Cảnh báo nguy cơ từ lỗ hổng "zero-day" trong phần mềm của Microsoft
Lỗ hổng này có thể bị tin tặc lợi dụng để tấn công các hệ thống mà nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng để chia sẻ tài liệu nội bộ.
Ông Adam Meyers - Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike – cho biết "bất kỳ ai sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề" và đây là "một lỗ hổng nghiêm trọng".
Theo Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), lỗ hổng này - còn được gọi là "ToolShell" - là một biến thể của lỗ hổng CVE-2025-49706 hiện có. Lỗ hổng này gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ (on-premises), cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive. Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc "vượt qua các bản vá trong tương lai".
Microsoft xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này. Tuy nhiên, ông Michael Sikorski - Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit 42 tại Palo Alto Networks - cảnh báo rằng lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc. Ông giải thích: "Mặc dù môi trường đám mây không bị ảnh hưởng, nhưng việc triển khai SharePoint tại chỗ – đặc biệt là trong chính phủ, trường học, cơ sở y tế và các công ty doanh nghiệp lớn – đang gặp rủi ro ngay lập tức".
Các tổ chức an ninh mạng quốc tế vào ngày 21/7 thông báo rằng cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ. Ông Vaisha Bernard - chuyên gia cấp cao về tin tặc tại công ty an ninh mạng Eye Security (Hà Lan), người đã phát hiện ra chiến dịch tấn công nhắm vào một trong những khách hàng của mình vào ngày 18/7 - cho biết công ty đã quét hơn 80.000 máy chủ SharePoint trên toàn thế giới cùng với hãng bảo mật Shadowserver Foundation và phát hiện gần 100 nạn nhân. Chuyên gia này từ chối tiết lộ danh tính các tổ chức bị ảnh hưởng, song cho biết các cơ quan, quốc gia liên quan đã được thông báo.
Shadowserver Foundation tiết lộ hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ. Trong khi đó, Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về "một số lượng hạn chế" các mục tiêu ở nước này.
Mặc dù phạm vi và mức độ của cuộc tấn công vẫn đang được đánh giá, CISA cảnh báo rằng tác động có thể lan rộng. Cơ quan này khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật.
- Từ khóa :
- Microsoft
- zero day
- lỗ hổng bảo mật
- máy chủ SharePoint
Tin liên quan
-
Công nghệ
Google khắc phục lỗ hổng bảo mật ở Chrome
13:30' - 17/04/2025
Tập đoàn công nghệ Google vừa khắc phục một lỗ hổng bảo mật trên trình duyệt web Chrome.
-
Công nghệ
Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft
21:16' - 18/02/2025
Ngày 18/2, trên cơ sở cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin đã khuyến nghị rà soát hệ thống nhằm xử lý kịp thời để giảm thiểu nguy cơ tấn công mạng.
Tin cùng chuyên mục
-
Công nghệ
Số hóa hoạt động “bảo tàng” Văn hóa Óc Eo để thu hút khách
14:57' - 23/01/2026
An Giang đang đẩy mạnh các hoạt động liên quan đến chuyển đổi số trong văn hóa và bảo tàng để giúp người dân, du khách tiếp cận dễ dàng hơn với các hiện vật, tư liệu.
-
Công nghệ
Panasonic phát triển thiết bị tạo bản đồ 3D chỉ bằng việc đi bộ xung quanh
06:00' - 23/01/2026
Tập đoàn sản xuất sản phẩm điện tử Panasonic sẽ tung ra máy quét laser 3D có tên gọi là “@mapper” vào tháng 2 thông qua công ty con Panasonic Advanced Technologies.
-
Công nghệ
YouTube gia nhập cuộc đua tạo phiên bản AI cá nhân
16:16' - 22/01/2026
Ngày 21/1, YouTube đã công bố kế hoạch ra mắt tính năng cho phép người dùng tạo ra các phiên bản kỹ thuật số dựa trên hình ảnh cá nhân.
-
Công nghệ
AI có thể giúp Silicon Valley tăng trưởng 50%
14:34' - 22/01/2026
CEO Anthropic cảnh báo AI có thể mang lại tăng trưởng vượt trội cho giới tinh hoa công nghệ, trong khi phần lớn xã hội đối mặt nguy cơ thất nghiệp diện rộng nếu thiếu điều tiết kịp thời.
-
Công nghệ
Trung Quốc xây dựng thành công mạng lưới sạc xe điện lớn nhất thế giới
06:30' - 22/01/2026
Với việc mở rộng hạ tầng này, Trung Quốc tiếp tục củng cố vị thế dẫn đầu trong cuộc cách mạng xe năng lượng mới.
-
Công nghệ
Ứng dụng AI - cơ hội sống và điều trị chất lượng cao cho người dân
06:00' - 22/01/2026
Thái Nguyên đặt mục tiêu duy trì vị thế tốp đầu cả nước về chuyển đổi số y tế.
-
Công nghệ
Trung Quốc hoàn thành giai đoạn đầu thử nghiệm công nghệ 6G
15:35' - 21/01/2026
Theo gười đứng đầu bộ phận phát triển thông tin và truyền thông thuộc Bộ Công nghiệp và Công nghệ thông tin Trung Quốc, Xie Cun, gần đây, giai đoạn thứ hai thử nghiệm công nghệ 6G đã được khởi động.
-
Công nghệ
Thời đại robot thay thế con người hiện hữu
06:11' - 21/01/2026
Tập đoàn Hyundai Motor gần đây đã ra mắt robot Atlas tại Triển lãm Điện tử tiêu dùng (CES 2026) ở Mỹ, thu hút sự chú ý toàn cầu và Atlas đã đoạt giải thưởng “Robot tốt nhất”.
-
Công nghệ
Kỷ lục thế giới về hiệu suất tế bào pin Mặt Trời thế hệ mới
19:24' - 20/01/2026
Theo phóng viên TTXVN tại Sydney, các nhà nghiên cứu Australia vừa xác lập kỷ lục thế giới mới về hiệu suất của một loại tế bào (cell) pin Mặt Trời thế hệ mới.

Biểu tượng Microsoft tại một cửa hàng ở New York, Mỹ. Ảnh: Kyodo/TTXVN