024.3225.2096

Lỗ hổng bảo mật nghiêm trọng Zerologon đe dọa nhiều tổ chức, doanh nghiệp Việt Nam

Theo các chuyên gia, khai thác thành công lỗ hổng bảo mật Zerologon, hacker có thể chiếm quyền kiểm soát những tài khoản trong hệ thống, kể cả tài khoản quản trị. Hiện đã có doanh nghiệp Việt Nam là nạn nhân của chiến dịch tấn công qua Zerologon.

 
Lỗ hổng bảo mật nghiêm trọng Zerologon đe dọa nhiều tổ chức, doanh nghiệp Việt Nam
Theo chuyên gia Bkav, nạn nhân đầu tiên tại Việt Nam của chiến dịch tấn công mạng qua lỗ hổng bảo mật Zerologon là một công ty tài chính. (Ảnh minh họa)


Công ty Bkav vừa phát đi cảnh báo về nguy cơ tấn công vào hệ thống mạng của các tổ chức, doanh nghiệp thông qua lỗ hổng Zerologon.
 

Zerologon là lỗ hổng leo thang đặc quyền nguy hiểm nhắm vào máy chủ Domain Controller (máy chủ điều khiển của hệ thống) được sử dụng tại hầu hết hệ thống mạng của các tổ chức, doanh nghiệp lớn tại Việt Nam. Khai thác thành công, hacker có thể chiếm quyền kiểm soát tất cả tài khoản trong hệ thống, kể cả tài khoản quản trị. Theo ghi nhận của Bkav, đã có doanh nghiệp Việt Nam là nạn nhân.
 

Với mã lỗi “CVE-2020-1472”, lỗ hổng Zerologon có điểm CVSS (thang độ tiêu chuẩn về mức độ nghiêm trọng của lỗ hổng phần mềm) đạt mức tối đa 10/10, cho phép hacker chiếm quyền điều khiển máy chủ Domain Controller và quyền quản trị dịch vụ Domain Controller mà không cần thông tin đăng nhập.
 

Quá trình khai thác của hacker được thực hiện bằng cách gửi một số lượng lớn các yêu cầu xác thực đến máy chủ Domain Controller thông qua giao thức NetLogon (giao thức xác thực đăng nhập từ xa của quản trị), với thông tin đăng nhập chỉ chứa các giá trị bằng 0 (Zero). Xác thực sẽ thành công nếu server chọn được khóa ngẫu nhiên phù hợp. Xác suất khóa này được chọn là 1/256.
 

Các chuyên gia Bkav phân tích, kịch bản tấn công thực tế sẽ bao gồm hai bước. Bước đầu, hacker tấn công chiếm quyền điều khiển một máy tính hoặc server có kết nối đến máy chủ DC, đó có thể là máy chủ VPN, máy tính người dùng, máy chủ web... Từ máy tính đã bị chiếm quyền điều khiển này, hacker tấn công vào server Domain Controller thông qua khai thác lỗ hổng Zerologon.
 

Ông Nguyễn Văn Cường, Trưởng nhóm phân tích của Bkav cho biết, về bản chất, Domain Controller là dịch vụ nền tảng, đứng sau phục vụ cho những hệ thống khác nên ít được quan tâm cập nhật bản vá. Điều đó có nghĩa là hầu như các hệ thống triển khai Domain Controller đều tồn tại lỗ hổng này. “Với 50% số máy chủ sử dụng hệ điều hành Windows Server, đây sẽ là nguy cơ rất lớn đối với các hệ thống mạng không chỉ ở Việt Nam mà trên cả thế giới”, ông Cường nhận định.
 

Đáng chú ý, chuyên gia Bkav cho biết thêm, Việt Nam đã có nạn nhân đầu tiên của chiến dịch tấn công qua lỗ hổng bảo mật Zerologon. Tin tặc xâm nhập thành công vào hệ thống và kiểm soát toàn bộ tài khoản người dùng của doanh nghiệp tài chính này. Sau khi được phát hiện, sự cố đã được lực lượng chuyên môn hỗ trợ xử lý, khắc phục.
 

