您现在的位置是:Thể thao >>正文
Cảnh báo lỗ hổng nguy hiểm trên máy chủ Domain Controller
Thể thao41179人已围观
简介Phát hiện lỗ hổng đặc biệt nghiêm trọngTrung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) tr...
Phát hiện lỗ hổng đặc biệt nghiêm trọng
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục An toàn thông tin,ảnhbáolỗhổngnguyhiểmtrênmáychủ24h.com.vn 24h.com.vn Bộ TT&TT cho biết, ngày 15/9, Cục An toàn thông tin đã phát cảnh báo đến các đơn vị chuyên trách CNTT của bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, các ngân hàng và tổ chức tài chính về nguy cơ tấn công mạng qua lỗ hổng Zerologon.
Thông tin với các cơ quan, đơn vị, Cục An toàn thông tin cho hay, ngày 11/8 vừa qua, Microsoft đã công bố lỗ hổng CVE-2020-1472 (còn được gọi là Zerologon) trên các máy chủ Domain Controller.
Được đánh giá là lỗ hổng đặc biệt nghiêm trọng, Zerologon ảnh hưởng tới các máy chủ Domain Controller sử dụng Windows Server 2008, 2012, 2016, 2019; Windows Server version 1903, 1909, 2004.
Lỗ hổng cho phép đối tượng thực hiện tấn công leo thang để chiếm quyền quản trị. Domain Controller là máy chủ đóng vai trò trung tâm trong hệ thống mạng triển khai theo mô hình quản lý tập trung, dùng để xác thực và quản lý các máy trạm khác. Khi tấn công được vào máy chủ này thì đối tượng tấn công xem như kiểm soát toàn bộ hệ thống thông tin của tổ chức.
![]() |
Lỗ hổng Zerologon trên máy chủ Domain Controller cho phép đối tượng thực hiện tấn công leo thang để chiếm quyền quản trị hệ thống. (Ảnh minh họa) |
Theo đánh giá sơ bộ của Cục An toàn thông tin, lỗ hổng này có thể ảnh hưởng đến nhiều cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn, do các đơn vị này đều triển khai mô hình mạng có sử dụng máy chủ Domain Controller để thuận tiện cho công tác quản lý.
Quý 1/2021 mới có bản vá đầy đủ cho lỗ hổng “Zerologon”
Cục An toàn thông tin cho biết thêm, vào đầu tháng 9/2020, qua công tác theo dõi, giám sát an toàn thông tin, Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục đã phát hiện có một số mã khai thác công khai trên Internet. Những mã khai thác này có thể sử dụng để tấn công vào máy chủ Domain Controller qua đó kiểm soát hệ thống thông tin của các cơ quan, tổ chức trong những chiến dịch tấn công nguy hiểm.
Trong khi đó, việc giải quyết lỗ hổng nghiêm trọng “Zerologon” trên máy chủ Domain Controller đang được Microsoft triển khai trong bản phát hành theo 2 giai đoạn.
Cụ thể, theo hướng dẫn của Cục An toàn thông tin, quản trị viên tại cơ quan, tổ chức trước mắt có thể cập nhật ngay bản vá của giai đoạn 1 đã được Microsoft phát hành vào ngày 11/8/2020. Bản vá này cho phép Domain Controller có thể bảo vệ các Windows, ghi lại các sự kiện để phát hiện thiết bị không tuân thủ đang sử dụng các kết nối kênh bảo mật Netlogon dễ bị tấn công.
Tuy nhiên, việc phát hành bản vá đầy đủ cho lỗ hổng này được Microsoft dự kiến đến quý 1/2021 mới hoàn thành.
Đặc biệt, thời điểm hiện tại, một số nhóm chuyên thực hiện tấn công APT có dấu hiệu tận dụng lỗ hổng này để tấn công sâu vào hệ thống thông tin của các cơ quan, tổ chức.
Do đó, để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin vừa yêu cầu các cơ quan, đơn vị triển khai quyết liệt một số khuyến nghị.
Các cơ quan, đơn vị được đề nghị kiểm tra, rà soát và có phương án ngăn chặn những nhóm đối tượng tấn công tận dụng lỗ hổng để thực hiện các chiến dịch tấn công APT nguy hiểm.
Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan, tổ chức có nhân sự kỹ thuật tốt, có thể thử nghiệm xâm nhập vào hệ thống thông qua lỗ hổng này.
Trong trường hợp cần được hướng dẫn, kiểm tra chi tiết về lỗ hổng, Cục An toàn thông tin đề nghị các cơ quan, đơn vị liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn.
Vân Anh

Quảng Ninh diễn tập ứng cứu sự cố tấn công mạng vào hệ thống thông tin quan trọng
Qua diễn tập “Ứng cứu sự cố an toàn thông tin mạng tỉnh Quảng Ninh năm 2020”, các cán bộ kỹ thuật, những thành viên đội ứng cứu sự cố của tỉnh đã có thêm kiến thức, kỹ năng để bảo đảm an toàn cho các hệ thống thông tin.
Tags:
相关文章
Nhận định, soi kèo Inter Milan vs Udinese, 23h00 ngày 30/3: 'Trầy da tróc vẩy'
Thể thaoPhạm Xuân Hải - 30/03/2025 06:49 Ý ...
【Thể thao】
阅读更多Dàn sao 'Ván bài lật ngửa' giờ ra sao?
Thể thaoNhững nghệ sĩ tên tuổi một thời như Chánh Tín, Thanh Lan, Thương Tín… những người đã góp phần làm nê ...
【Thể thao】
阅读更多'Captain America 2' công phá phòng vé toàn cầu
Thể thaoChỉ sau 3 phòng công chiếu,'Chiến binh mùa đông' đã thu về 303 triệu USD, phá vỡ kỷ lục phòng vé thá ...
【Thể thao】
阅读更多
热门文章
- Nhận định, soi kèo Hellas Verona vs Parma, 23h30 ngày 31/3: Không được phép gục ngã
- Nhận định, soi kèo Daugavpils vs Jelgava, 22h00 ngày 21/6: Nỗ lực trụ hạng
- Soi kèo phạt góc Valencia vs Bilbao, 3h30 ngày 3/3
- Nhận định, soi kèo Nublense vs Huachipato FC, 2h00 ngày 21/6: Ưu thế cho chủ nhà
- Nhận định, soi kèo Freiburg vs Union Berlin, 20h30 ngày 30/3: Khó có bất ngờ
- Soi kèo phạt góc Torino vs Cagliari, 18h30 ngày 27/2
最新文章
-
Nhận định, soi kèo U21 Watford vs U21 Coventry, 20h00 ngày 31/3: Tiếp tục trượt dài
-
Nhận định, soi kèo Guangxi Hengchen vs Shanghai Port, 16h00 21/06: Tưng bừng bắn phá
-
Soi kèo phạt góc Central Coast vs Brisbane Roar, 13h05 ngày 5/3
-
Soi kèo phạt góc Bochum vs Leipzig, 21h30 ngày 27/02
-
Nhận định, soi kèo Lecce vs Roma, 2h45 ngày 30/3: Đường xa đôi ngả
-
Nhận định, soi kèo Johor Darul Takzim vs Sri Pahang, 16h30 ngày 22/6: Khác biệt đẳng cấp