HTI Services

092.8765.688 htiservices@htigroup.vn

  • vi
    • en

HTI Services
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en

Hơn 60.000 máy chủ Exchange có thể bị tấn công bởi ProxyNotShell

Hơn 60.000 máy chủ Exchange có thể bị tấn công bởi ProxyNotShell

Phương Anh Nguyễn2023-01-16T11:40:37+07:00
Phương Anh Nguyễn 2023-01-16 An toàn dữ liệu, Tin tức

Hơn 60.000 máy chủ Microsoft Exchange trực tuyến vẫn chưa được vá lỗ hổng CVE-2022-41082 thực thi mã từ xa (RCE), một trong hai lỗ hổng bảo mật được nhắm mục tiêu bởi các khai thác ProxyNotShell.

máy chủ Exchange có thể bị tấn công bởi ProxyNotShell

Theo một bài tweet gần đây từ các nhà nghiên cứu bảo mật tại Shadowserver Foundation – một tổ chức phi lợi nhuận chuyên về bảo mật an ninh mạng, gần 70.000 máy chủ Microsoft Exchange được phát hiện là có nguy cơ bị tấn công ProxyNotShell theo thông tin phiên bản (tiêu đề x_owa_version của máy chủ).

Tuy nhiên, dữ liệu mới được công bố vào thứ Hai cho thấy số lượng máy chủ Exchange dễ bị tổn thương đã giảm từ 83.946 trường hợp vào giữa tháng 12/2022 xuống còn 60.865 trường hợp được phát hiện vào ngày 2 tháng 1 năm 2023.

 

máy chủ Exchange có thể bị tấn công bởi ProxyNotShell
Máy chủ Exchange dễ bị tấn công bởi ProxyNotShell (Shadowserver Foundation)

 

Hai lỗi bảo mật này, được theo dõi bằng tên gọi CVE-2022-41082 và CVE-2022-41040 và được gọi chung là ProxyNotShell, ảnh hưởng đến Exchange Server 2013, 2016 và 2019.

Nếu khai thác thành công, kẻ tấn công có thể leo thang đặc quyền và thực thi mã tùy ý hoặc từ xa trên các máy chủ bị xâm nhập.

Microsoft đã phát hành các bản cập nhật bảo mật để giải quyết các lỗ hổng trong bản vá November 2022 Patch Tuesday, mặc dù các cuộc tấn công ProxyNotShell đã được phát hiện trong thực tế ít nhất là từ tháng 9 năm 2022.

Công ty giám sát nguy cơ an ninh mạng GreyNoise đã theo dõi việc khai thác ProxyNotShell đang diễn ra kể từ ngày 30 tháng 9 và cung cấp thông tin về hoạt động quét ProxyNotShell cũng như danh sách các địa chỉ IP được liên kết với các cuộc tấn công.

 

Bản đồ của các máy chủ Exchange chưa được vá lỗi với ProxyNotShell (Shadowserver Foundation)
Bản đồ của các máy chủ Exchange chưa được vá lỗi với ProxyNotShell (Shadowserver Foundation)

 

Hàng nghìn người cũng có khả năng bị tấn công ProxyShell và ProxyLogon

Để bảo vệ máy chủ Exchange của bạn khỏi các cuộc tấn công sắp tới, bạn phải áp dụng các bản vá lỗi ProxyNotShell do Microsoft phát hành vào tháng 11. Mặc dù công ty cũng cung cấp các biện pháp nhằm giảm thiểu nguy cơ nhưng những kẻ tấn công có thể loại bỏ những biện pháp này, nghĩa là chỉ những máy chủ được vá đầy đủ mới an toàn trước sự xâm nhập.

Theo báo cáo của BleepingComputer vào tháng trước, các tác nhân đe dọa ransomware Play hiện đang sử dụng một chuỗi khai thác mới để vượt qua các biện pháp giảm thiểu viết lại URL của ProxyNotShell và giành quyền thực thi mã từ xa trên các máy chủ dễ bị tấn công thông qua Outlook Web Access (OWA).

Tệ hơn nữa, một cuộc tìm kiếm của Shodan cho thấy một số lượng đáng kể các máy chủ Exchange trực tuyến , với hàng nghìn máy chủ còn lại chưa được vá trước các lỗ hổng ProxyShell và ProxyLogon khiến nó trở thành các lỗ hổng bị khai thác nhiều nhất vào năm 2021.

 

Bản đồ thống kê máy chủ Exchange trực tuyến (Shodan)
Bản đồ thống kê máy chủ Exchange trực tuyến (Shodan)

 

Các máy chủ Exchange là những mục tiêu có giá trị, như đã được chứng minh bởi nhóm tội phạm mạng FIN7 có động cơ tài chính đã phát triển một nền tảng tấn công tự động tùy chỉnh được gọi là Checkmarks và được thiết kế để xâm nhập các máy chủ Exchange.

Theo công ty giám sát nguy cơ tấn công mạng Prodaft, công ty đã phát hiện ra nền tảng này, nó quét và khai thác nhiều lỗ hổng nâng cao đặc quyền và thực thi mã từ xa của Microsoft Exchange, chẳng hạn như CVE-2021-34473, CVE-2021-34523 và CVE-2021-31207.

Nền tảng mới của FIN7 đã được sử dụng để xâm nhập vào 8.147 công ty, chủ yếu ở Hoa Kỳ (16,7%), sau khi quét hơn 1,8 triệu mục tiêu.

