Cảnh báo nguy cơ từ lỗ hổng "zero-day" trong phần mềm của Microsoft

0:00 / 0:00
0:00
(Ngày Nay) - Các tổ chức an ninh mạng quốc tế ngày 21/7 thông báo rằng cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.
Biểu tượng Microsoft tại New York, Mỹ.
Biểu tượng Microsoft tại New York, Mỹ.

Giới chuyên gia đang đặc biệt lo ngại sau khi hãng Microsoft phát cảnh báo về một lỗ hổng "zero-day" nghiêm trọng trong phần mềm máy chủ SharePoint. Lỗ hổng này có thể bị tin tặc lợi dụng để tấn công các hệ thống mà nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng để chia sẻ tài liệu nội bộ.

Ông Adam Meyers - Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike – cho biết "bất kỳ ai sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề" và đây là "một lỗ hổng nghiêm trọng".

Theo Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), lỗ hổng này - còn được gọi là "ToolShell" - là một biến thể của lỗ hổng CVE-2025-49706 hiện có.

Lỗ hổng này gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ (on-premises), cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive.

Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc "vượt qua các bản vá trong tương lai".

Microsoft xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này.

Tuy nhiên, ông Michael Sikorski - Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit 42 tại Palo Alto Networks - cảnh báo rằng lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc. Ông giải thích: "Mặc dù môi trường đám mây không bị ảnh hưởng, nhưng việc triển khai SharePoint tại chỗ – đặc biệt là trong chính phủ, trường học, cơ sở y tế và các công ty doanh nghiệp lớn – đang gặp rủi ro ngay lập tức".

Các tổ chức an ninh mạng quốc tế vào ngày 21/7 thông báo rằng cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.

Ông Vaisha Bernard - chuyên gia cấp cao về tin tặc tại công ty an ninh mạng Eye Security (Hà Lan), người đã phát hiện ra chiến dịch tấn công nhắm vào một trong những khách hàng của mình vào ngày 18/7 - cho biết công ty đã quét hơn 80.000 máy chủ SharePoint trên toàn thế giới cùng với hãng bảo mật Shadowserver Foundation và phát hiện gần 100 nạn nhân. Chuyên gia này từ chối tiết lộ danh tính các tổ chức bị ảnh hưởng, song cho biết các cơ quan, quốc gia liên quan đã được thông báo.

Shadowserver Foundation tiết lộ hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ.

Trong khi đó, Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về "một số lượng hạn chế" các mục tiêu ở nước này.

Mặc dù phạm vi và mức độ của cuộc tấn công vẫn đang được đánh giá, CISA cảnh báo rằng tác động có thể lan rộng. Cơ quan này khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật.

OpenAI phát hiện thêm vụ xâm nhập hệ thống Chính phủ Australia
OpenAI phát hiện thêm vụ xâm nhập hệ thống Chính phủ Australia
(Ngày Nay) - Công ty công nghệ OpenAI của Mỹ vừa thông báo phát hiện thêm một vụ xâm nhập trái phép vào hệ thống của một cơ quan chính phủ tại Australia, đánh dấu lỗ hổng an ninh mạng nghiêm trọng thứ hai được xác nhận chỉ trong vòng vài tuần qua.
Nghệ thuật năm châu hội tụ tại Hoàng thành Thăng Long
Nghệ thuật năm châu hội tụ tại Hoàng thành Thăng Long
(Ngày Nay) - Trong không gian di sản Hoàng thành Thăng Long, tối 2/10 những làn điệu cải lương, chèo, dân ca cùng âm nhạc đến từ nhiều quốc gia đã tạo nên một bức tranh nghệ thuật đa sắc màu. Qua chuỗi chương trình “Hòa nhạc Năm Châu”, nghệ thuật hiện diện gần gũi với cộng đồng, để người dân và du khách trực tiếp thưởng thức, giao lưu và cảm nhận những giá trị văn hóa của Việt Nam và thế giới.
Xác định các điểm nguy cơ, phòng chống sốt xuất huyết trong mùa mưa
Xác định các điểm nguy cơ, phòng chống sốt xuất huyết trong mùa mưa
(Ngày Nay) - Chiều 2/10, Trung tâm Kiểm soát bệnh tật thành phố Đà Nẵng cho biết, đến ngày 1/10/2026, toàn thành phố ghi nhận 4.251 trường hợp mắc sốt xuất huyết Dengue (tăng 2,4 lần so với cùng kỳ năm 2025); 283 ổ dịch (tăng 3,9 lần). Ngành Y tế cảnh báo nguy cơ dịch tiếp tục gia tăng trong mùa mưa nếu các biện pháp phòng, chống không được triển khai quyết liệt.
Chính thức khởi động Festival Piano Talent mùa thứ Tư
Chính thức khởi động Festival Piano Talent mùa thứ Tư
(Ngày Nay) - Sáng ngày 2/10, tại Hà Nội, cuộc thi Vietnam International Piano Talent Competition 2027 - Tài năng Piano Quốc tế Việt Nam 2027 đã chính thức được khởi động. Cuộc thi do Viện Phát triển Giáo dục và Văn hóa Việt Nam tổ chức, dưới sự bảo trợ của Liên hiệp các Hội UNESCO Việt Nam cùng sự phối hợp của PIARA Nhật Bản. 
Ban Chủ trì họp báo giới thiệu Tuần Sân khấu Việt Nam tại Pháp 2026.
Sân khấu mở lối đưa văn hóa Việt đến công chúng quốc tế
(Ngày Nay) - Tuần Sân khấu Việt Nam tại Pháp lần đầu tiên được tổ chức tại Paris, quy tụ nhiều loại hình nghệ thuật từ rối nước, kịch nói, múa đương đại đến tuồng, chèo, cải lương. Không chỉ giới thiệu di sản, chương trình hướng tới tạo không gian để nghệ sĩ Việt Nam và Pháp gặp gỡ, đối thoại và đồng sáng tạo.
Cảnh báo rủi ro pháp lý từ các tác nhân AI tự hành
Cảnh báo rủi ro pháp lý từ các tác nhân AI tự hành
(Ngày Nay) - Công ty khởi nghiệp trí tuệ nhân tạo (AI) Anthropic vừa đưa ra cảnh báo về nguy cơ phải đối mặt với những khiếu nại pháp lý phức tạp từ khách hàng và người dùng liên quan đến hành vi của các tác nhân AI tự hành mất kiểm soát.