Cảnh báo: Hai lỗ hổng bảo mật có nguy cơ liên kết thành chuỗi tấn công trên Microsoft Exchange Server
Các chuyên gia bảo mật đã công bố thông tin mới về lỗ hổng bảo mật mới liên quan đến lỗ hổng ProxyLogon trong Microsoft Exchange Server trước đó.
Theo thông tin từ Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ TT&TT), các lỗ hổng này được phát hiện từ đầu tháng 8 vừa qua.
Giới chuyên gia nhận định đây là một sự khởi đầu cho chuỗi tấn công mới khi các lỗ hổng bảo mật được liên kết thành chuỗi tấn công, bao gồm ProxyShell và ProxyOracle. Các lỗ hổng này cho phép kẻ tấn công thực thi mã tùy ý trên Microsoft Exchange Server thông qua cổng 443.
Qua các thông tin trên cho thấy lỗ hổng bảo mật ProxyShell và ProxyOracle có mức ảnh hưởng đặc biệt nghiêm trọng. Đặc biệt khi Microsoft Exchange Server được sử dụng phổ biến trong các cơ quan tổ chức, sản phẩm này sẽ là mục tiêu bị khai thác tích cực trong thời gian tới với phạm vi diện rộng.
Vì thế, để phòng tránh nguy cơ bị tấn công mạng qua các lỗ hổng mới, chuyên gia NCSC khuyến nghị các cơ quan, tổ chức cần nắm thông tin để kịp thời xử lý, đặc biệt là cần cập nhật bản vá cho Microsoft Exchange Server sớm nhất có thể.
Theo giới chuyên gia, có nhiều dấu hiệu cho thấy các nhóm APT đang tấn công vào những hệ thống thông tin sử dụng Microsoft Exchange Server thông qua các lỗ hổng bảo mật mới, chuyên gia NCSC nhận định, với việc Microsoft Exchange Server được sử dụng phổ biến trong các cơ quan, tổ chức, sản phẩm này nhiều khả năng sẽ là mục tiêu bị các đối tượng tấn công khai thác tích cực trên diện rộng.