 

Nguồn: Over 60,000 Exchange servers vulnerable to ProxyNotShell attacks (bleepingcomputer.com)

Từ khóa:

an ninh mạngan toàn dữ liệuan toàn thông tinbảo mật hệ thốngdữ liệu bị mã hóaExchange Servergiải mã dữ liệulỗ hổng bảo mậtmáy chủ Exchangemáy chủ Microsoft ExchangeMicrosoft Exchangemức độ an toàn hệ thống cơ sở dữ liệuProxyNotShell

Chia sẻ:

Facebook LinkedIn

Bài viết liên quan

khoi_phuc_du_lieu_o_cung_ngam_nuoc
24Jul24/07/2025

Khôi phục dữ liệu ổ cứng đã ngâm nước biển

Vào mùa mưa bão, các sự cố ngập nước, thấm ẩm hay rò rỉ chất lỏng xảy ra thường... read more

khoi_phuc_du_lieu_the_nho_may_anh
23Jul23/07/2025

Mất dữ liệu thẻ nhớ và những điều cần lưu ý

Mới đây, HTI Services đã tiếp nhận một trường hợp thẻ nhớ chứa 11.4 GB hình ảnh, video chuyến... read more

data_recovery
12Jul12/07/2025

Khôi phục dữ liệu: Những câu hỏi thường gặp

Tổng hợp những câu hỏi thường gặp nhất mà người dùng đặt ra khi gặp sự cố mất dữ... read more

huy_du_lieu_an_toan
11Jul11/07/2025

Giải pháp hủy dữ liệu an toàn cho các cơ quan chính phủ trong thời đại số

Các cơ quan, tổ chức nhà nước hiện đang quản lý một khối lượng dữ liệu khổng lồ -... read more

be_khoa_mat_khau
10Jul10/07/2025

Bẻ khóa mật khẩu từ A đến Z

Bẻ khóa mật khẩu và truy cập vào dữ liệu bị mã hóa là chủ đề nhận được rất... read more

tao_anh_o_dia
04Jul04/07/2025

Khi tốc độ trở nên quan trọng: Tạo ảnh nhanh cho ổ đĩa NVMe

Ổ đĩa NVMe SSD hiện đại cần các cách tiếp cận chuyên biệt để phân tích pháp y. Mỗi... read more

Search

Search
Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt

Bài viết mới nhất

khoi_phuc_du_lieu_o_cung_ngam_nuoc
Khôi phục dữ liệu ổ cứng đã ngâm nước biển
24/07/2025
khoi_phuc_du_lieu_the_nho_may_anh
Mất dữ liệu thẻ nhớ và những điều cần lưu ý
23/07/2025
data_recovery
Khôi phục dữ liệu: Những câu hỏi thường gặp
12/07/2025
huy_du_lieu_an_toan
Giải pháp hủy dữ liệu an toàn cho các cơ quan chính phủ trong thời đại số
11/07/2025
be_khoa_mat_khau
Bẻ khóa mật khẩu từ A đến Z
10/07/2025

Tin tuyển dụng mới nhất

Tuyển dụng kỹ sư bán hàng
Kỹ sư bán hàng
26/08/2022
Tuyển dụng chuyên viên phân tích dữ liệu (Business Analystic)
04/08/2022

HTI Services - A member of HTI Group

Trụ sở Hà Nội: Tầng 12-VP2, Tòa nhà Sun Square, số 21 Lê Đức Thọ, Phường Từ Liêm, Thành phố Hà Nội

Chi nhánh Đà Nẵng: Tầng 5, Tòa nhà Vietnam Innovation Hub, 175 Trần Hưng Đạo, Phường An Hải, Thành phố Đà Nẵng

Chi nhánh Hồ Chí Minh: 203A Võ Thị Sáu, Phường Xuân Hòa, Thành phố Hồ Chí Minh

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Giờ làm việc: 8h30 – 17h30 từ Thứ 2 – Thứ 6, Từ 8h30 – 12h Thứ 7, Chủ Nhật nghỉ

Dịch vụ của chúng tôi

Tư vấn giải mã dữ liệu bị mã hóa

Hủy dữ liệu an toàn

Tư vấn điều tra nội bộ về rò rỉ dữ liệu

Khôi phục dữ liệu

Tư vấn đánh giá mức độ an toàn dữ liệu

Rà quét thiết bị điện tử

Chính sách

Đăng ký để nhận tin

Theo dõi chúng tôi

fb
yt
lkn

HTI Services - A member of HTI Group

Hanoi Head Office: 12F-VP2, Sun Square Building, 21 Le Duc Tho street, Tu Liem ward, Hanoi, Vietnam

Da Nang Branch: 5F, Vietnam Innovation Hub Building, 175 Tran Hung Dao street, An Hai ward, Da Nang City, Vietnam

Ho Chi Minh Branch: 203A Vo Thi Sau street, Xuan Hoa ward, Ho Chi Minh City, Vietnam

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Working hour: 8h30 – 17h30 on Monday – Friday,  8h30 – 12h on Saturday

Our services

Data decryption

Data destruction

Data breaches investigation consulting

Data recovery

Network security consulting

Electronic devices scanning

Newsletter

Follow us

fb
yt
lkn
All Rights Reserved © HTI Services 2022
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en
messenger
Zalo
Phone
0928765688

APPLICATION FORM

×
Click to select & upload your CV