Cảnh báo nguy cơ từ lỗ hổng 'zero-day' trong phần mềm của Microsoft

Ngày 21/7, các tổ chức an ninh mạng quốc tế thông báo rằng, một cuộc tấn công quy mô lớn đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.

Biểu tượng Microsoft tại New York, Mỹ. (Ảnh: TTXVN)
Biểu tượng Microsoft tại New York, Mỹ. (Ảnh: TTXVN)

Giới chuyên gia đang đặc biệt lo ngại sau khi hãng Microsoft phát cảnh báo về một lỗ hổng "zero-day" nghiêm trọng trong phần mềm máy chủ SharePoint. Lỗ hổng này có thể bị tin tặc lợi dụng để tấn công các hệ thống mà nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng để chia sẻ tài liệu nội bộ.

Ông Adam Meyers, Phó Chủ tịch cấp cao Công ty an ninh mạng CrowdStrike cho biết: "Bất kỳ ai sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề" và đây là "một lỗ hổng nghiêm trọng".

Theo Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), lỗ hổng này, còn được gọi là "ToolShell", là một biến thể của lỗ hổng CVE-2025-49706 hiện có.

Lỗ hổng này gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ (on-premises), cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive.

Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc "vượt qua các bản vá trong tương lai".

Microsoft xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này.

Tuy nhiên, ông Michael Sikorski, Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit 42 tại Palo Alto Networks cảnh báo rằng, lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc.

Ông giải thích: "Mặc dù môi trường đám mây không bị ảnh hưởng, nhưng việc triển khai SharePoint tại chỗ – đặc biệt là trong chính phủ, trường học, cơ sở y tế và các công ty doanh nghiệp lớn – đang gặp rủi ro ngay lập tức".

Các tổ chức an ninh mạng quốc tế vào ngày 21/7 thông báo rằng, cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.

Ông Vaisha Bernard, chuyên gia cấp cao về tin tặc tại Công ty an ninh mạng Eye Security (Hà Lan), người đã phát hiện ra chiến dịch tấn công nhắm vào một trong những khách hàng của mình vào ngày 18/7 cho biết, công ty đã quét hơn 80.000 máy chủ SharePoint trên toàn thế giới cùng với hãng bảo mật Shadowserver Foundation và phát hiện gần 100 nạn nhân. Chuyên gia này từ chối tiết lộ danh tính các tổ chức bị ảnh hưởng, song cho biết các cơ quan, quốc gia liên quan đã được thông báo.

Shadowserver Foundation tiết lộ hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ.

Trong khi đó, Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về "một số lượng hạn chế" các mục tiêu ở nước này.

Mặc dù phạm vi và mức độ của cuộc tấn công vẫn đang được đánh giá, CISA cảnh báo rằng tác động có thể lan rộng. Cơ quan này khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật.

Có thể bạn quan tâm

Lễ hội Văn hóa Việt Nam là sự kiện thường niên tại Đại học Tổng hợp Liên bang Viễn Đông.

Sôi nổi Lễ hội Văn hóa Việt Nam tại Đại học Tổng hợp Liên bang Viễn Đông, Liên bang Nga

Ngày 30/4, hòa chung không khí hân hoan của ngày Thống nhất đất nước, Lễ hội Văn hóa Việt Nam đã diễn ra sôi động tại Đại học Tổng hợp Liên bang Viễn Đông (FEFU), thành phố Vladivostok. Sự kiện là điểm hẹn văn hóa ý nghĩa, thu hút sự tham gia của đông đảo sinh viên quốc tế và cộng đồng người Việt tại khu vực.

Đại diện Đại sứ quán Việt Nam tại Nga cùng sinh viên Việt Nam và Nga tham gia Ngày Việt Nam tại MGIMO lần thứ 11. (Ảnh: XUÂN HƯNG)

Ấn tượng Ngày Việt Nam tại thủ đô Moskva

Ngày 30/4, tại thủ đô Moskva, Hội sinh viên Việt Nam tại Đại học Quan hệ quốc tế quốc gia Moskva (MGIMO) phối hợp Trung tâm ASEAN thuộc MGIMO tổ chức Ngày Việt Nam tại MGIMO lần thứ 11. Sự kiện được tổ chức với sự hỗ trợ của Đại sứ quán Việt Nam tại Nga và Đại học Liên bang Viễn Đông (FEFU).

