Cảnh báo nguy cơ từ lỗ hổng "zero-day" trong phần mềm của Microsoft

0:00 / 0:00
0:00
(Ngày Nay) - Các tổ chức an ninh mạng quốc tế ngày 21/7 thông báo rằng cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.
Biểu tượng Microsoft tại New York, Mỹ.
Biểu tượng Microsoft tại New York, Mỹ.

Giới chuyên gia đang đặc biệt lo ngại sau khi hãng Microsoft phát cảnh báo về một lỗ hổng "zero-day" nghiêm trọng trong phần mềm máy chủ SharePoint. Lỗ hổng này có thể bị tin tặc lợi dụng để tấn công các hệ thống mà nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng để chia sẻ tài liệu nội bộ.

Ông Adam Meyers - Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike – cho biết "bất kỳ ai sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề" và đây là "một lỗ hổng nghiêm trọng".

Theo Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), lỗ hổng này - còn được gọi là "ToolShell" - là một biến thể của lỗ hổng CVE-2025-49706 hiện có.

Lỗ hổng này gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ (on-premises), cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive.

Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc "vượt qua các bản vá trong tương lai".

Microsoft xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này.

Tuy nhiên, ông Michael Sikorski - Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit 42 tại Palo Alto Networks - cảnh báo rằng lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc. Ông giải thích: "Mặc dù môi trường đám mây không bị ảnh hưởng, nhưng việc triển khai SharePoint tại chỗ – đặc biệt là trong chính phủ, trường học, cơ sở y tế và các công ty doanh nghiệp lớn – đang gặp rủi ro ngay lập tức".

Các tổ chức an ninh mạng quốc tế vào ngày 21/7 thông báo rằng cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.

Ông Vaisha Bernard - chuyên gia cấp cao về tin tặc tại công ty an ninh mạng Eye Security (Hà Lan), người đã phát hiện ra chiến dịch tấn công nhắm vào một trong những khách hàng của mình vào ngày 18/7 - cho biết công ty đã quét hơn 80.000 máy chủ SharePoint trên toàn thế giới cùng với hãng bảo mật Shadowserver Foundation và phát hiện gần 100 nạn nhân. Chuyên gia này từ chối tiết lộ danh tính các tổ chức bị ảnh hưởng, song cho biết các cơ quan, quốc gia liên quan đã được thông báo.

Shadowserver Foundation tiết lộ hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ.

Trong khi đó, Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về "một số lượng hạn chế" các mục tiêu ở nước này.

Mặc dù phạm vi và mức độ của cuộc tấn công vẫn đang được đánh giá, CISA cảnh báo rằng tác động có thể lan rộng. Cơ quan này khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật.

Đại tướng Phan Văn Giang, Ủy viên Bộ Chính trị, Phó Bí thư Quân ủy Trung ương, Bộ trưởng Bộ Quốc phòng tham gia bỏ phiếu. Ảnh: Trọng Đức
Lãnh đạo Đảng, Nhà nước, MTTQ Việt Nam bỏ phiếu tại các điểm bầu cử ở Hà Nội
(Ngày Nay) - Sáng 15/3, cùng với cử tri trên cả nước, các đồng chí Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, lãnh đạo Đảng, Nhà nước, Mặt trận Tổ quốc (MTTQ) Việt Nam đã bỏ phiếu bầu đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân (HĐND) nhiệm kỳ 2026-2031 tại Hà Nội.
Người dân vùng biên giới thôn Thanh Sơn, xã Thanh Thủy (Tuyên Quang) hân hoan bỏ phiếu bầu cử đại biểu Quốc hội và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026-2031. Ảnh: Đức Thọ/TTXVN
Ngày hội non sông lan tỏa khắp vùng biên
(Ngày Nay) - Sáng 15/3, hòa chung không khí Ngày hội non sông, đông đảo cử tri tỉnh Tuyên Quang nô nức cầm lá phiếu trên tay đến các khu vực bỏ phiếu bầu đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026 - 2031, thực hiện quyền và nghĩa vụ công dân, lựa chọn những đại biểu có đức, có tài phụng sự Tổ quốc và nhân dân.
Phó Chủ tịch nước Võ Thị Ánh Xuân bỏ phiếu bầu cử tại khu vực bỏ phiếu số 39, phường Long Xuyên, An Giang.
Phó Chủ tịch nước Võ Thị Ánh Xuân bỏ phiếu bầu cử tại phường Long Xuyên, An Giang
(Ngày Nay) - Sáng 15/3/2026, đồng chí Võ Thị Ánh Xuân, Bí thư Trung ương Đảng, Phó Chủ tịch nước, Phó Chủ tịch Hội đồng Bầu cử Quốc gia đã tiến hành bỏ phiếu bầu cử đại biểu Quốc hội khóa XVI và Hội đồng nhân dân các cấp nhiệm kỳ 2026 - 2031 tại điểm bầu cử số 39, khóm Đông An 2, phường Long Xuyên, An Giang.
Bầu cử Quốc hội và HĐND: Trụ cột thúc đẩy phát triển và hội nhập quốc tế
Bầu cử Quốc hội và HĐND: Trụ cột thúc đẩy phát triển và hội nhập quốc tế
(Ngày Nay) - Ngay trước thềm Ngày hội bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân (HĐND) các cấp nhiệm kỳ 2026-2031, ông Dammika Patabendi, Bộ trưởng Môi trường Sri Lanka đồng thời là Chủ tịch Hội Nghị sĩ Hữu nghị Sri Lanka-Việt Nam đã chia sẻ về những thành tựu phát triển của Việt Nam trong nhiệm kỳ vừa qua cũng như ý nghĩa của cuộc bầu cử sắp tới.
Thủ tướng Phạm Minh Chính chủ trì cuộc làm việc của Thường trực Chính phủ với lãnh đạo thành phố Hà Nội về Quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm. Ảnh: Dương Giang
Thủ tướng: Quy hoạch Thủ đô Hà Nội tầm nhìn 100 năm phải lấy con người làm trung tâm
(Ngày Nay) - Chiều 14/3, tại Trụ sở Chính phủ, thực hiện chỉ đạo của Bộ Chính trị, Ban Bí thư, Thủ tướng Phạm Minh Chính chủ trì cuộc làm việc của Thường trực Chính phủ với lãnh đạo thành phố Hà Nội, tiếp tục cho ý kiến, góp ý về Quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm.
Học giả Trung Quốc: Hoạt động của Quốc hội Việt Nam cởi mở, minh bạch và hiệu quả
Học giả Trung Quốc: Hoạt động của Quốc hội Việt Nam cởi mở, minh bạch và hiệu quả
(Ngày Nay) - Cuộc bầu cử đại biểu Quốc hội khóa XVI và Hội đồng nhân dân (HĐND) các cấp nhiệm kỳ 2026-2031, được tổ chức trong bối cảnh Đại hội đại biểu toàn quốc lần thứ XIV (Đại hội XIV) của Đảng Cộng sản Việt Nam vừa diễn ra thành công tốt đẹp, nhằm thực hiện các mục tiêu phát triển trong tương lai do Đại hội XIV đề ra. Điều này bao gồm việc lồng ghép các mục tiêu đó vào các kế hoạch 5 năm và cả các chương trình phát triển kinh tế - xã hội dài hạn.