp vợ chồng được công chúng vô cùng yêu thích trong làng giải trí Hoa ngữ, khiến bao người ngưỡng mộ với tình yêu bền chặt.