Cảnh báo nguy cơ từ lỗ hổng "zero-day" trong phần mềm của Microsoft
Lỗ hổng này có thể bị tin tặc lợi dụng để tấn công các hệ thống mà nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng để chia sẻ tài liệu nội bộ.
Ông Adam Meyers - Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike – cho biết "bất kỳ ai sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề" và đây là "một lỗ hổng nghiêm trọng".
Theo Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), lỗ hổng này - còn được gọi là "ToolShell" - là một biến thể của lỗ hổng CVE-2025-49706 hiện có. Lỗ hổng này gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ (on-premises), cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive. Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc "vượt qua các bản vá trong tương lai".
Microsoft xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này. Tuy nhiên, ông Michael Sikorski - Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit 42 tại Palo Alto Networks - cảnh báo rằng lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc. Ông giải thích: "Mặc dù môi trường đám mây không bị ảnh hưởng, nhưng việc triển khai SharePoint tại chỗ – đặc biệt là trong chính phủ, trường học, cơ sở y tế và các công ty doanh nghiệp lớn – đang gặp rủi ro ngay lập tức".
Các tổ chức an ninh mạng quốc tế vào ngày 21/7 thông báo rằng cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ. Ông Vaisha Bernard - chuyên gia cấp cao về tin tặc tại công ty an ninh mạng Eye Security (Hà Lan), người đã phát hiện ra chiến dịch tấn công nhắm vào một trong những khách hàng của mình vào ngày 18/7 - cho biết công ty đã quét hơn 80.000 máy chủ SharePoint trên toàn thế giới cùng với hãng bảo mật Shadowserver Foundation và phát hiện gần 100 nạn nhân. Chuyên gia này từ chối tiết lộ danh tính các tổ chức bị ảnh hưởng, song cho biết các cơ quan, quốc gia liên quan đã được thông báo.
Shadowserver Foundation tiết lộ hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ. Trong khi đó, Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về "một số lượng hạn chế" các mục tiêu ở nước này.
Mặc dù phạm vi và mức độ của cuộc tấn công vẫn đang được đánh giá, CISA cảnh báo rằng tác động có thể lan rộng. Cơ quan này khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật.
- Từ khóa :
- Microsoft
- zero day
- lỗ hổng bảo mật
- máy chủ SharePoint
Tin liên quan
-
Công nghệ
Google khắc phục lỗ hổng bảo mật ở Chrome
13:30' - 17/04/2025
Tập đoàn công nghệ Google vừa khắc phục một lỗ hổng bảo mật trên trình duyệt web Chrome.
-
Công nghệ
Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft
21:16' - 18/02/2025
Ngày 18/2, trên cơ sở cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin đã khuyến nghị rà soát hệ thống nhằm xử lý kịp thời để giảm thiểu nguy cơ tấn công mạng.
Tin cùng chuyên mục
-
Công nghệ
Apple ra mắt Siri tích hợp AI thế hệ mới
12:46'
Phiên bản mới mang tên Siri AI cho phép trợ lý ảo khai thác những thông tin chuyên sâu hơn từ mạng internet khi trả lời các truy vấn của người dùng.
-
Công nghệ
Việt Nam thúc đẩy hợp tác quốc tế trong lĩnh vực công nghệ lượng tử
10:49'
Diễn đàn Công nghệ Lượng tử BRICS lần thứ nhất do Bộ Khoa học và Giáo dục Đại học Liên bang Nga phối hợp với Tập đoàn Năng lượng Nguyên tử nhà nước Rosatom tổ chức.
-
Công nghệ
Apple tung bản cập nhật AI, hợp tác với Google
10:47'
Tại Hội nghị Nhà phát triển Toàn cầu (WWDC) diễn ra ngày 8/6, Apple đã công bố bản cập nhật toàn diện về tính năng trí tuệ nhân tạo (AI) trên hệ sinh thái của mình.
-
Công nghệ
Tác nhân AI mở ra cơ hội phục hồi mạnh mẽ cho Intel
07:30'
Dù mảng đúc chip vẫn đối mặt với nhiều thách thức, từ nâng cao chất lượng sản xuất đến thu hút khách hàng mới, nhưng giới phân tích cho rằng Intel đã vượt qua giai đoạn khó khăn nhất.
-
Công nghệ
AI và ván cược đầu tư lớn nhất thập kỷ
13:30' - 08/06/2026
Ba năm rưỡi sau khi ChatGPT mở ra làn sóng phổ cập Trí tuệ nhân tạo (AI) trên toàn cầu, cuộc đua đầu tư vào công nghệ này đang diễn ra với tốc độ chưa từng có.
-
Công nghệ
Mở rộng hệ sinh thái tiện ích số trên VNeID, tạo động lực cho phát triển
07:30' - 08/06/2026
Trong bối cảnh mới, dữ liệu được xác định là tài nguyên chiến lược, trong đó dữ liệu dân cư chính là dữ liệu gốc, “hạ tầng mới” của nền kinh tế hiện đại trong kỷ nguyên số.
-
Công nghệ
Trí tuệ nhân tạo: Mang công nghệ phục vụ thú cưng
14:30' - 07/06/2026
Mẫu hộp cát thông minh Purobot Max Pro 2 của công ty PETKIT đang thu hút sự chú ý tại Israel nhờ tích hợp camera AI, cảm biến nhận diện vật nuôi, hệ thống theo dõi cân nặng và công nghệ kiểm soát mùi.
-
Công nghệ
Những mạng xã hội sẽ "làm mưa làm gió" trong thời gian tới
08:20' - 07/06/2026
Ngày càng nhiều công ty khởi nghiệp đang xây dựng các trải nghiệm mạng xã hội mới, thường nhỏ hơn và mang tính cá nhân hơn.
-
Công nghệ
Nền tảng kỹ thuật số miễn phí thúc đẩy giáo dục song ngữ
07:30' - 07/06/2026
Ngay từ khi ra mắt, MEC Idiomas đã cung cấp khoảng 800 bài học được sắp xếp từ cơ bản đến nâng cao, cùng nhiều công cụ hỗ trợ học tập. Người dùng có thể tham gia các bài kiểm tra đánh giá trình độ.

Biểu tượng Microsoft tại một cửa hàng ở New York, Mỹ. Ảnh: Kyodo/TTXVN