Cảnh báo nguy cơ từ lỗ hổng 'zero-day' trong phần mềm của Microsoft

Ngày 21/7, các tổ chức an ninh mạng quốc tế thông báo rằng, một cuộc tấn công quy mô lớn đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.

Biểu tượng Microsoft tại New York, Mỹ. (Ảnh: TTXVN)
Biểu tượng Microsoft tại New York, Mỹ. (Ảnh: TTXVN)

Giới chuyên gia đang đặc biệt lo ngại sau khi hãng Microsoft phát cảnh báo về một lỗ hổng "zero-day" nghiêm trọng trong phần mềm máy chủ SharePoint. Lỗ hổng này có thể bị tin tặc lợi dụng để tấn công các hệ thống mà nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng để chia sẻ tài liệu nội bộ.

Ông Adam Meyers, Phó Chủ tịch cấp cao Công ty an ninh mạng CrowdStrike cho biết: "Bất kỳ ai sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề" và đây là "một lỗ hổng nghiêm trọng".

Theo Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), lỗ hổng này, còn được gọi là "ToolShell", là một biến thể của lỗ hổng CVE-2025-49706 hiện có.

Lỗ hổng này gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ (on-premises), cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive.

Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc "vượt qua các bản vá trong tương lai".

Microsoft xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này.

Tuy nhiên, ông Michael Sikorski, Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit 42 tại Palo Alto Networks cảnh báo rằng, lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc.

Ông giải thích: "Mặc dù môi trường đám mây không bị ảnh hưởng, nhưng việc triển khai SharePoint tại chỗ – đặc biệt là trong chính phủ, trường học, cơ sở y tế và các công ty doanh nghiệp lớn – đang gặp rủi ro ngay lập tức".

Các tổ chức an ninh mạng quốc tế vào ngày 21/7 thông báo rằng, cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.

Ông Vaisha Bernard, chuyên gia cấp cao về tin tặc tại Công ty an ninh mạng Eye Security (Hà Lan), người đã phát hiện ra chiến dịch tấn công nhắm vào một trong những khách hàng của mình vào ngày 18/7 cho biết, công ty đã quét hơn 80.000 máy chủ SharePoint trên toàn thế giới cùng với hãng bảo mật Shadowserver Foundation và phát hiện gần 100 nạn nhân. Chuyên gia này từ chối tiết lộ danh tính các tổ chức bị ảnh hưởng, song cho biết các cơ quan, quốc gia liên quan đã được thông báo.

Shadowserver Foundation tiết lộ hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ.

Trong khi đó, Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về "một số lượng hạn chế" các mục tiêu ở nước này.

Mặc dù phạm vi và mức độ của cuộc tấn công vẫn đang được đánh giá, CISA cảnh báo rằng tác động có thể lan rộng. Cơ quan này khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật.

Có thể bạn quan tâm

Tọa đàm góp phần thúc đẩy giao lưu văn hóa, củng cố quan hệ hợp tác Việt-Pháp, đồng thời khẳng định tiềm năng phát triển mạnh mẽ của điện ảnh Việt Nam trong giai đoạn mới.

Thúc đẩy hợp tác và đầu tư điện ảnh Việt Nam-Pháp

Tại tọa đàm “Điện ảnh Việt Nam và Pháp: Tiềm năng và cơ hội hợp tác” ở Paris ngày 4/12, các nhà quản lý điện ảnh cũng như nhà sản xuất và nghệ sĩ hai nước đã trao đổi về chiến lược phát triển và hội nhập quốc tế của điện ảnh Việt Nam trong bối cảnh mới và triển vọng hợp tác để phục vụ công chúng, đi tranh giải quốc tế.

