时间:2025-01-31 07:46:26 来源:网络整理 编辑:Nhận định
Phát hiện lỗ hổng đặc biệt nghiêm trọngTrung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trlich thi đấu bóng đá hôm nay và ngày mailich thi đấu bóng đá hôm nay và ngày mai、、
Phát hiện lỗ hổng đặc biệt nghiêm trọng
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục An toàn thông tin,ảnhbáolỗhổngnguyhiểmtrênmáychủlich thi đấu bóng đá hôm nay và ngày mai Bộ TT&TT cho biết, ngày 15/9, Cục An toàn thông tin đã phát cảnh báo đến các đơn vị chuyên trách CNTT của bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, các ngân hàng và tổ chức tài chính về nguy cơ tấn công mạng qua lỗ hổng Zerologon.
Thông tin với các cơ quan, đơn vị, Cục An toàn thông tin cho hay, ngày 11/8 vừa qua, Microsoft đã công bố lỗ hổng CVE-2020-1472 (còn được gọi là Zerologon) trên các máy chủ Domain Controller.
Được đánh giá là lỗ hổng đặc biệt nghiêm trọng, Zerologon ảnh hưởng tới các máy chủ Domain Controller sử dụng Windows Server 2008, 2012, 2016, 2019; Windows Server version 1903, 1909, 2004.
Lỗ hổng cho phép đối tượng thực hiện tấn công leo thang để chiếm quyền quản trị. Domain Controller là máy chủ đóng vai trò trung tâm trong hệ thống mạng triển khai theo mô hình quản lý tập trung, dùng để xác thực và quản lý các máy trạm khác. Khi tấn công được vào máy chủ này thì đối tượng tấn công xem như kiểm soát toàn bộ hệ thống thông tin của tổ chức.
Lỗ hổng Zerologon trên máy chủ Domain Controller cho phép đối tượng thực hiện tấn công leo thang để chiếm quyền quản trị hệ thống. (Ảnh minh họa) |
Theo đánh giá sơ bộ của Cục An toàn thông tin, lỗ hổng này có thể ảnh hưởng đến nhiều cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn, do các đơn vị này đều triển khai mô hình mạng có sử dụng máy chủ Domain Controller để thuận tiện cho công tác quản lý.
Quý 1/2021 mới có bản vá đầy đủ cho lỗ hổng “Zerologon”
Cục An toàn thông tin cho biết thêm, vào đầu tháng 9/2020, qua công tác theo dõi, giám sát an toàn thông tin, Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục đã phát hiện có một số mã khai thác công khai trên Internet. Những mã khai thác này có thể sử dụng để tấn công vào máy chủ Domain Controller qua đó kiểm soát hệ thống thông tin của các cơ quan, tổ chức trong những chiến dịch tấn công nguy hiểm.
Trong khi đó, việc giải quyết lỗ hổng nghiêm trọng “Zerologon” trên máy chủ Domain Controller đang được Microsoft triển khai trong bản phát hành theo 2 giai đoạn.
Cụ thể, theo hướng dẫn của Cục An toàn thông tin, quản trị viên tại cơ quan, tổ chức trước mắt có thể cập nhật ngay bản vá của giai đoạn 1 đã được Microsoft phát hành vào ngày 11/8/2020. Bản vá này cho phép Domain Controller có thể bảo vệ các Windows, ghi lại các sự kiện để phát hiện thiết bị không tuân thủ đang sử dụng các kết nối kênh bảo mật Netlogon dễ bị tấn công.
Tuy nhiên, việc phát hành bản vá đầy đủ cho lỗ hổng này được Microsoft dự kiến đến quý 1/2021 mới hoàn thành.
Đặc biệt, thời điểm hiện tại, một số nhóm chuyên thực hiện tấn công APT có dấu hiệu tận dụng lỗ hổng này để tấn công sâu vào hệ thống thông tin của các cơ quan, tổ chức.
Do đó, để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin vừa yêu cầu các cơ quan, đơn vị triển khai quyết liệt một số khuyến nghị.
Các cơ quan, đơn vị được đề nghị kiểm tra, rà soát và có phương án ngăn chặn những nhóm đối tượng tấn công tận dụng lỗ hổng để thực hiện các chiến dịch tấn công APT nguy hiểm.
Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan, tổ chức có nhân sự kỹ thuật tốt, có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.
Trong trường hợp cần được hướng dẫn, kiểm tra chi tiết về lỗ hổng, Cục An toàn thông tin đề nghị các cơ quan, đơn vị liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và thư điện tử [email protected].
Vân Anh
Qua diễn tập “Ứng cứu sự cố an toàn thông tin mạng tỉnh Quảng Ninh năm 2020”, các cán bộ kỹ thuật, những thành viên đội ứng cứu sự cố của tỉnh đã có thêm kiến thức, kỹ năng để bảo đảm an toàn cho các hệ thống thông tin.
Nhận định, soi kèo Baniyas vs Sharjah, 21h30 ngày 27/1: Đối thủ kỵ giơ2025-01-31 07:41
BYD hé lộ bán tải hybrid sẽ bán trên toàn cầu2025-01-31 07:40
Tinh gọn bộ máy để có nguồn lực đầu tư an sinh xã hội, tăng lương2025-01-31 07:37
Đưa mẹ đẻ nhập viện về, vợ phải đối mặt với cơn thịnh nộ của chồng2025-01-31 07:35
Soi kèo phạt góc Alaves vs Celta Vigo, 3h00 ngày 28/12025-01-31 07:30
Lời hứa của doanh nghiệp2025-01-31 07:12
Cách làm đậu hũ hấp ngao cho người ăn cay2025-01-31 07:09
Bill Gates từng lãng mạn và đáng yêu như thế nào khi yêu?2025-01-31 06:33
Nhận định, soi kèo nữ Santos Laguna vs nữ Juarez, 10h00 ngày 28/1: Chủ nhà kém cỏi2025-01-31 05:44
Người Việt trong động đất ở Nhật được sơ tán đến nơi an toàn2025-01-31 05:00
Nhận định, soi kèo Al Taawoun vs Al2025-01-31 07:44
Quý cô xinh, giỏi vướng cảnh ‘tiền mất tình tan’ vì tin lời trai đẹp qua Tinder2025-01-31 07:43
Bạn trẻ Tây Ninh luồn rừng, treo mình trên vách núi... để nhặt rác2025-01-31 07:16
Từng bất lực khi nhiều năm không thể có bạn trai2025-01-31 06:50
Nhận định, soi kèo Cruz Azul vs Puebla , 06h00 ngày 26/1: Chủ thắng trận, thua kèo2025-01-31 06:31
Vị doanh nhân của những cảnh đời ‘chết không có quan tài’2025-01-31 06:24
Kỳ lạ bức tượng Phật nằm trong hốc cây long não hơn 1.000 năm tuổi2025-01-31 06:15
Cặp vợ chồng bỏ việc lương cao, bán nhà phố về quê trồng rau2025-01-31 06:02
Soi kèo góc Tigres UANL vs Club Tijuana, 10h00 ngày 29/12025-01-31 06:02
Mỗi tháng đưa 20 triệu vợ vẫn cho ăn đạm bạc, lý do khiến chồng bất ngờ2025-01-31 05:13