Cảnh báo nguy cơ từ lỗ hổng 'zero-day' trong phần mềm của Microsoft

Ngày 21/7, các tổ chức an ninh mạng quốc tế thông báo rằng, một cuộc tấn công quy mô lớn đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.

Biểu tượng Microsoft tại New York, Mỹ. (Ảnh: TTXVN)
Biểu tượng Microsoft tại New York, Mỹ. (Ảnh: TTXVN)

Giới chuyên gia đang đặc biệt lo ngại sau khi hãng Microsoft phát cảnh báo về một lỗ hổng "zero-day" nghiêm trọng trong phần mềm máy chủ SharePoint. Lỗ hổng này có thể bị tin tặc lợi dụng để tấn công các hệ thống mà nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng để chia sẻ tài liệu nội bộ.

Ông Adam Meyers, Phó Chủ tịch cấp cao Công ty an ninh mạng CrowdStrike cho biết: "Bất kỳ ai sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề" và đây là "một lỗ hổng nghiêm trọng".

Theo Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), lỗ hổng này, còn được gọi là "ToolShell", là một biến thể của lỗ hổng CVE-2025-49706 hiện có.

Lỗ hổng này gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ (on-premises), cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive.

Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc "vượt qua các bản vá trong tương lai".

Microsoft xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này.

Tuy nhiên, ông Michael Sikorski, Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit 42 tại Palo Alto Networks cảnh báo rằng, lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc.

Ông giải thích: "Mặc dù môi trường đám mây không bị ảnh hưởng, nhưng việc triển khai SharePoint tại chỗ – đặc biệt là trong chính phủ, trường học, cơ sở y tế và các công ty doanh nghiệp lớn – đang gặp rủi ro ngay lập tức".

Các tổ chức an ninh mạng quốc tế vào ngày 21/7 thông báo rằng, cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.

Ông Vaisha Bernard, chuyên gia cấp cao về tin tặc tại Công ty an ninh mạng Eye Security (Hà Lan), người đã phát hiện ra chiến dịch tấn công nhắm vào một trong những khách hàng của mình vào ngày 18/7 cho biết, công ty đã quét hơn 80.000 máy chủ SharePoint trên toàn thế giới cùng với hãng bảo mật Shadowserver Foundation và phát hiện gần 100 nạn nhân. Chuyên gia này từ chối tiết lộ danh tính các tổ chức bị ảnh hưởng, song cho biết các cơ quan, quốc gia liên quan đã được thông báo.

Shadowserver Foundation tiết lộ hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ.

Trong khi đó, Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về "một số lượng hạn chế" các mục tiêu ở nước này.

Mặc dù phạm vi và mức độ của cuộc tấn công vẫn đang được đánh giá, CISA cảnh báo rằng tác động có thể lan rộng. Cơ quan này khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật.

Có thể bạn quan tâm

Các nghệ nhân vừa nghe nhạc vừa vẽ tranh. (Ảnh: THÙY VÂN)

Zhostovo - thương hiệu khay vẽ thủ công nổi tiếng của Nga

Phong cách nghệ thuật Zhostovo với những bó hoa rực rỡ đầy biểu cảm và hài hòa khó có thể nhầm lẫn với bất kỳ nghệ thuật nào khác trên thế giới. Đằng sau mỗi chiếc khay được vẽ là lịch sử nghệ thuật dân gian Nga, đã tồn tại qua nhiều thế kỷ, vẫn giữ được giá trị và chỉ cần nhìn thấy là đã cảm nhận được "chất Nga".

Hình ảnh một vụ phóng tên lửa của Triều Tiên trong chương trình chiếu tại ga tàu Seoul, Hàn Quốc.

Kêu gọi duy trì ổn định an ninh quốc tế

Theo truyền thông Hàn Quốc, Hàn Quốc, Mỹ, Nhật Bản cùng 37 quốc gia vừa ra tuyên bố chung kêu gọi các nước thực hiện thông báo trước và đầy đủ đối với các vụ phóng tên lửa đạn đạo liên lục địa, tên lửa đạn đạo phóng từ tàu ngầm và phương tiện phóng vào không gian, nhằm giảm nguy cơ tính toán sai lầm...

Cảnh đổ nát sau cuộc tấn công của Israel tại trại tị nạn Al-Shati, phía tây Gaza, ngày 9/5/2026. (Ảnh: THX/TTXVN)

Hòa bình tại Gaza: Cánh cửa hé mở nhưng các bên vẫn khó qua

Hy vọng mới cho hòa bình tại Gaza đang được nhen nhóm, sau khi Hội đồng Hòa bình do Mỹ bảo trợ hồi cuối tháng 7/2026 công bố lộ trình 15 điểm nhằm chấm dứt chiến sự. Cánh cửa hòa bình đã hé mở, song không dễ dàng, bởi vẫn còn tồn tại nhiều “nút thắt” khó gỡ trong quá trình thực thi.

Uganda - “cửa ngõ” để doanh nghiệp Việt Nam tiếp cận thị trường châu Phi

Uganda - “cửa ngõ” để doanh nghiệp Việt Nam tiếp cận thị trường châu Phi

Đối với doanh nghiệp Việt Nam, Uganda không chỉ là một thị trường với hơn 50 triệu người tiêu dùng, mà còn là cửa ngõ chiến lược giúp Việt Nam mở rộng tiếp cận khu vực Đông Phi và rộng hơn là toàn châu Phi. Ngược lại, Việt Nam có thể trở thành điểm đến quan trọng và trung tâm kết nối trong khu vực cho các doanh nghiệp Uganda.

Người di cư vượt biên trái phép tiến vào Ceuta, vùng lãnh thổ của Tây Ban Nha ở Bắc Phi, ngày 30/7/2026. (Ảnh: Tân Hoa xã)

Bất đồng sâu sắc về vấn đề di cư

Làn sóng di cư đổ vào vùng lãnh thổ Ceuta của Tây Ban Nha ở Bắc Phi đã kéo các quốc gia thành viên Liên minh châu Âu (EU) vào cuộc tranh cãi căng thẳng. Tây Ban Nha và Italia đã đưa ra các biện pháp “ăn miếng, trả miếng” về kiểm soát biên giới, trong khi châu Âu bất đồng sâu sắc trong nỗ lực tìm lời giải cho “bài toán di cư”.

Một chiếc xe bị hư hại sau cuộc không kích tại Yemen. (Ảnh: Tân Hoa xã)

Chính phủ Yemen tuyên bố đáp trả Houthi

Chính phủ Yemen được quốc tế công nhận tuyên bố sẽ đáp trả các cuộc tấn công liên tục của lực lượng Houthi, trong bối cảnh làn sóng tấn công bằng tên lửa và thiết bị bay không người lái gia tăng nhằm vào các khu vực ở Yemen do Chính phủ kiểm soát, làm tăng nguy cơ xảy ra giao tranh quy mô lớn.