Cảnh báo các cuộc tấn công của ProxyShell trên máy chủ Exchange

Lỗ hổng có số hiệu là CVE-2021-34473, CVE-2021-34523 và CVE-2021-31207. Các lỗ hổng ProxyShell có thể cho phép kẻ tấn công thực thi mã tùy ý trên hệ thống nạn nhân. Bằng kỹ thuật móc nối các lỗ hổng, các tin tặc có thể chạy mã từ xa mà không cần xác thực.

Microsft đã vá các lỗ hổng CVE-2021-34473 và CVE-2021-34523 vào tháng 4/2021, nhưng đến tận tháng 7 mới công bố thông tin về những lỗ hổng này. Các bản vá cho CVE-2021-31207 được phát hành vào tháng 5/2021. Microsoft Exchange Server 2013, 2016 và 2019 cũng đã phát hiện ra có lỗ hổng.

Trong cảnh báo, CISA cho biết: 'CISA khẩn thiết kêu gọi các tổ chức xác định những hệ thống có chứa lỗ hổng trên các mạng của mình và ngay lập tức cập nhật bản vá của Microsoft từ tháng 5/2021 - bản cập nhật khắc phục cả ba lỗ hổng ProxyShell - để bảo vệ khỏi các cuộc tấn công này'.

Các lỗ hổng bảo mật đầu tiên được các nhà nghiên cứu của công ty tư vấn bảo mật DEVCORE khai thác tại cuộc thi hack Pwn2Own năm 2021 và họ đã kiếm được khoản tiền thưởng 200.000 USD cho phát hiện của mình.

Ngay sau khi những chi tiết về các lỗ hổng bảo mật được công bố tại các hội nghị an ninh mạng Black Hat and DEF CON vào đầu tháng 8, những kẻ tấn công bắt đầu quét các máy chủ có chứa lỗ hổng và ít nhất 30.000 hệ thống đã bị ảnh hưởng được cho là có thể truy nhập được từ Internet, mà hầu hết các hệ thống này được đặt tại Mỹ và Đức.

Các cuộc tấn công thực tế đã được quan sát vài ngày sau đó. Tuần trước, công ty bảo mật Huntress Labs đã báo cáo rằng những kẻ tấn công đã triển khai ít nhất 5 loại trang web riêng biệt trên các máy chủ bị xâm nhập. Nhìn chung, các nhà nghiên cứu đã tìm thấy hơn 140 trang web được triển khai trên khoảng 1.900 hệ thống chưa được vá lỗi.

Nhà nghiên cứu bảo mật Kevin Beaumont cảnh báo rằng, các lỗ hổng ProxyShell đang bị nhiều tác nhân đe dọa khai thác, bao gồm cả trong các cuộc tấn công nhắm triển khai ransomware. Ông cũng lưu ý vấn đề trở nên vô cùng nghiêm trọng khi không có yêu cầu xác thực trước khi khai thác.

Kevin Beaumont cho biết: 'Tôi đã theo dõi nhiều tác nhân đe dọa, bao gồm các nhóm đang hoạt và triển khai theo các phương pháp tương tự như nhóm Hafnium từ tháng 1 đến tháng 3'. Ông cũng nhấn mạnh rằng: 'Việc khai thác đang diễn ra hàng loạt và ngày càng gia tăng' trong nhiều tuần.

Nhà nghiên cứu cũng chỉ ra rằng, hàng trăm triệu hệ thống của chính phủ Mỹ có lỗ hổng ProxyShell vẫn chưa được vá và có thể bị khai thác trực tiếp và bị lộ trên Internet. Ông lưu ý, các hệ thống này có các tên miền xác minh máy chủ là '*.gov SSL' ở Mỹ.

Để luôn được bảo vệ, các tổ chức nên đảm bảo các máy chủ Exchange của họ được cập nhật hoặc ít nhất chạy một mức vá lỗi để xử lý các lỗ hổng bảo mật này./.


Theo securityweek.com

TIN LIÊN QUAN

6 lỗ hổng nghiêm trọng vừa được chuyên gia người Việt phát hiện

Chuyên gia Trần Văn Khang thuộc VinCSS vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng Critical CVE trên các phần mềm của Adobe và Microsoft.

Phát hiện một lỗ hổng mới trên Windows 10 Fall Creators Update

James Forshaw - nhà nghiên cứu bảo mật thuộc chương trình Project Zero của Google đã cho biết, lỗ hổng đặc quyền có thể bị khai thác bởi cách hệ điều hành trao đổi dữ liệu với các API của Advanced Local Procedure Call (ALPC).

Microsoft tung bản vá khẩn cấp, khắc phục lỗ hổng Wi-Fi

Sau sự cố hàng tỷ thiết bị có nguy cơ bị tấn công, thông qua một lỗ hổng bảo mật cực kỳ quan trọng của giao thức WPA và WPA2. Ngay lập...

