-
Đà Nẵng tận dụng tối đa cơ chế đặc thù thí điểm sandbox cho các công nghệ mới
-
CMC mời đối tác Châu Âu đầu tư vào Trung tâm dữ liệu siêu lớn
-
Ứng dụng thanh toán của Việt Nam gia nhập thị trường lớn nhất thế giới
-
VNPT được vinh danh "Không gian trưng bày tiêu biểu"
-
Đà Nẵng đặt mục tiêu quy mô kinh tế số đạt 35 - 40% GRDP -
Cảnh báo bẫy lừa xuyên biên giới, AI, deepfake để chiếm đoạt tài sản
Ngày 10/8, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông cho biết, các chuyên gia bảo mật đã công bố thông tin về lỗ hổng bảo mật mới liên quan đến lỗ hổng ProxyLogon trong Microsoft Exchange Server trước đó.
![]() |
Microsoft Exchange Server là ứng dụng máy chủ sử dụng thư điện tử của Microsoft được sử dụng nhiều trong các cơ quan, tổ chức để quản lý hệ thống thư điện tử.
Như vậy, thông tin mới về lỗ hổng bảo mật mới liên quan đến lỗ hổng ProxyLogon (còn gọi là lỗ hổng có mức độ nguy hiểm cao CVE-2021-26855) trong Microsoft Exchange Server trước đó có thể là một sự khởi đầu cho chuỗi tấn công mới khi các lỗ hổng bảo mật (gồm ProxyOracle và ProxyShell - là tên gọi chung cho 3 lỗ hổng thực thi từ xa) được liên kết thành chuỗi tấn công. Các lỗ hổng này cho phép đối tượng tấn công thực thi mã tùy ý trên máy chủ Microsoft Exchange thông qua cổng 443.
NCSC nhấn mạnh rằng: “Lỗ hổng bảo mật ProxyShell và ProxyOracle có mức ảnh hưởng đặc biệt nghiêm trọng, đặc biệt khi Microsoft Exchange Server được sử dụng phổ biến trong các cơ quan tổ chức thì sản phẩm này sẽ là mục tiêu bị khai thác tích cực trong thời gian tới với phạm vi diện rộng”.
Do vậy, để tránh nguy cơ tấn công, NCSC khuyến nghị các cơ quan, tổ chức nắm thông tin để kịp thời xử lý, đồng thời cần cập nhật bản vá từ nhà cung cấp sớm nhất có thể

-
Đà Nẵng đặt mục tiêu quy mô kinh tế số đạt 35 - 40% GRDP -
Cảnh báo bẫy lừa xuyên biên giới, AI, deepfake để chiếm đoạt tài sản -
Việt Nam sẽ có Luật Trí tuệ nhân tạo -
Hoàn thành xây dựng Trung tâm dữ liệu quốc gia số 1 vào cuối năm 2025 -
Dàn robot nổi bật tại Triển lãm thành tựu đất nước -
Ericsson khai trương văn phòng mới tại Hà Nội -
Khuyến cáo chiêu trò giả danh công an để lừa đảo qua điện thoại
-
Thiên Việt Securities thông báo chào bán cổ phiếu ra công chúng - lần 2
-
SeABank thông báo mời thầu
-
Tập đoàn y khoa Hoàn Mỹ trở thành hệ thống y tế tư nhân đầu tiên tại Việt Nam đạt chứng nhận quốc tế ACHSI
-
Bộ chăn ga gối Tencel Minamo - Nâng niu giấc ngủ an lành
-
Đi tìm “đô thị vùng lõi” bất động sản tại Thái Nguyên
-
Đường ven sông Sài Gòn - mạch sống mới của khu Đông Bắc TP.HCM