Cảnh báo nguy cơ từ lỗ hổng ‘zero-day’ trong phần mềm của Microsoft

Giới chuyên gia đang đặc biệt lo ngại sau khi hãng Microsoft phát cảnh báo về một lỗ hổng ‘zero-day’ nghiêm trọng trong phần mềm máy chủ SharePoint.

Cảnh báo nguy cơ từ lỗ hổng zero-day trong phần mềm của Microsoft - Hình 1

Biểu tượng Microsoft tại một cửa hàng ở New York, Mỹ. Ảnh: Kyodo/TTXVN

Lỗ hổng này có thể bị tin tặc lợi dụng để tấn công các hệ thống mà nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng để chia sẻ tài liệu nội bộ.

Ông Adam Meyers – Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike – cho biết “bất kỳ ai sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề” và đây là “một lỗ hổng nghiêm trọng”.

Theo Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), lỗ hổng này – còn được gọi là “ToolShell” – là một biến thể của lỗ hổng CVE-2025-49706 hiện có. Lỗ hổng này gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ (on-premises), cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive. Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc “vượt qua các bản vá trong tương lai”.

Microsoft xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này. Tuy nhiên, ông Michael Sikorski – Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit 42 tại Palo Alto Networks – cảnh báo rằng lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc. Ông giải thích: “Mặc dù môi trường đám mây không bị ảnh hưởng, nhưng việc triển khai SharePoint tại chỗ – đặc biệt là trong chính phủ, trường học, cơ sở y tế và các công ty doanh nghiệp lớn – đang gặp rủi ro ngay lập tức”.

Các tổ chức an ninh mạng quốc tế vào ngày 21/7 thông báo rằng cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ. Ông Vaisha Bernard – chuyên gia cấp cao về tin tặc tại công ty an ninh mạng Eye Security (Hà Lan), người đã phát hiện ra chiến dịch tấn công nhắm vào một trong những khách hàng của mình vào ngày 18/7 – cho biết công ty đã quét hơn 80.000 máy chủ SharePoint trên toàn thế giới cùng với hãng bảo mật Shadowserver Foundation và phát hiện gần 100 nạn nhân. Chuyên gia này từ chối tiết lộ danh tính các tổ chức bị ảnh hưởng, song cho biết các cơ quan, quốc gia liên quan đã được thông báo.

Shadowserver Foundation tiết lộ hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ. Trong khi đó, Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về “một số lượng hạn chế” các mục tiêu ở nước này.

Mặc dù phạm vi và mức độ của cuộc tấn công vẫn đang được đánh giá, CISA cảnh báo rằng tác động có thể lan rộng. Cơ quan này khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Google Maps mới được nâng cấp tính năng cực tiện ích cho người dùng, nhiều người chưa biếtGoogle Maps mới được nâng cấp tính năng cực tiện ích cho người dùng, nhiều người chưa biết
13:30:36 01/05/2026
Samsung lộ tên gọi "Glasses" cho kính AI đầu tiênSamsung lộ tên gọi "Glasses" cho kính AI đầu tiên
12:28:21 01/05/2026
Gemini cho phép người dùng tạo và xuất tệp đa định dạngGemini cho phép người dùng tạo và xuất tệp đa định dạng
12:08:06 01/05/2026
Hãng công nghệ Mỹ ra mắt công cụ AI tự động hóa quy trình doanh nghiệpHãng công nghệ Mỹ ra mắt công cụ AI tự động hóa quy trình doanh nghiệp
12:31:36 01/05/2026
Du lịch là phép thử đầu tiên của quảng cáo AIDu lịch là phép thử đầu tiên của quảng cáo AI
13:24:13 01/05/2026
Thiết bị tương lai có thể không cần thay pin nhờ đột phá mớiThiết bị tương lai có thể không cần thay pin nhờ đột phá mới
11:31:53 02/05/2026
Sự thật đằng sau việc Bluetooth lúc được lúc khôngSự thật đằng sau việc Bluetooth lúc được lúc không
12:32:50 02/05/2026
Apple cảnh báo chi phí bộ nhớ tăng mạnh có thể làm tăng giá sản phẩmApple cảnh báo chi phí bộ nhớ tăng mạnh có thể làm tăng giá sản phẩm
15:36:46 02/05/2026