Đại sứ Đỗ Hùng Việt và Chủ tịch Ủy ban Trung ương Đảng Cộng sản Nhật Bản Shii Kazuo (thứ 3 từ trái sang) cùng các thành viên đoàn công tác và nhân viên Phái đoàn Việt Nam tại buổi làm việc. (Ảnh: TTXVN)

Khẳng định mối quan hệ Đối tác chiến lược toàn diện ngày càng chặt chẽ, hiệu quả giữa Việt Nam và Nhật Bản

Tại Trụ sở Phái đoàn Đại diện Thường trực Việt Nam tại Liên hợp quốc (LHQ) ở New York (Mỹ), Đại sứ, Trưởng Phái đoàn Đỗ Hùng Việt đã tiếp đồng chí Shii Kazuo, Chủ tịch Ủy ban Trung ương Đảng Cộng sản Nhật Bản đến trao đổi về Hội nghị kiểm điểm Hiệp ước Không phổ biến vũ khí hạt nhân lần thứ 11 (NPT RevCon 11).

Khu liên hợp công nghiệp hóa dầu ở Anzoategui, Venezuela. Ảnh: THX/TTXVN

Venezuela tiếp tục phục hồi nền kinh tế

"Trước đại dịch Covid-19, Venezuela nhập khẩu 100% nhu cầu tiêu dùng. Sau đó, chúng tôi chuyển sang tự sản xuất gần như toàn bộ lương thực đồng thời thực hiện chuyển đổi tiền tệ theo hướng số hóa nền kinh tế," bà Estela Quijada Suarez, Đại biện lâm thời Đại sứ quán Venezuela tại Việt Nam, công bố thông tin ngày 29/4 tại Hà Nội.

Hàng hóa của Thái Lan sản xuất có chất lượng tương đối cao so với mặt bằng trong khu vực. (Ảnh: XUÂN SƠN)

Thái Lan đẩy mạnh trấn áp hàng giả, hàng nhái

Chính phủ Thái Lan kết hợp chính sách phát triển kinh tế đi đôi việc triệt phá các ổ nhóm làm hàng giả nhằm đem lại niềm tin cho các nhà đầu tư cũng như người tiêu dùng. Chính phủ Thái còn khuyến khích người dân nói không với các sản phẩm làm nhái hàng hiệu.

Thứ trưởng Ngoại giao Lê Thị Thu Hằng phát biểu khai mạc tọa đàm. (Ảnh: Bộ Ngoại giao Việt Nam)

Việt Nam chủ trì Tọa đàm về sử dụng hòa bình năng lượng hạt nhân

Ngày 29/4, tại trụ sở Liên hợp quốc ở New York (Hoa Kỳ), nhân dịp Hội nghị kiểm điểm Hiệp ước không phổ biến vũ khí hạt nhân (NPT) lần thứ 11, Việt Nam đã chủ trì tổ chức Tọa đàm với chủ đề “Nguyên tử cho phát triển: Công nghệ, năng lực và tài chính cho sử dụng năng lượng hạt nhân vì các Mục tiêu phát triển bền vững (SDGs)”.

Lực lượng gìn giữ hòa bình Việt Nam tại Nam Sudan trao quà tặng người dân địa phương.

Lực lượng gìn giữ hòa bình Việt Nam triển khai nhiều hoạt động ý nghĩa nhân dịp 30/4 và 1/5

Các hoạt động thiết thực nhân dịp kỷ niệm Ngày Giải phóng miền nam, thống nhất đất nước và Ngày Quốc tế Lao động thể hiện tinh thần trách nhiệm, sự tích cực, chủ động của lực lượng gìn giữ hòa bình Việt Nam trong việc tham gia xây dựng môi trường hòa bình, ổn định và phát triển bền vững tại Nam Sudan.

Trụ sở Cục Dự trữ Liên bang Mỹ ở Washington DC. (Ảnh: THX/TTXVN)

Fed giữ nguyên lãi suất cơ bản

Theo phóng viên TTXVN tại Mỹ, ngày 29/4, Cục Dự trữ Liên bang Mỹ (Fed) quyết định giữ nguyên lãi suất cơ bản trong biên độ 3,5%-3,75%, mức đã được duy trì từ tháng 12/2025, tiếp tục duy trì lập trường thận trọng trong bối cảnh áp lực lạm phát chưa giảm đáng kể do giá năng lượng neo ở mức cao và gián đoạn chuỗi cung ứng toàn cầu.