Cảnh báo nguy cơ từ lỗ hổng ‘zero-day’ trong phần mềm của Microsoft
Giới chuyên gia đang đặc biệt lo ngại sau khi hãng Microsoft phát cảnh báo về một lỗ hổng ‘zero-day’ nghiêm trọng trong phần mềm máy chủ SharePoint.
Biểu tượng Microsoft tại một cửa hàng ở New York, Mỹ. Ảnh: Kyodo/TTXVN
Lỗ hổng này có thể bị tin tặc lợi dụng để tấn công các hệ thống mà nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng để chia sẻ tài liệu nội bộ.
Ông Adam Meyers – Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike – cho biết “bất kỳ ai sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề” và đây là “một lỗ hổng nghiêm trọng”.
Theo Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), lỗ hổng này – còn được gọi là “ToolShell” – là một biến thể của lỗ hổng CVE-2025-49706 hiện có. Lỗ hổng này gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ (on-premises), cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive. Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc “vượt qua các bản vá trong tương lai”.
Microsoft xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này. Tuy nhiên, ông Michael Sikorski – Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit 42 tại Palo Alto Networks – cảnh báo rằng lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc. Ông giải thích: “Mặc dù môi trường đám mây không bị ảnh hưởng, nhưng việc triển khai SharePoint tại chỗ – đặc biệt là trong chính phủ, trường học, cơ sở y tế và các công ty doanh nghiệp lớn – đang gặp rủi ro ngay lập tức”.
Các tổ chức an ninh mạng quốc tế vào ngày 21/7 thông báo rằng cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ. Ông Vaisha Bernard – chuyên gia cấp cao về tin tặc tại công ty an ninh mạng Eye Security (Hà Lan), người đã phát hiện ra chiến dịch tấn công nhắm vào một trong những khách hàng của mình vào ngày 18/7 – cho biết công ty đã quét hơn 80.000 máy chủ SharePoint trên toàn thế giới cùng với hãng bảo mật Shadowserver Foundation và phát hiện gần 100 nạn nhân. Chuyên gia này từ chối tiết lộ danh tính các tổ chức bị ảnh hưởng, song cho biết các cơ quan, quốc gia liên quan đã được thông báo.
Shadowserver Foundation tiết lộ hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ. Trong khi đó, Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về “một số lượng hạn chế” các mục tiêu ở nước này.
Mặc dù phạm vi và mức độ của cuộc tấn công vẫn đang được đánh giá, CISA cảnh báo rằng tác động có thể lan rộng. Cơ quan này khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật.
Microsoft bỏ sót một lỗ hổng zero-day khiến hàng tỷ máy tính có thể gặp nguy hiểm
Microsoft đã biết về lỗ hổng bảo mật nhưng chưa cung cấp lịch trình phát hành bản sửa lỗi. Theo một nhà nghiên cứu bảo mật, hàng tỷ máy tính Windows đều có khả năng gặp nguy hiểm vì một lỗ hổng zero-day mà Microsoft đã không vá cẩn thận. Lỗ hổng này hiện tại chỉ là một proof-of-concept (kiểm tra tính khả...
Tiêu điểm
Tin đang nóng
Tin mới nhất

AI chưa thể thay thế vai trò của con người trong y học khẩn cấp

Sạc nam châm MagSafe sắp biến mất trên iPhone?

3 tính năng mới trên iOS 27 có thể khiến bạn bất ngờ

Giao thức mới thúc đẩy thương mại AI

iPhone Fold dần thành hình với thiết kế mỏng kỷ lục và cấu hình đầy hứa hẹn

AI đang 'nuốt chửng' Internet

Apple Maps vừa tốt lên nhiều tại Việt Nam

Google khai tử OTP, mở lối đăng nhập một chạm trên Android

OpenAI 'nới' thế độc quyền của Microsoft

Rộ tin đồn OpenAI đang phát triển điện thoại AI riêng

OpenAI đang âm thầm phát triển điện thoại ChatGPT, dùng AI thay ứng dụng

Microsoft và OpenAI nới lỏng thỏa thuận độc quyền, mở rộng hợp tác AI
Có thể bạn quan tâm