Tin đang nóng

Nghi xuất hiện 2 con cá sấu nặng khoảng 100kg, chính quyền phát loa cảnh báo khẩnNghi xuất hiện 2 con cá sấu nặng khoảng 100kg, chính quyền phát loa cảnh báo khẩn
13:43:36 02/05/2026
Vụ cháy ô tô, 2 thiếu niên tử vong: Công an thông tin về cốp xe chứa đầy pin, ắc quyVụ cháy ô tô, 2 thiếu niên tử vong: Công an thông tin về cốp xe chứa đầy pin, ắc quy
13:40:55 02/05/2026
Ảnh hẹn hò gây sốc của tài tử Squid Game và vợ cũ "thái tử Samsung"Ảnh hẹn hò gây sốc của tài tử Squid Game và vợ cũ "thái tử Samsung"
13:53:55 02/05/2026
Nhan sắc thật của "Tiểu Long Nữ" Lý Nhược Đồng khiến dân tình sốc nặng, bảo sao hải quan cũng phải chặn lạiNhan sắc thật của "Tiểu Long Nữ" Lý Nhược Đồng khiến dân tình sốc nặng, bảo sao hải quan cũng phải chặn lại
14:08:38 02/05/2026
Hoa hậu Đỗ Mỹ Linh bị "team qua đường" bắt gặp khi bầu lần 2Hoa hậu Đỗ Mỹ Linh bị "team qua đường" bắt gặp khi bầu lần 2
13:50:46 02/05/2026
Akira Phan hứa nuôi 3 con riêng, thừa nhận bà xã bẻ cong thành thẳng?Akira Phan hứa nuôi 3 con riêng, thừa nhận bà xã bẻ cong thành thẳng?
16:38:58 02/05/2026
Tổng thống Trump tuyên bố xung đột Iran "đã chấm dứt"Tổng thống Trump tuyên bố xung đột Iran "đã chấm dứt"
15:56:07 02/05/2026
Long Hour bất ngờ mở lại bình luận, hé lộ tâm sự ngầm gửi cho vợ Duyên NguyễnLong Hour bất ngờ mở lại bình luận, hé lộ tâm sự ngầm gửi cho vợ Duyên Nguyễn
18:52:44 02/05/2026

Tin mới nhất

AI chưa thể thay thế vai trò của con người trong y học khẩn cấp

AI chưa thể thay thế vai trò của con người trong y học khẩn cấp

19:06:20 02/05/2026
AI không thể thực hiện những thao tác quan trọng như nghe tim phổi bằng ống nghe, đặt nội khí quản, xử lý chấn thương hay tiến hành các can thiệp khẩn cấp trong tình huống nguy hiểm đến tính mạng.
Sạc nam châm MagSafe sắp biến mất trên iPhone?

Sạc nam châm MagSafe sắp biến mất trên iPhone?

11:44:12 02/05/2026
Một tin đồn vừa xuất hiện từ chuỗi cung ứng cho thấy nội bộ Apple đang nổ ra những cuộc tranh luận gay gắt về việc loại bỏ hệ thống sạc nam châm MagSafe trên các dòng iPhone tương lai.
3 tính năng mới trên iOS 27 có thể khiến bạn bất ngờ

3 tính năng mới trên iOS 27 có thể khiến bạn bất ngờ

12:43:19 30/04/2026
Tính năng này phù hợp với những trường hợp ảnh bị cắt quá sát, thiếu khoảng trống phía trên đầu hoặc hai bên chủ thể.
Giao thức mới thúc đẩy thương mại AI

Giao thức mới thúc đẩy thương mại AI

08:10:49 30/04/2026
Ant International cho biết việc công bố AMP dưới dạng mã nguồn mở nhằm hướng tới xây dựng một tiêu chuẩn chung và có thể đối soát, giúp các tác nhân AI thực hiện giao dịch an toàn và liền mạch trên mọi nền tảng toàn cầu.
iPhone Fold dần thành hình với thiết kế mỏng kỷ lục và cấu hình đầy hứa hẹn

iPhone Fold dần thành hình với thiết kế mỏng kỷ lục và cấu hình đầy hứa hẹn

07:42:55 30/04/2026
iPhone Air sử dụng khung titan, khác với các mẫu iPhone hiện tại vốn dùng nhôm. Với iPhone Fold, có khả năng Apple sẽ tiếp tục phá cách khi kết hợp cả titan, nhôm và kính cường lực trong cùng một thiết bị.
AI đang 'nuốt chửng' Internet

