Cách thức giảm thiểu đe dọa từ 2 lỗ hổng zero-day Exchange mới chưa có bản vá

Nhĩ Anh

05/10/2022, 14:43

Đã phát hiện các cuộc tấn công có chủ đích lạm dụng các lỗ hổng để giành được quyền truy cập ban đầu vào các hệ thống được nhắm mục tiêu. Lỗ hổng chỉ ảnh hưởng đến người dùng Microsoft Exchange theo mô hình “on premises”...

Ảnh minh họa
Ảnh minh họa

Microsoft đang điều tra về hai lỗ hổng bảo mật zero-day ảnh hưởng đến Exchange Server 2013, 2016 và 2019 sau khi nhận được các báo cáo về việc khai thác lỗ hổng trong thực tế.

Lỗ hổng đầu tiên có định danh CVE-2022-41040, liên quan đến vấn đề giả mạo yêu cầu phía máy chủ (SSRF). Lỗ hổng thứ hai có định danh CVE-2022-41082, cho phép thực thi mã từ xa (RCE) nếu kẻ tấn công có thể truy cập PowerShell.

Theo thehackernews.com, Microsoft đã phát hiện các cuộc tấn công có chủ đích lạm dụng các lỗ hổng để giành được quyền truy cập ban đầu vào các hệ thống được nhắm mục tiêu, nhưng nhấn mạnh rằng cần có quyền truy cập vào Exchange Server bị ảnh hưởng để đạt được khai thác thành công.

Các cuộc tấn công được phát hiện cho thấy hai lỗ hổng đã được kết hợp với nhau trong một chuỗi khai thác, với lỗ hổng SSRF cho phép kẻ tấn công đã xác thực có thể thực thi mã tùy ý.

Hãng này cũng lưu ý, lỗ hổng chỉ ảnh hưởng đến người dùng Microsoft Exchange theo mô hình “on premises”, còn người dùng Exchange trực tuyến không bị ảnh hưởng. On-premises (phần mềm lưu trữ dữ liệu tại chỗ) là một dạng mô hình phần mềm được cài đặt và hoạt động từ chính máy chủ và hệ thống máy tính của PG88 Link Dễ Nhớ Pg88.com

Hiện nay nhà cung cấp đang tập trung làm việc để đưa ra bản vá cho các lỗ hổng, đồng thời đưa ra giải pháp tạm thời bằng cách thêm một quy tắc chặn (blocking rule) trong IIS Manager để giảm thiểu các mối đe dọa tiềm ẩn.

Người dùng Microsoft Exchange “on premises” nên triển khai quy tắc chặn ngay lập tức và thường xuyên cập nhật thông tin từ Microsoft để có thể cập nhật bản vá ngay khi chúng được phát hành.

 
Các bước để thêm quy tắc chặn như sau:
- Mở IIS Manager > Chọn Default Web Site.
- Trong mục Feature View, nhấp vào URL Rewrite
- Trong phần Actions ở phía bên phải, nhấp vào Add Rule(s)
- Chọn Request Blocking và bấm OK
- Thêm chuỗi “.*autodiscover\.json.*\@.*Powershell.*” trong ô nhập pattern. Chọn Regular Expression ở phần Using và chọn Abort Request ở phần How to block sau đó nhấn OK.
- Mở rộng quy tắc vừa thêm: chọn rule với pattern ở trên và nhấp vào Edit trong phần Conditions (dưới phần Actions), thay đổi Condition input từ {URL} thành {REQUEST_URI}.

Trước đó, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty an ninh mạng GTSC về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.

Các chuyên gia an ninh mạng cho biết, đây là lỗ hổng bảo mật có mức độ nghiêm trọng và chưa có bản vá lỗi chính thức. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ Mail Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

Trước mức độ nghiêm trọng của lỗ hổng, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ Mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích. Đồng thời đơn vị này cũng phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam.

Đọc thêm

Dòng sự kiện

Đảng Cộng sản Việt Nam - Đại hội XIV

Đảng Cộng sản Việt Nam - Đại hội XIV

Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - PG88 hơn 2,1 triệu thành viên, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu PG88 hơn 2,1 triệu thành viên 6Pg88.con nạp rút siêu tốc đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn PG88 hơn 2,1 triệu thành viên đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).

Bài viết mới nhất

Link Đăng Nhập PG88 Chính Thức 2026 đại biểu Link Trang Chủ PG88.Com Mới #2026 khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031

Bầu cử đại biểu PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031

Tổng số đơn vị bầu cử đại biểu PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...

Bài viết mới nhất

Giá vàng trong nước và thế giới

Pg88vn đăng ký tài khoản trong nước và thế giới

6PG88VN cập nhật Pg88vn đăng ký tài khoản trong nước & thế giới hôm nay: SJC, 9999, Pg88vn đăng ký tài khoản USD/oz, biến động Pg88vn đăng ký tài khoản tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.

Bài viết mới nhất

6PG88VN Interactive

6PG88VN Interactive

Interactive là một sản phẩm báo chí mới của 6PG88VN vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên 6PG88VN.

Bài viết mới nhất

Bài viết mới nhất

FDI thế hệ mới thu hút dòng vốn chất lượng cao, hợp lực các khu vực Link Trang Chủ PG88.Com Mới #2026

FDI thế hệ mới thu hút dòng vốn chất lượng cao, hợp lực các khu vực PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot

[Phóng sự ảnh] Gần 125.000 học sinh Hà Nội bước vào kỳ thi lớp 10

[Phóng sự ảnh] Gần 125.000 học sinh Hà Nội bước vào kỳ thi lớp 10

15 điểm đến Pg88vn Trang Chủ Chính Thức hàng đầu thế giới đã thay đổi đáng kể trong 10 năm qua

15 điểm đến đầu tư hàng đầu thế giới đã thay đổi đáng kể trong 10 năm qua

Asko AI Platform

Askonomy AI

...

icon

Thuế đối ứng của Mỹ có ảnh hướng thế nào đến 6PG88 link đăng nhập?

Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán), có tác động đáng kể đến Link Trang Chủ PG88.Com Mới #2026 Việt Nam do sự phụ thuộc lớn vào Pg88vnd link khuyến sang Mỹ (chiếm ~30% kim ngạch Pg88vnd link khuyến ). Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính:

6PG88VN