Cảnh báo nguy cơ từ lỗ hổng 'zero-day' trong phần mềm của Microsoft

Ngày 21/7, các tổ chức an ninh mạng quốc tế thông báo rằng, một cuộc tấn công quy mô lớn đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.

Biểu tượng Microsoft tại New York, Mỹ. (Ảnh: TTXVN)
Biểu tượng Microsoft tại New York, Mỹ. (Ảnh: TTXVN)

Giới chuyên gia đang đặc biệt lo ngại sau khi hãng Microsoft phát cảnh báo về một lỗ hổng "zero-day" nghiêm trọng trong phần mềm máy chủ SharePoint. Lỗ hổng này có thể bị tin tặc lợi dụng để tấn công các hệ thống mà nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng để chia sẻ tài liệu nội bộ.

Ông Adam Meyers, Phó Chủ tịch cấp cao Công ty an ninh mạng CrowdStrike cho biết: "Bất kỳ ai sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề" và đây là "một lỗ hổng nghiêm trọng".

Theo Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), lỗ hổng này, còn được gọi là "ToolShell", là một biến thể của lỗ hổng CVE-2025-49706 hiện có.

Lỗ hổng này gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ (on-premises), cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive.

Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc "vượt qua các bản vá trong tương lai".

Microsoft xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này.

Tuy nhiên, ông Michael Sikorski, Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit 42 tại Palo Alto Networks cảnh báo rằng, lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc.

Ông giải thích: "Mặc dù môi trường đám mây không bị ảnh hưởng, nhưng việc triển khai SharePoint tại chỗ – đặc biệt là trong chính phủ, trường học, cơ sở y tế và các công ty doanh nghiệp lớn – đang gặp rủi ro ngay lập tức".

Các tổ chức an ninh mạng quốc tế vào ngày 21/7 thông báo rằng, cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.

Ông Vaisha Bernard, chuyên gia cấp cao về tin tặc tại Công ty an ninh mạng Eye Security (Hà Lan), người đã phát hiện ra chiến dịch tấn công nhắm vào một trong những khách hàng của mình vào ngày 18/7 cho biết, công ty đã quét hơn 80.000 máy chủ SharePoint trên toàn thế giới cùng với hãng bảo mật Shadowserver Foundation và phát hiện gần 100 nạn nhân. Chuyên gia này từ chối tiết lộ danh tính các tổ chức bị ảnh hưởng, song cho biết các cơ quan, quốc gia liên quan đã được thông báo.

Shadowserver Foundation tiết lộ hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ.

Trong khi đó, Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về "một số lượng hạn chế" các mục tiêu ở nước này.

Mặc dù phạm vi và mức độ của cuộc tấn công vẫn đang được đánh giá, CISA cảnh báo rằng tác động có thể lan rộng. Cơ quan này khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật.

Có thể bạn quan tâm

Đại sứ Đỗ Hùng Việt, Trưởng Phái đoàn thường trực Việt Nam tại Liên hợp quốc phát biểu tại Phiên họp. (Ảnh do Phái đoàn Việt Nam tại Liên hợp quốc cung cấp)

Hướng tới mục tiêu thúc đẩy bình đẳng giới và trao quyền cho phụ nữ mạnh mẽ hơn, hiệu quả hơn

Đại diện Việt Nam đề nghị Cơ quan Liên hợp quốc về bình đẳng giới và trao quyền cho phụ nữ tiếp tục tập trung vào các lĩnh vực có khả năng tạo chuyển biến lâu dài như tăng quyền năng kinh tế cho phụ nữ, tăng cường vai trò lãnh đạo và sự tham gia của phụ nữ trong các lĩnh vực mới như quản trị trí tuệ nhân tạo, chuyển đổi số.

Người dân tránh nóng tại đài phun nước ở Paris, Pháp. Ảnh: THX/TTXVN

WHO: Hệ thống y tế châu Âu cần phải thích ứng với biến đổi khí hậu

Ngày 24/6, Tổng Giám đốc Tổ chức Y tế thế giới (WHO) Tedros Adhanom Ghebreyesus nhận định đợt nắng nóng đang bao trùm châu Âu gây nguy hiểm cho sức khỏe người dân, do đó các nhà lãnh đạo lục địa này cần phải đầu tư để các dịch vụ y tế của họ có khả năng chống chịu tốt hơn với tình trạng biến đổi khí hậu.

TPP được khẳng định là chương trình xây dựng năng lực lớn nhất của Liên hợp quốc hiện nay. (Ảnh: MINH DUY)

Việt Nam tự tin và bản lĩnh đứng chung hàng ngũ “mũ nồi xanh” với cộng đồng quốc tế

Ngày 24/6, tại Hà Nội, đã diễn ra Hội thảo các bên liên quan Chương trình Đối tác Ba bên (TPP) năm 2026, với sự tham dự của đại diện Bộ Quốc phòng nhiều quốc gia. Sự kiện là biểu tượng cho cam kết chính trị mạnh mẽ, sự tin cậy chiến lược và nỗ lực của cộng đồng quốc tế trong việc duy trì ổn định và an ninh toàn cầu.

Cộng đồng các dân tộc tham gia Lễ hội văn hóa quốc tế tại Viễn Đông nước Nga.

“Giai điệu tình bạn” tại vùng Viễn Đông nước Nga

Mới đây, tại thành phố Artyom, tỉnh Primorye, vùng Viễn Đông nước Nga đã diễn ra Lễ hội văn hóa quốc tế đặc sắc “Giai điệu tình bạn” lần thứ ba với sự tham gia đông đảo của cộng đồng dân tộc các quốc gia trên thế giới đang sinh sống, làm việc, học tập tại Viễn Đông, trong đó có Việt Nam.

Cảnh báo rủi ro AI gia tăng

Cảnh báo rủi ro AI gia tăng

Cơ quan an ninh các nước thuộc liên minh tình báo Five Eyes (gồm Mỹ, Anh, Australia, Canada và New Zealand) vừa cảnh báo, công nghệ trí tuệ nhân tạo (AI) tiên tiến đang thúc đẩy mạnh mẽ khả năng tấn công, có thể định hình lại bối cảnh an ninh mạng một cách nhanh chóng.