AI đang 'nuốt chửng' Internet

07:36:10 30/04/2026
Kết quả cho thấy một biểu đồ tăng trưởng dựng đứng. Tỷ lệ các trang web mới chứa nội dung do AI tạo ra hoặc hỗ trợ viết đã tăng từ con số 0 tròn trĩnh lên mức 35% vào giữa năm 2025.
Apple Maps vừa tốt lên nhiều tại Việt Nam

Apple Maps vừa tốt lên nhiều tại Việt Nam

06:32:09 30/04/2026
So với Google Maps, Apple Maps không được người dùng Việt Nam ưa chuộng bằng. Giải pháp từ Táo khuyết vẫn thiếu nhiều dữ liệu địa phương, chỉ đường không tối ưu và thiếu cập nhật dữ liệu giao thông theo thời gian thực.
Google khai tử OTP, mở lối đăng nhập một chạm trên Android

Google khai tử OTP, mở lối đăng nhập một chạm trên Android

11:20:58 29/04/2026
Việc đồng bộ sâu với tài khoản Gmail giúp quá trình xác minh diễn ra gần như tức thời, đồng thời tận dụng hạ tầng sẵn có của Google để đảm bảo tính ổn định.
OpenAI 'nới' thế độc quyền của Microsoft

OpenAI 'nới' thế độc quyền của Microsoft

10:50:09 29/04/2026
Kể từ khi thiết lập quan hệ hợp tác vào năm 2019, Microsoft đã rót hơn 13 tỷ USD vào OpenAI, qua đó trở thành nhà tài trợ chính, nhà cung cấp đám mây độc quyền, đồng thời nắm giữ khoảng 27% cổ phần của OpenAI.
Rộ tin đồn OpenAI đang phát triển điện thoại AI riêng

Rộ tin đồn OpenAI đang phát triển điện thoại AI riêng

10:40:58 29/04/2026
Nếu đúng, đây sẽ là bước đi cho thấy OpenAI không chỉ muốn tạo ra một chiếc điện thoại có AI, mà đang nhắm tới việc xây dựng một nền tảng phần cứng và phần mềm tối ưu riêng cho kỷ nguyên AI.
OpenAI đang âm thầm phát triển điện thoại ChatGPT, dùng AI thay ứng dụng

OpenAI đang âm thầm phát triển điện thoại ChatGPT, dùng AI thay ứng dụng

09:59:23 29/04/2026
OpenAI được cho là đang hợp tác với Qualcomm và MediaTek để phát triển chiếc điện thoại của riêng mình, sử dụng công cụ AI ChatGPT để vận hành điện thoại, thay vì chạy những ứng dụng riêng lẻ.
Microsoft và OpenAI nới lỏng thỏa thuận độc quyền, mở rộng hợp tác AI

Microsoft và OpenAI nới lỏng thỏa thuận độc quyền, mở rộng hợp tác AI

06:13:39 29/04/2026
Về phía Microsoft, khoản đầu tư tổng cộng khoảng 13 tỉ USD kể từ năm 2019 đã góp phần thúc đẩy sự phát triển nhanh chóng của OpenAI, đồng thời hỗ trợ tăng trưởng cho nền tảng điện toán đám mây Azure.

Có thể bạn quan tâm

Rơi máy bay tại Mỹ khiến 5 người thiệt mạng

Rơi máy bay tại Mỹ khiến 5 người thiệt mạng

Thế giới

19:42:18 02/05/2026
Trong một tuyên bố, Ủy ban An toàn Giao thông Quốc gia Mỹ (NTSB) cho hay máy bay đã rơi xuống khu vực có nhiều cây cối và một vụ cháy sau va chạm đã phá hủy máy bay.
3 bộ phim Trung Quốc được giới chuyên môn khen ngợi

3 bộ phim Trung Quốc được giới chuyên môn khen ngợi

Phim châu á

19:41:55 02/05/2026
Trong bối cảnh điện ảnh và truyền hình Hoa ngữ ngày càng đa dạng về đề tài lẫn cách thể hiện, nhiều tác phẩm không chỉ đạt thành tích thương mại mà còn nhận được đánh giá tích cực từ giới chuyên môn.
Đào trộm mộ lúc sáng sớm, 2 kẻ lạ mặt bỏ chạy khi bị phát hiện

Đào trộm mộ lúc sáng sớm, 2 kẻ lạ mặt bỏ chạy khi bị phát hiện

Tin nổi bật

19:39:51 02/05/2026
Một gia đình ở Quảng Ngãi phát hiện 2 kẻ lạ mặt đang đào ngôi mộ của người thân. Khi bị phát hiện, những kẻ đào mộ đã tháo chạy, sự việc được trình báo công an.
9 cặp đôi phim cổ trang được yêu thích nhất màn ảnh Hoa Ngữ