Rơi máy bay tại Mỹ khiến 5 người thiệt mạng
Thế giới
19:42:18 02/05/2026
3 bộ phim Trung Quốc được giới chuyên môn khen ngợi
Phim châu á
19:41:55 02/05/2026
Đào trộm mộ lúc sáng sớm, 2 kẻ lạ mặt bỏ chạy khi bị phát hiện
Tin nổi bật
19:39:51 02/05/2026
9 cặp đôi phim cổ trang được yêu thích nhất màn ảnh Hoa Ngữ
Hậu trường phim
19:39:22 02/05/2026
Áo ba lỗ mát mẻ cho ngày hè nóng bức
Thời trang
19:31:37 02/05/2026
Dune 3 gây sốt với 7 phút mở màn tàn khốc, hé lộ cái kết của Paul Atreides
Phim âu mỹ
19:25:16 02/05/2026
Huawei xác nhận ngày ra mắt Nova 15 Max: Smartphone pin 8,500 mAh tiến ra thị trường quốc tế
Đồ 2-tek
19:16:39 02/05/2026
Đoàn Văn Hậu khoe điều đắt giá nhất với tiểu thư Doãn Hải My, giữ nguyên 1 quyết định gây chú ý
Sao thể thao
19:13:07 02/05/2026
Cô dâu bị tạt sơn đen giữa đám cưới ở Anh ra quyết định bất ngờ
Netizen
19:03:24 02/05/2026
2026 Honda Vision xuất hiện tại 'trời Âu', mang nhiều điểm hấp dẫn
Xe máy
18:57:33 02/05/2026
AI gây sốc tại Olympic Toán quốc tế
Google bất ngờ xóa tính năng quan trọng của Google Maps trên Android
Microsoft thừa nhận lỗ hổng zero-day Windows khai thác tài liệu trong Office
Microsoft truy quét các doanh nghiệp tư nhân bán vũ khí mạng
Microsoft vá lỗ hổng zero-day của trình diệt virus Windows Defender
Google vá lỗ hổng zero-day trên Chrome lần thứ hai trong hai tuần
Đâu là phần mềm chống vi-rút tốt nhất trên Windows 10?
Microsoft vá khẩn cấp lỗ hổng nguy hiểm zero-day trong Internet Explorer
Microsoft cảnh báo nguy cơ tấn công mạng
Microsoft gỡ tính năng của Windows 11 vì người dùng 'không ưa'
Nỗi ghen tị của người dùng các nền tảng khác đối với Windows
Phiên bản Windows huyền thoại từng gây sốt thế nào?
Microsoft mang tin vui cho hàng triệu người dùng laptop Windows
Có nên sắm 64 GB RAM cho PC chơi game?
Trình duyệt AI Comet của Perplexity: Bước nhảy vọt định hình lại trải nghiệm web
Windows 11 bật tiết kiệm pin không làm tối màn hình
Windows 11 trở thành hệ điều hành phổ biến nhất trên thế giới
Nvidia phá kỷ lục công ty vốn hóa lớn nhất thế giới
Microsoft cần 1.371 ngày để Windows 11 vượt mặt Windows 10
Màn hình 'chết chóc' BSOD mới có thể gây nhầm lẫn
Cơ hội cho Đông Nam Á trong cuộc đua công nghệ AI
Windows 11 chính thức vượt Windows 10 về độ phổ quát
Windows 11 chính thức vượt mặt Windows 10
Microsoft ra mắt vùng dịch vụ điện toán đám mây mới tại Áo
Microsoft ra mắt dòng thiết bị Surface mới tại Đông Nam Á: Chú trọng AI
Google Maps mới được nâng cấp tính năng cực tiện ích cho người dùng, nhiều người chưa biết
Samsung lộ tên gọi "Glasses" cho kính AI đầu tiên
Gemini cho phép người dùng tạo và xuất tệp đa định dạng
Hãng công nghệ Mỹ ra mắt công cụ AI tự động hóa quy trình doanh nghiệp
Du lịch là phép thử đầu tiên của quảng cáo AI
Thiết bị tương lai có thể không cần thay pin nhờ đột phá mới
Sự thật đằng sau việc Bluetooth lúc được lúc không
Apple cảnh báo chi phí bộ nhớ tăng mạnh có thể làm tăng giá sản phẩm
Nghi xuất hiện 2 con cá sấu nặng khoảng 100kg, chính quyền phát loa cảnh báo khẩn
Vụ cháy ô tô, 2 thiếu niên tử vong: Công an thông tin về cốp xe chứa đầy pin, ắc quy
Ảnh hẹn hò gây sốc của tài tử Squid Game và vợ cũ "thái tử Samsung"
Nhan sắc thật của "Tiểu Long Nữ" Lý Nhược Đồng khiến dân tình sốc nặng, bảo sao hải quan cũng phải chặn lại
Hoa hậu Đỗ Mỹ Linh bị "team qua đường" bắt gặp khi bầu lần 2
Akira Phan hứa nuôi 3 con riêng, thừa nhận bà xã bẻ cong thành thẳng?
Tổng thống Trump tuyên bố xung đột Iran "đã chấm dứt"
Long Hour bất ngờ mở lại bình luận, hé lộ tâm sự ngầm gửi cho vợ Duyên Nguyễn
Long Hour tiều tụy, mắt sưng húp hậu ly hôn; CĐM soi ra điềm báo từ ảnh cưới?
Nghệ sĩ xây biệt thự 6 tầng, trăm tỷ đồng ngay mặt đường Hoàng Hoa Thám, cưới một viện trưởng
Công an truy tìm người phụ nữ cướp tiệm vàng
Ông lão 73 tuổi bán vé số dạo, làm từ thiện hơn 70 triệu đồng mỗi năm
Nữ diễn viên Việt đưa con đi biển chơi mà hàng trăm người phải thốt lên: "Người mẹ vĩ đại"
Vụ cháy ô tô ở cây xăng 2 người ra đi: Nhân chứng kể chi tiết lạ, CA vào cuộc
Vết sạt trên núi và mệnh lệnh 'thép' tại dự án xây trường trăm tỷ ở Lai Châu
Hoa hậu Đỗ Hà vi vu cùng chồng, 1 mỹ nhân lộ hint bầu bí và loạt hoạt động sao Việt ngày nghỉ lễ
Lễ ăn hỏi Akira Phan và vợ CEO hôm nay: Sính lễ kim cương khủng, 3 con riêng của cô dâu đến chúc phúc