 

Do tính chất đặc biệt nguy hiểm của lỗ hổng, các chuyên gia khuyến cáo quản trị viên hệ thống cần khẩn trương rà soát và cập nhật bản vá cho hệ thống mạng của đơn vị mình. Riêng những hệ thống đang triển khai giải pháp Trung tâm giám sát, điều hành an ninh mạng eEye SOC sẽ được tự động bảo vệ trước các cuộc tấn công bằng Zerologon.
 

Trước đó, vào giữa tháng 9/2020, mức độ đặc biệt nguy hiểm của lỗ hổng Zerologon đã được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT cảnh báo đến tất cả đơn vị chuyên trách CNTT của bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, các ngân hàng và tổ chức tài chính.
 

Theo NCSC, lỗ hổng Zerologon ảnh hưởng tới các máy chủ Domain Controller sử dụng Windows Server 2008, 2012, 2016, 2019; Windows Server version 1903, 1909, 2004.
 

Đáng chú ý, theo chia sẻ của đại diện NCSC, vào đầu tháng 9/2020, Trung tâm này đã phát hiện có một số mã khai thác công khai trên Internet, có thể được hacker sử dụng để tấn công vào máy chủ Domain Controller; qua đó kiểm soát hệ thống thông tin của các cơ quan, tổ chức trong những chiến dịch tấn công nguy hiểm.
 

Trong khi đó, việc giải quyết lỗ hổng nghiêm trọng Zerologon trên máy chủ Domain Controller lại đang được Microsoft triển khai trong bản phát hành theo 2 giai đoạn: bản vá giai đoạn 1 đã được Microsoft phát hành vào ngày 11/8/2020; và bản vá đầy đủ cho lỗ hổng dự kiến được Microsoft phát hành trong quý 1/2021.
 

Vì thế, để đảm bảo an toàn cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, các cơ quan, tổ chức đã được NCSC khuyến nghị tiến hành kiểm tra, rà soát và có phương án ngăn chặn những nhóm đối tượng tấn công tận dụng lỗ hổng Zerologon để thực hiện chiến dịch tấn công APT nguy hiểm. Các cơ quan, đơn vị cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.