9 cặp đôi phim cổ trang được yêu thích nhất màn ảnh Hoa Ngữ

Hậu trường phim

19:39:22 02/05/2026
Trục Ngọc của Trương Lăng Hách xếp thứ 4, Nhập Thanh Vân của Hầu Minh Hạo đứng thứ 2, còn cặp đôi quán quân thì gần như không thể vượt qua!
Áo ba lỗ mát mẻ cho ngày hè nóng bức

Áo ba lỗ mát mẻ cho ngày hè nóng bức

Thời trang

19:31:37 02/05/2026
Chiếc áo ba lỗ với họa tiết sọc ngang xanh lam và trắng mang đến hơi thở tươi mát. Chất liệu thun tăm co giãn tốt giúp ôm sát đường cong cơ thể nhưng vẫn đảm bảo sự thoáng mát tuyệt đối.
Dune 3 gây sốt với 7 phút mở màn tàn khốc, hé lộ cái kết của Paul Atreides

Dune 3 gây sốt với 7 phút mở màn tàn khốc, hé lộ cái kết của Paul Atreides

Phim âu mỹ

19:25:16 02/05/2026
Bom tấn Dune 3 tại CinemaCon vừa hé lộ 7 phút mở màn đầy bạo liệt. Đạo diễn Denis Villeneuve hứa hẹn một cái kết đầy cảm xúc và nghẹt thở cho Paul Atreides.
Huawei xác nhận ngày ra mắt Nova 15 Max: Smartphone pin 8,500 mAh tiến ra thị trường quốc tế

Huawei xác nhận ngày ra mắt Nova 15 Max: Smartphone pin 8,500 mAh tiến ra thị trường quốc tế

Đồ 2-tek

19:16:39 02/05/2026
Huawei Nova 15 Max với viên pin dung lượng 8,500 mAh và camera 50MP sẽ chính thức trình làng toàn cầu vào ngày 7 tháng 5 tại Thái Lan, hứa hẹn thời lượng sử dụng vượt trội.
Đoàn Văn Hậu khoe điều đắt giá nhất với tiểu thư Doãn Hải My, giữ nguyên 1 quyết định gây chú ý

Đoàn Văn Hậu khoe điều đắt giá nhất với tiểu thư Doãn Hải My, giữ nguyên 1 quyết định gây chú ý

Sao thể thao

19:13:07 02/05/2026
Mới đây, nam cầu thủ đã chia sẻ loạt ảnh gia đình nhân dịp sinh nhật con trai - bé Lúa. Trong bộ ảnh, Đoàn Văn Hậu và bà xã Doãn Hải My xuất hiện cùng con với những khoảnh khắc ngọt ngào.
Cô dâu bị tạt sơn đen giữa đám cưới ở Anh ra quyết định bất ngờ

Cô dâu bị tạt sơn đen giữa đám cưới ở Anh ra quyết định bất ngờ

Netizen

19:03:24 02/05/2026
Bị chị dâu tạt sơn phá hỏng đám cưới, cô dâu người Anh quyết định tổ chức lại hôn lễ lần 2, với mong muốn viết lại ký ức đã bị phá hỏng.
2026 Honda Vision xuất hiện tại 'trời Âu', mang nhiều điểm hấp dẫn

2026 Honda Vision xuất hiện tại 'trời Âu', mang nhiều điểm hấp dẫn

Xe máy

18:57:33 02/05/2026
Đáng chú ý, tại châu Âu Honda không gọi khung xe trên Vision là eSAF mà dùng tên Pressed Steel Underbone, dù thực chất vẫn là cùng một nền tảng như tại Việt Nam và Indonesia.
Mang bầu với sếp nước ngoài đã có vợ, tôi đứng trước lựa chọn đắng chát

Mang bầu với sếp nước ngoài đã có vợ, tôi đứng trước lựa chọn đắng chát

Góc tâm tình

18:35:08 02/05/2026
Tôi nghe anh nói mà thấy lòng mình trống rỗng. Hóa ra cái tôi nghĩ là sợi dây gắn kết, trong mắt anh chỉ là một gánh nặng. Hóa ra điều tôi muốn giữ lại, lại chính là thứ khiến anh muốn rời xa.