Cảnh báo nguy cơ từ lỗ hổng "zero-day" trong phần mềm của Microsoft

0:00 / 0:00
0:00
(Ngày Nay) - Các tổ chức an ninh mạng quốc tế ngày 21/7 thông báo rằng cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.
Biểu tượng Microsoft tại New York, Mỹ.
Biểu tượng Microsoft tại New York, Mỹ.

Giới chuyên gia đang đặc biệt lo ngại sau khi hãng Microsoft phát cảnh báo về một lỗ hổng "zero-day" nghiêm trọng trong phần mềm máy chủ SharePoint. Lỗ hổng này có thể bị tin tặc lợi dụng để tấn công các hệ thống mà nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng để chia sẻ tài liệu nội bộ.

Ông Adam Meyers - Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike – cho biết "bất kỳ ai sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề" và đây là "một lỗ hổng nghiêm trọng".

Theo Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), lỗ hổng này - còn được gọi là "ToolShell" - là một biến thể của lỗ hổng CVE-2025-49706 hiện có.

Lỗ hổng này gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ (on-premises), cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive.

Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc "vượt qua các bản vá trong tương lai".

Microsoft xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này.

Tuy nhiên, ông Michael Sikorski - Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit 42 tại Palo Alto Networks - cảnh báo rằng lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc. Ông giải thích: "Mặc dù môi trường đám mây không bị ảnh hưởng, nhưng việc triển khai SharePoint tại chỗ – đặc biệt là trong chính phủ, trường học, cơ sở y tế và các công ty doanh nghiệp lớn – đang gặp rủi ro ngay lập tức".

Các tổ chức an ninh mạng quốc tế vào ngày 21/7 thông báo rằng cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.

Ông Vaisha Bernard - chuyên gia cấp cao về tin tặc tại công ty an ninh mạng Eye Security (Hà Lan), người đã phát hiện ra chiến dịch tấn công nhắm vào một trong những khách hàng của mình vào ngày 18/7 - cho biết công ty đã quét hơn 80.000 máy chủ SharePoint trên toàn thế giới cùng với hãng bảo mật Shadowserver Foundation và phát hiện gần 100 nạn nhân. Chuyên gia này từ chối tiết lộ danh tính các tổ chức bị ảnh hưởng, song cho biết các cơ quan, quốc gia liên quan đã được thông báo.

Shadowserver Foundation tiết lộ hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ.

Trong khi đó, Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về "một số lượng hạn chế" các mục tiêu ở nước này.

Mặc dù phạm vi và mức độ của cuộc tấn công vẫn đang được đánh giá, CISA cảnh báo rằng tác động có thể lan rộng. Cơ quan này khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật.

Tiếp tục sáng tạo, thực hiện cam kết của Thành phố Sáng tạo UNESCO
Tiếp tục sáng tạo, thực hiện cam kết của Thành phố Sáng tạo UNESCO
(Ngày Nay) - Tối 31/1 tại phường Xuân Hương- Đà Lạt (Lâm Đồng), Không gian Sáng tạo Phố Bên Đồi (Công ty TNHH Nghệ thuật Số Bảy) ra mắt Dự án âm nhạc Phố Bên Đồi (Phố Bên Đồi Music Project) và khai mạc chương trình biểu diễn âm nhạc cộng đồng. Đây là hoạt động thực hiện các cam kết quốc tế khi Đà Lạt (cũ) khi gia nhập Mạng lưới Thành phố Sáng tạo UNESCO (UCCN) ở lĩnh vực Âm nhạc vào năm 2023.
Thủ tướng Phạm Minh Chính: Xem xét cả 3 phương thức công tư với Dự án đường sắt tốc độ cao trên trục Bắc – Nam
Thủ tướng Phạm Minh Chính: Xem xét cả 3 phương thức công tư với Dự án đường sắt tốc độ cao trên trục Bắc – Nam
(Ngày Nay) - Chiều 31/1, tại Trụ sở Chính phủ, Thủ tướng Phạm Minh Chính, Trưởng ban Chỉ đạo các công trình trọng điểm, dự án quan trọng quốc gia lĩnh vực đường sắt chủ trì phiên họp thứ 6 của Ban Chỉ đạo; trực tuyến với 18 tỉnh, thành phố có các dự án đường sắt đi qua.
Cận cảnh phòng học “5 sao” tại trường liên cấp chuẩn quốc tế đầu tiên vùng biên giới Điện Biên
Cận cảnh phòng học “5 sao” tại trường liên cấp chuẩn quốc tế đầu tiên vùng biên giới Điện Biên
(Ngày Nay) - Bên cạnh các môn văn hóa cơ bản, học sinh vùng biên giới Si Pa Phìn (Điện Biên) sẽ được tiếp cận chương trình giáo dục toàn diện Đức – Trí – Thể – Mỹ…tại ngôi trường khang trang chuẩn 5 sao khánh thành ngày 31/1/2026. Ngôi trường được xây dựng thần tốc trong hơn 5 tháng bởi liên danh Tập đoàn Sun Group và Công ty Thương mại và Xây dựng số 6.
Ảnh minh hoạ.
TP HCM: Rà soát dữ liệu học sinh phục vụ tuyển sinh đầu cấp trực tuyến
(Ngày Nay) - Triển khai công tác tuyển sinh các lớp đầu cấp theo hình thức trực tuyến tại Thành phố Hồ Chí Minh, từ ngày 3/2-3/3, phụ huynh có con chuẩn bị vào lớp 1 và lớp 6 truy cập hệ thống tuyển sinh đầu cấp tại địa chỉ https://tuyensinhdaucap.hcm.edu.vn để kiểm tra và xác nhận thông tin học sinh.
Tổng Bí thư Tô Lâm trao Quyết định của Bộ Chính trị cho các đồng chí Lê Minh Trí (bên trái) và Đoàn Minh Huấn (bên phải). Ảnh: Thống Nhất/TTXVN.
Bộ Chính trị quyết định phân công, bổ nhiệm cán bộ
(Ngày Nay) - Tổng Bí thư Tô Lâm trao Quyết định của Bộ Chính trị phân công, bổ nhiệm ông Lê Minh Trí giữ chức Trưởng Ban Nội chính Trung ương và ông Đoàn Minh Huấn giữ chức Giám đốc Học viện Chính trị Quốc gia Hồ Chí Minh.
Học sinh TP Hồ Chí Minh trong một buổi tư vấn hướng nghiệp.
Chuyển đổi giáo dục nghề nghiệp đáp ứng nhu cầu nhân lực TP HCM
(Ngày Nay) - TP Hồ Chí Minh đặt mục tiêu đến cuối năm 2026 nâng tỷ lệ lao động trình độ cao đẳng, đại học và tăng mạnh người học các ngành khoa học, kỹ thuật, công nghệ. Điều này đặt ra yêu cầu cấp thiết phải tái cấu trúc hệ thống giáo dục nghề nghiệp, gắn đào tạo với chuyển đổi số, kinh tế tri thức và nhu cầu thực tế của thị trường lao động.