Thứ năm, 22/07/2021 16:25 GMT+7

Các lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft

Kính gửi: Các đơn vị trực thuộc Bộ

Theo Công văn số 2604/BTTTT-CATTT ngày 16/7/2021 của Bộ Thông tin và Truyền thông về việc 05 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft, ngày 13/7/2021, Microsoft đã công bố và phát hành bản vá cho 117 lỗ hổng bảo mật trong các sản phẩm của mình, trong đó đáng chú ý là 05 lỗ hổng bảo mật (CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781, CVE-2021-34492) trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate, cho phép đối tượng tấn công thực thi mã từ xa. Các sản phẩm này của Microsoft đều được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức nhà nước; ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn. Đặc biệt các lỗ hổng bảo mật trong Windows Print Spooler Microsoft Exchange Server có thể đã, đang và sẽ được các nhóm tấn công có chủ đích (APT) sử dụng để khai thác diện rộng trong thời gian sắp tới. Thông tin cụ thể về các lỗ hổng như sau:

- 02 lỗ hổng CVE-2021-34473, CVE-2021-34523: tồn tại trong Microsoft Exchange Server, cho phép đối tượng tấn công có thể thực thi mã từ xa, nâng cao đặc quyền trên máy chủ thư điện tử. Exchange Server đã trở thành một mục tiêu khá phổ biến kể từ tháng 3/2021 nổi bật với 04 lỗ hổng Zero-days hay còn gọi là ProxyLogon đã được khai thác trong chiến dịch tấn công APT trên diện rộng. 04 lỗ hổng này đã được Trung tâm Công nghệ thông tin cảnh báo tại Công văn số 61/TTCNTT-KTHT ngày 19/3/2021 về việc lỗ hổng bảo mật trong Microsoft Exchange Server. Vì vậy, khắc phục các lỗ hổng trong  Exchange Server là hết sức cấp thiết khi các đối tượng tấn công mạng đang ngày càng gia tăng nhằm mục tiêu này.

- Lỗ hổng CVE-2021-34527: thực thi mã từ xa thứ 2 trong Windows Print Spooler (liên quan đến lỗ hổng CVE-2021-1675 trước đó). 02 lỗ hổng này đang được gọi với cái tên là “PrinterNightmare”. Trung tâm Công nghệ thông tin đã có dự báo sớm cho các lỗ hổng này tại Công văn số 171/TTCNTT-KTHT ngày 30/6/2021 về việc dự báo sớm nguy cơ tấn công mạng trên diện rộng. Ngày 15/7/2021, sau lỗ hổng “PrinterNightmare” Microsoft lại tiếp tục công bố lỗ hổng bảo mật (CVE-2021-34481) trong Windows Print Spooler có điểm CVSS: 7.8 (cao), cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao hơn trong máy mục tiêu. Tuy nhiên lỗ hổng này được cho là không liên quan đến lỗ hổng “PrinterNightmare” trước đó. Lỗ hổng chỉ có thể khai thác cục bộ để đạt được các đặc quyền nâng cao trên một thiết bị. Tại thời điểm này chưa có bản vá cho lỗ lổng bảo mật này.

- Lỗ hổng CVE-2021-33781: lỗ hổng cho phép đối tượng có đặc quyền thấp tấn công từ xa vượt qua các cơ chế kiểm tra bảo mật trong dịch vụ Active Directory để đạt được các đặc quyền cao hơn trên máy mục tiêu.

- Lỗ hổng CVE-2021-34492: lỗ hổng cho phép đối tượng tấn công vượt qua cơ chế kiểm tra trong Windows Certificate để giả mạo chứng chỉ. Lỗ hổng này là hoàn toàn có thể được dùng trong các cuộc tấn công khác nhằm vào người dùng.

Nhằm bảo đảm an toàn thông tin cho hệ thống thông tin của Quý đơn vị, Trung tâm Công nghệ thông tin khuyến nghị Quý đơn chỉ đạo thực hiện:

1. Kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft (chi tiết tham khảo tại phụ lục kèm theo).

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, Quý đơn vị liên hệ đầu mối hỗ trợ của Trung tâm Công nghệ thông tin: Phòng Kỹ thuật hạ tầng, điện thoại 024.39439060, thư điện tử: phongktht@most.gov.vn.

Trân trọng./.


Tệp đính kèm: Công văn số 203/TTCNTT-KTHT

Nguồn: Trung tâm Công nghệ thông tin

Lượt xem: 447

Tìm theo ngày :

Đánh giá

(Di chuột vào ngôi sao để chọn điểm)