213
/
99368
Cảnh báo: Lỗ hổng Zerologon đe dọa hệ thống mạng tại Việt Nam
canh-bao-lo-hong-zerologon-de-doa-he-thong-mang-tai-viet-nam
news

Cảnh báo: Lỗ hổng Zerologon đe dọa hệ thống mạng tại Việt Nam

Thứ 6, 23/10/2020 | 10:24:19
220 lượt xem

Các chuyên gia về lĩnh vực an ninh mạng của Tập đoàn Bkav vừa cảnh báo tại Việt Nam đã có doanh nghiệp bị tấn công bằng Zerologon. Tin tặc xâm nhập thành công vào hệ thống và kiểm soát toàn bộ tài khoản người dùng của doanh nghiệp.

Ngày 22-10, ông Vũ Ngọc Sơn - Phó chủ tịch phụ trách mảng Chống mã độc (Anti Malware) của Bkav, cho biết Zerologon là lỗ hổng leo thang đặc quyền nguy hiểm nhắm vào máy chủ DC (Domain Controller - máy chủ điều khiển của hệ thống) được sử dụng tại hầu hết các hệ thống mạng của các tổ chức, doanh nghiệp lớn tại Việt Nam. Khai thác thành công, hacker có thể chiếm quyền kiểm soát tất cả các tài khoản trong hệ thống, kể cả tài khoản quản trị. Theo ghi nhận của Bkav, đã có doanh nghiệp Việt Nam là nạn nhân.

Cảnh báo: Lỗ hổng Zerologon đe dọa hệ thống mạng tại Việt Nam - Ảnh 1.

Lỗ hổng Zerologon đe dọa hệ thống mạng tại Việt Nam (ảnh chỉ mang tính minh họa)

Quá trình khai thác của hacker được thực hiện bằng cách gửi một số lượng lớn các yêu cầu xác thực đến server DC thông qua giao thức NetLogon (giao thức xác thực đăng nhập từ xa của quản trị), với thông tin đăng nhập chỉ chứa các giá trị bằng 0 (Zero). Xác thực sẽ thành công nếu server chọn được khóa ngẫu nhiên phù hợp. Xác suất khóa này được chọn là 1/256.

Các chuyên gia Bkav phân tích kịch bản tấn công thực tế sẽ bao gồm hai bước. Bước đầu, tin tặc tấn công chiếm quyền điều khiển một máy tính hoặc server có kết nối đến máy chủ DC, đó có thể là máy chủ VPN, máy tính người dùng, máy chủ web... Từ máy tính đã bị chiếm quyền điều khiển này, hacker tấn công vào server DC thông qua khai thác lỗ hổng Zerologon.

Do bản chất của DC là dịch vụ nền tảng, đứng sau phục vụ cho các hệ thống khác nên ít được quan tâm cập nhật bản vá. Điều đó có nghĩa là hầu như các hệ thống triển khai DC đều tồn tại lỗ hổng này. Với 50% số máy chủ sử dụng hệ điều hành Windows Server, đây sẽ là nguy cơ rất lớn đối với các hệ thống mạng không chỉ ở Việt Nam mà trên cả thế giới.

Do tính chất đặc biệt nguy hiểm của lỗ hổng, các chuyên gia khuyến cáo các quản trị cần khẩn trương rà soát và cập nhật bản vá cho hệ thống của mình. Riêng các hệ thống đang triển khai giải pháp Trung tâm giám sát, điều hành an ninh mạng eEye SOC sẽ được tự động bảo vệ trước các cuộc tấn công bằng Zerologon.

Theo Người lao động

https://nld.com.vn/cong-nghe/canh-bao-lo-hong-zerologon-de-doa-he-thong-mang-tai-viet-nam-20201022173451421.htm

  • Từ khóa

Google ra mắt phiên bản Chrome trả phí

Google vừa ra mắt phiên bản Chrome Enterprise Premium, trình duyệt với khả năng bảo mật dữ liệu nâng cao và có thu phí.
20:23 - 16/04/2024
146 lượt xem

Apple cải tiến ống kính camera trên iPhone 16 Pro

iPhone 16 Pro hứa hẹn khắc phục điểm yếu của camera, mang đến chất lượng ảnh và video ấn tượng hơn.
16:16 - 16/04/2024
238 lượt xem

Máy ảnh nhanh nhất thế giới, chụp 156.000 tỉ khung hình mỗi giây

Với tốc độ 156.000 tỉ khung hình mỗi giây, máy ảnh mở ra khả năng ghi lại những hiện tượng xảy ra cực nhanh mà trước nay không nhìn thấy được.
15:17 - 16/04/2024
264 lượt xem

Khung xương robot hỗ trợ người đột quỵ phục hồi chức năng

Khung xương robot là một sáng kiến đột phá của nhóm các nhà khoa học Khu công nghệ cao TPHCM.
11:10 - 16/04/2024
375 lượt xem

Giám đốc điều hành Apple Tim Cook dự một tiết học của học sinh Hà Nội

Sáng 16/4, Giám đốc điều hành (CEO) Apple Tim Cook cùng phái đoàn đến thăm Trường Liên cấp Ngôi sao Hà Nội.
10:21 - 16/04/2024
407 lượt xem