您现在的位置是:NEWS > Thế giới
Microsoft cảnh báo hacker khai thác lỗ hổng Exchange Server
NEWS2025-03-25 00:21:49【Thế giới】9人已围观
简介Máy chủ thư là hệ thống máy chủ được cấu hình riêng theo tên miền của doanh nghiệp,ảnhbáohackerkhaitngười chơi đội tuyển bóng đá quốc gia argentinangười chơi đội tuyển bóng đá quốc gia argentina、、
![]() |
Máy chủ thư là hệ thống máy chủ được cấu hình riêng theo tên miền của doanh nghiệp,ảnhbáohackerkhaitháclỗhổngười chơi đội tuyển bóng đá quốc gia argentina dùng để gửi và nhận thư điện tử. Cảnh báo của Microsoft là ví dụ mới nhất cho thấy các chương trình phổ biến có thể bị khai thác như thế nào để giăng bẫy trên mạng.
Trên blog mới, Microsoft giải thích chiến dịch tấn công sử dụng 4 lỗ hổng chưa được phát hiện trong nhiều phiên bản Exchange. Đây là tác phẩm của nhóm tin tặc có tổ chức HAFNIUM. Còn theo hãng bảo mật Volexity, họ từng ghi nhận hacker sử dụng 1 trong các lỗ hổng này để đánh cắp từ xa “nội dung đầy đủ của vài hộp thư người dùng”.
Trước khi Microsoft thông báo, hành vi ngày một hung hãn của nhóm tin tặc đã thu hút sự chú ý trong cộng đồng bảo mật. Mike McLellan, Giám đốc bảo mật Secureworks của Dell Technologies, cho biết ông để ý hoạt động nhằm vào các máy chủ Exchange có sự gia tăng đột biến vào đêm hôm 28/2, với khoảng 10 khách hàng của ông báo cáo.
Bộ sản phẩm phổ biến của Microsoft đang trong tầm ngắm kể từ vụ tấn công SolarWinds. Trong một số trường hợp khác, hacker lợi dụng cách khách hàng cài đặt dịch vụ Microsoft để xâm nhập hoặc đào sâu hơn vào các mạng bị ảnh hưởng.
Hacker trong vụ SolarWinds thậm chí cũng đột nhập vào Microsoft, truy cập và tải về mã nguồn – trong đó có một số thành phần liên quan tới Exchange, sản phẩm lịch và email của công ty.
Theo quan sát của ông McLellan, vào lúc này, hoạt động tấn công dường như tập trung vào phát tán mã độc và chuẩn bị các bước để xâm nhập sâu hơn, thay vì tiến thẳng vào mạng lưới. Ông cho biết giữa ghi nhận hành động nào tiếp theo và dự đoán còn nhiều công ty nữa gặp sự cố. Dù vậy, một số công ty nhỏ đã thực sự bị khai thác.
Microsoft chia sẻ các mục tiêu của tin tặc bao gồm chuyên gia nghiên cứu bệnh tật, doanh nghiệp luật, tổ chức đào tạo bậc cao, nhà thầu quốc phòng, viện chính sách, tổ chức phi chính phủ. Bản vá cho 4 lỗ hổng đã được Microsoft gửi tới người dùng, sớm hơn một tuần so với lịch thông thường (thứ Ba tuần thứ hai hàng tháng).
Du Lam (Theo Reuters)

Long An phổ biến cho người dân, doanh nghiệp các kỹ năng đảm bảo an toàn thông tin
Một nội dung được tỉnh Long An tập trung tuyên truyền, phổ biến cho người dân, doanh nghiệp tại địa phương trong năm nay là các nguy cơ mất an toàn thông tin và những kỹ năng cơ bản bảo đảm an toàn thông tin trên không gian mạng.
很赞哦!(844)
相关文章
- Nhận định, soi kèo Gwangju vs Pohang Steelers, 14h00 ngày 22/3: Khó tin cửa dưới
- Bùi Lê Mận: Tôi muốn 'là của lạ' của chồng làm anh chơi vơi
- Văn Mai Hương kết hôn chỉ là trò đùa PR sản phẩm
- Nhận định, soi kèo Kapaz vs Qarabag, 18h00 ngày 27/1
- Nhận định, soi kèo Atletico Nacional vs Independiente Medellin, 05h45 ngày 24/3: Đối thủ khó chịu
- Phi Nhung liên tục đòi Mạnh Quỳnh cưới
- Nhận định, soi kèo Nữ Club America vs Nữ Club Leon, 04h45 ngày 27/1
- Nhận định, soi kèo Kapaz vs Qarabag, 18h00 ngày 27/1
- Nhận định, soi kèo Guinea vs Somalia, 4h00 ngày 22/3: Phong độ trái ngược
- Nick Jonas bị fan cuồng sàm sỡ khi đang biểu diễn
热门文章
站长推荐
Nhận định, soi kèo Iwaki FC vs FC Imabari, 12h00 ngày 23/3: Đắng cay sân nhà
Nhận định, soi kèo Melbourne Victory FC vs Sydney FC,15h45 ngày 26/1
Hương Ly lại cover ca khúc của Khắc Việt không xin phép
Phạm Thu Hà khóc khi 'Về nhà'
Nhận định, soi kèo Sporting KC vs Los Angeles FC, 7h30 ngày 23/3: Khách lấn chủ
Thu Minh, Hà Hồ biểu diễn trong Lễ hội Âm nhạc Quốc tế 'Hò dô'
Nhận định, soi kèo UTA Arad vs Sepsi, 19h00 ngày 27/1
NSƯT Bùi Công Duy và buổi diễn với Dàn nhạc Giao hưởng quốc gia VN