Cảnh ngập lụt sau những trận mưa lớn tại tỉnh Songkhla, Thái Lan. (Ảnh: THX/TTXVN)

Liên hợp quốc hỗ trợ các nước Nam Á ứng phó lũ lụt nghiêm trọng

Liên hợp quốc tiếp tục hỗ trợ chính phủ một số quốc gia Nam ÁĐông Nam Á ứng phó với tình trạng lũ lụt và sạt lở đất ở mức thảm khốc, khiến hơn 1.500 người thiệt mạng và ảnh hưởng gần 11 triệu người. Đây là thông điệp mà người phát ngôn của Tổng Thư ký Liên hợp quốc, ông Stephane Dujarric đưa ra vào ngày 4/12.

Người lao động làm việc tại một siêu thị tại Washington D.C, Mỹ. (Ảnh: Tân Hoa Xã)

Mỹ: Số nhân sự bị cắt giảm cao nhất trong 5 năm

Với các thông báo cắt giảm mạnh nhân sự của các doanh nghiệp Mỹ vào tháng 11, tổng số người mất việc trong cả năm 2025 tiếp tục vượt xa mốc 1 triệu người, trong bối cảnh tái cấu trúc doanh nghiệp, trí tuệ nhân tạo (AI) và thuế quan góp phần làm giảm số lượng việc làm.

Bộ trưởng Nội vụ và An toàn Hàn Quốc Yun Hojung chụp ảnh kỷ niệm với các đại sứ, đại biện các nước tại Hàn Quốc. (Ảnh: Đại sứ quán Việt Nam tại Hàn Quốc)

Đẩy mạnh hợp tác về hành chính giữa Hàn Quốc và Việt Nam

Ngày 4/12, Bộ trưởng Nội vụ và An toàn Hàn Quốc Yun Hojung đã tổ chức gặp gỡ đoàn ngoại giao tại Seoul, giới thiệu về những chính sách mới về Hành chính công của chính quyền Lee Jae Myung. Đại sứ Việt Nam tại Hàn Quốc Vũ Hồ đã tham dự sự kiện này cùng với gần 100 đại sứ, đại biện các nước tại Seoul.

Bộ trưởng Quốc phòng Hàn Quốc Ahn Gyu Back. (Ảnh: Yonhap/ TTXVN)

Hàn Quốc định hướng tái thiết quân đội

Ngày 3/12, Bộ trưởng Quốc phòng Hàn Quốc Ahn Gyu Back đã chủ trì cuộc họp với các chỉ huy cấp cao để thảo luận định hướng củng cố và xây dựng lực lượng quân đội, 1 năm sau động thái thiết quân luật bất thành có sự tham gia của cựu Bộ trưởng Quốc phòng và một loạt quan chức quân đội dưới thời cựu Tổng thống Yoon Suk Yeol.

Bộ trưởng Ngoại giao Trung Quốc Vương Nghị và Thư ký Hội đồng An ninh Nga Sergei Shoigu. (Ảnh: THX/TTXVN)

Trung Quốc, Nga củng cố tin cậy chiến lược

Trong khuôn khổ vòng tham vấn an ninh chiến lược Trung Quốc-Nga lần thứ 20 diễn ra tại Moskva, Trung Quốc và Nga nhất trí triển khai đầy đủ nhận thức chung quan trọng mà nguyên thủ hai bên đạt được về an ninh chiến lược, qua đó thúc đẩy điều phối chiến lược song phương lên tầm cao chất lượng hơn.

Dù có những trắc trở, song nỗ lực duy trì tiếp xúc, đàm phán, giải quyết bất đồng từ hai nước cho thấy triển vọng quan hệ Mỹ-Brazil vẫn tích cực.

Quan hệ Mỹ-Brazil: Vừa hợp tác, vừa cạnh tranh

Trong bối cảnh trật tự quốc tế bước vào thời kỳ tái cấu trúc mạnh mẽ, quan hệ Mỹ-Brazil nổi lên như một mối quan hệ then chốt và có tầm ảnh hưởng. Dù hợp tác ở nhiều lĩnh vực, quan hệ hai nước vẫn tồn tại nhiều điểm va chạm, phản ánh giai đoạn “vừa hợp tác, vừa cạnh tranh”.