Cập nhật bản vá 53 lỗ hổng quan trọng trong Windows 10

Trong đó có 19 lỗi được đánh giá là rất quan trọng, 31 lỗi quan trọng và 3 lỗi có mức độ vừa phải.

Lỗ hổng bảo mật của Cortana cho phép mở khóa Windows 10 bằng giọng nói

Tuy nhiên, mới đây, một nhóm nghiên cứu tại hội nghị Black Hat ở Las Vegas đã tiết lộ một lỗ hổng trên Windows 10 có tên là Open Sesame (Vừng ơi mở ra). Lỗ hổng này có thể tạo điều kiện cho hacker dễ dàng chiếm quyền sử dụng ngay cả khi máy tính đã

Microsoft phát hành bản vá cho 25 lỗi bảo mật nghiêm trọng

Microsoft đã phát hành cùng lúc 48 bản cập nhật bảo mật cho tất cả phiên bản của Windows, bao gồm Windows 7 và Windows 10 trong đợt Patch Tueday vừa qua.

52% tổ chức, doanh nghiệp chi trả tiền chuộc cho tấn công ransomware

Theo một cuộc khảo sát gần đây, khi các cuộc tấn công bằng mã độc tống tiền ransomware ngày càng thường xuyên, hơn một nửa số tổ chức được nhắm mục tiêu tại 7 thị trường lớn đã buộc phải chi trả tiền chuộc.

Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10

Theo nhà phân tích CERT/CC Phil Dormann lỗ hổng bảo mật này được cho là một lỗ hổng zero-day trên hệ điều hành Windows 10 khi nó có thể cho phép các hacker tấn công và chiếm được quyền điều khiển các thiết bị máy tính. Lỗi này được công bố bởi một

THỦ THUẬT HAY

Cách tra cứu giấy đi đường trên PC Covid cực kỳ tiện lợi cho bạn

PC Covid hiện đã có tính năng tra cứu giấy đi đường, tạo điều kiện thuận lợi cho người dân khi di chuyển. Sau đây là cách tra cứu giấy đi đường trên PC Covid...

Hướng dẫn cách phát Wifi từ điện thoại iPhone và Android chỉ trong một nốt nhạc

Mất Wifi là điều tồi tệ nhất với những ai đang phải làm việc hoặc học tập trên máy tính. Tuy nhiên, nếu biết cách phát Wifi từ điện thoại iPhone, điện thoại Android thì vấn đề mất Wifi sẽ được giải quyết. Cách phát

Hướng dẫn dựng hình 3D tĩnh và động từ ảnh 2D trong Photoshop

Photoshop có thể tạo một loạt các hình 3D cơ bản bằng cách sử dụng các layer 2D như một điểm bắt đầu. Sau khi tạo đối tượng 3D, bạn có thể di chuyển nó vào trong không gian 3D, thay đổi cấu hình render, thêm ánh sáng

Làm việc hiệu quả hơn với công cụ miễn phí AutoHotkey

AutoHotkey (viết tắt là AHK) là một macro recorder, tên của nó đã nói nên tất cả, chương trình này có thể lưu lại một chuỗi trình tự bàn phím, chuột và sau đó cho phép bạn thực hiện lại chúng. Dưới đây là một trường

Cách mang 5 tính năng trên Android Oreo cho mọi smartphone sử dụng nền tảng của Google

Mặc dù đã ở được giới thiệu khá lâu, Android 8.0 Oreo vẫn chỉ có mặt trên hơn 1% thiết bị đang hoạt động trên toàn thế giới. Điều đó có nghĩa là hầu như mọi người đều đang không được trải nghiệm những tính năng mới mà

ĐÁNH GIÁ NHANH

Đánh giá Moto Z2 Play: Chiếc điện thoại chỉ dành cho những người thích sự khác biệt

Moto Z2 Play là chiếc smartphone cao cấp nhất của Motorola tại thị trường Việt Nam. Sản phẩm này sở hữu độ mỏng ấn tượng chỉ 6mm và thiết kế không giống bất cứ thiết bị nào hiện nay.

Đánh giá nhanh Vivo Y71: Lựa chọn phù hợp cho người dùng có ít kinh phí

Nhìn vào mặt trước, Vivo Y71 trông không hề khác biệt so với những thiết bị đắt tiền hơn. Nó có viền 2 bên rất mỏng, gần như không tồn tại, trong khi viền ở cạnh trên và dưới cũng được thu hẹp đáng kể, tạo nên vẻ đẹp

Một số mẹo sử dụng Samsung Galaxy Z Fold3 5G giúp bạn có được trải nghiệm tuyệt vời hơn

Galaxy Z Fold3 5G – Smartphone màn hình gập cao cấp nhất hiện nay được tích hợp rất nhiều tính năng ưu việt hỗ trợ làm việc hiệu quả hơn. Để có được những trải nghiệm tuyệt nhất Bạn nên bỏ túi cho mình 1 số mẹo sử dụng