theo ICTNews
Bình luận facebook
Bình luận form
Các bài viết khác
25/04/2024 5  Lượt xem
Công an thành phố Hà Nội đưa ra các khuyến cáo tới người dân để đảm bảo an toàn phòng chống cháy nổ trong kỳ nghỉ lễ 30/4-1/5
Chi tiết
22/04/2024 9  Lượt xem
Giải thưởng Sáng tạo Nội dung số Việt Nam 2024 (VCA 2024) đã được khởi động với với nhiều điểm mới.
Chi tiết
19/04/2024 9  Lượt xem
Việc ứng dụng các công nghệ mới có khả năng thay đổi hoàn toàn cách chúng ta đầu tư và giao dịch chứng khoán.
Chi tiết
19/04/2024 6  Lượt xem
Tổng chỉ tiêu lớp 10 công lập ở Hà Nội năm 2024 tăng 1.500 nhưng chỉ tiêu của nhiều trường nội thành giảm.
Chi tiết
16/04/2024 27  Lượt xem
Theo quy định, sẽ có những khoản thu nhập sau đây được miễn thuế thu nhập cá nhân năm 2024.
Chi tiết
15/04/2024 36  Lượt xem
Ngày 12/4, IDG Việt Nam phối hợp cùng Hội Vô tuyến - Điện tử Việt Nam và Hội Truyền thông số Việt Nam tổ chức sự kiện World Mobile Broadband ISP & Cloud Summit 2024.
Chi tiết
15/04/2024 38  Lượt xem
Bộ Nội vụ đã thống nhất với Bộ Lao động - Thương binh và Xã hội (LĐTBXH) thời điểm tăng lương tối thiểu năm 2024 vào ngày 1/7.
Chi tiết
11/04/2024 38  Lượt xem
Ban Tổ chức Trung ương thống nhất với đề xuất của Bộ LĐ-TB&XH về việc hoán đổi ngày làm việc 29/4 bù sang ngày khác để kỳ nghỉ lễ 30/4 và 1/5 kéo dài 5 ngày.
Chi tiết
11/04/2024 25  Lượt xem
Năm học 2024 – 2025, Hà Nội tiếp tục áp dụng hình thức tuyển sinh trực tuyến với các lớp đầu cấp, trừ lớp 10 THPT.
Chi tiết
09/04/2024 28  Lượt xem
Gửi tiết kiệm có kỳ hạn là hình thức gửi tiền quen thuộc với nhiều khách hàng, để đảm bảo lợi ích, người gửi cần nắm rõ cách tính lãi suất, thời gian nhận lãi...
Chi tiết
05/04/2024 51  Lượt xem
Theo Nghị quyết 27-NQ/TW năm 2018, có 9 loại phụ cấp theo chế độ tiền lương mới từ ngày 1/7/2024.
Chi tiết
04/04/2024 40  Lượt xem
Lần đầu tiên trong nhiều năm, Google tính đến chuyện thu phí người dùng đối với những cải tiến của công cụ tìm kiếm.
Chi tiết
01/04/2024 38  Lượt xem
Trong tháng 4/2024, một số chính sách mới về tiền lương bắt đầu có hiệu lực.
Chi tiết
01/04/2024 44  Lượt xem
Đề xuất Phòng Tư pháp cấp huyện tra cứu, xác minh thông tin về án tích có trước ngày 1/7/2010 tại cơ quan công an, tòa án và cơ quan có thẩm quyền của Bộ Quốc phòng.
Chi tiết
30/03/2024 45  Lượt xem
Lịch thi, phương án tuyển sinh của từng loại hình trường: chuyên, không chuyên, song bằng tú tài, song ngữ tiếng Pháp, dân tộc nội trú, năng khiếu TDTD đã được công bố.
Chi tiết
28/03/2024 45  Lượt xem
Theo chu kỳ điều chỉnh giá xăng dầu từ 15h chiều nay, xăng E5 RON 92 và RON 95 đồng loạt tăng.
Chi tiết
28/03/2024 26  Lượt xem
Người dân không bắt buộc phải cung cấp ADN, giọng nói khi đi làm thẻ Căn cước từ ngày 01/7/2024. Chỉ khi có nhu cầu đồng ý lấy thì cơ quan Công an mới tiến hành giám định.
Chi tiết
27/03/2024 45  Lượt xem
Tổng cục Thuế đưa ra cảnh báo về tình trạng giả danh cán bộ thuế, cơ quan thuế để thực hiện hành vi lừa đảo người nộp thuế trong tháng cao điểm quyết toán thuế.
Chi tiết
27/03/2024 40  Lượt xem
Luật Căn cước sẽ có hiệu lực thi hành từ 01/7/2024, Bộ Công an đang chuẩn bị những điều kiện cần thiết để triển khai thực hiện Luật. Việc thu thập mống mắt, ADN sẽ được triển khai thực hiện như thế nào? Những ai sẽ cần đổi Thẻ Căn cước sau khi Luật có hiệu lực.. là những nội dung được giải đáp tại Họp báo Quý I/2024.
Chi tiết
26/03/2024 46  Lượt xem
Cải cách tiền lương là một trong những chính sách quan trọng được trông chờ nhất năm 2024. Đối với cán bộ, công chức, viên chức trong khu vực nhà nước, sẽ có 2 ngành được tăng lương nhiều nhất từ 1-7-2024.
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.