Cảnh báo tin tặc khai thác lỗ hổng Zerologon

Hạnh Tâm| 01/10/2020 14:16
Theo dõi ICTVietnam trên

Cơ quan an ninh mạng và cơ sở hạ tầng (CISA) của Mỹ đã đưa ra cảnh báo về việc những kẻ tấn công đang nhắm mục tiêu vào một lỗ hổng đã được xử lý mới đây trong giao thức từ xa Netlogon (MS-NRPC) trên Windows của Microsoft.

Lỗ hổng có tên Zerologon, có số hiệu là CVE-2020-1472, đã được vá trong tháng 8/2020. Sang đầu tháng 9, CISA đã đưa ra hướng dẫn khẩn cấp yêu cầu tất cả các cơ quan trong liên bang cài đặt những bản vá trong vòng 3 ngày.

Lỗ hổng cho phép kẻ tấn công không xác thực kết nối tới trình điều khiển tên miền sử dụng Netlogon để chiếm quyền truy nhập của quản trị tên miền.

CISA cảnh báo tin tặc khai thác lỗ hổng Zerologon - Ảnh 1.

Microsoft tiết lộ rằng đã phát hiện thấy những nỗ lực đầu tiên nhắm vào lỗ hổng Zerologon và CISA đã nhanh chóng đưa ra cảnh báo về các cuộc tấn công này.

CISA cho biết: "CISA đã nhận thấy hoạt động khai thác lỗ hổng CVE-2020-1472 trong Microsoft. Một kẻ tấn công từ xa có thể khai thác lỗ hổng này để xâm phạm những trình điều khiển tên miền Active Directory chưa được vá và chiếm được quyền truy nhập tên miền".

CISA một lần nữa nhấn mạnh sự cần thiết phải áp dụng các bản vá đã có, vì điều đó giúp ngăn chặn việc khai thác và thông báo việc cập nhật bản vá có thể giúp các tổ chức xác định được những trình điều khiển tên miền vẫn chưa được vá của Microsoft.

Theo CISA,các quản trị viên cần ngay lập tức vá tất các trình điều khiển tên miền bởi toàn bộ cơ sở hạ tầng vẫn có thể bị tấn công cho đến khi mọi trình điều khiển tên miền được vá.

Tuần trước, CISA đã cảnh báo lỗ hổng được mang tên "ZeroLogon", có số hiệu là CVE-2020-1472, được nhà nghiên cứu bảo mật Tom Tervoort của Secura phát hiện. Lỗ hổng tồn tại do việc sử dụng mã hóa AES-CFB8 không an toàn trong các phiên Netlogon, cho phép các tin tặc từ xa thiết lập một kết nối tới trình điều khiển miền mục tiêu trên giao thức Netlogon Remote Protocol (MS-NRPC).

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Cảnh báo tin tặc khai thác lỗ hổng Zerologon
POWERED BY ONECMS - A PRODUCT OF NEKO