Lỗ hổng Zerologon đe dọa hệ thống mạng nhiều đơn vị tại Việt Nam

Zerologon là lỗ hổng leo thang đặc biệt nguy hiểm nhắm vào máy chủ DC (Domain Controller – máy chủ điều khiển của hệ thống) được sử dụng tại hầu hết các hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam.

Lỗ hổng Zerologon đe dọa hệ thống mạng nhiều đơn vị tại Việt Nam

Khai thác thành công, hacker có thể chiếm quyền kiểm soát tất cả các tài khoản trong hệ thống, kể cả tài khoản quản trị. Theo ghi nhận của Bkav, đã có doanh nghiệp Việt Nam là nạn nhân.

Ngày 22-10, theo cảnh báo của Tập đoàn an ninh mạng Bkav, Zerologon (CVE-2020-1472) có điểm CVSS (thang độ tiêu chuẩn về mức độ nghiêm trọng của lỗ hổng phần mềm) đạt mức tối đa 10/10, cho phép hacker chiếm quyền điều khiển server DC và quyền quản trị dịch vụ DC mà không cần thông tin đăng nhập.

Quá trình khai thác của hacker được thực hiện bằng cách gửi một số lượng lớn các yêu cầu xác thực đến server DC thông qua giao thức NetLogon (giao thức xác thực đăng nhập từ xa của quản trị), với thông tin đăng nhập chỉ chứa các giá trị bằng 0 (Zero). Xác thực sẽ thành công nếu server chọn được khóa ngẫu nhiên phù hợp. Xác suất khóa này được chọn là 1/256.

Các chuyên gia Bkav phân tích, kịch bản tấn công thực tế sẽ bao gồm hai bước. Bước đầu, tin tặc tấn công chiếm quyền điều khiển một máy tính hoặc server có kết nối đến máy chủ DC, đó có thể là máy chủ VPN, máy tính người dùng, máy chủ web... Từ máy tính đã bị chiếm quyền điều khiển này, hacker tấn công vào server DC thông qua khai thác lỗ hổng Zerologon.

Ông Nguyễn Văn Cường, Trưởng nhóm phân tích cho biết: “Bản chất, DC là dịch vụ nền tảng, đứng sau phục vụ cho các hệ thống khác nên ít được quan tâm cập nhật bản vá. Điều đó có nghĩa là hầu như các hệ thống triển khai DC đều tồn tại lỗ hổng này. Với 50% số máy chủ sử dụng hệ điều hành Windows Server, đây sẽ là nguy cơ rất lớn đối với các hệ thống mạng không chỉ ở Việt Nam mà trên cả thế giới”.

Ông Cường cũng cho biết, tại Việt Nam đã có nạn nhân đầu tiên của chiến dịch tấn công bằng Zerologon. Tin tặc đã xâm nhập thành công vào hệ thống và kiểm soát toàn bộ tài khoản người dùng của doanh nghiệp này.

Do tính chất đặc biệt nguy hiểm của lỗ hổng, các chuyên gia khuyến cáo các quản trị khẩn trương rà soát và cập nhật bản vá cho hệ thống của mình, có thể xem chi tiết về lỗ hổng, hướng dẫn kiểm tra và vá lỗ hổng tại đây. Riêng các hệ thống đang triển khai giải pháp Trung tâm giám sát, điều hành an ninh mạng eEye SOC sẽ được tự động bảo vệ trước các cuộc tấn công bằng Zerologon.

Có thể bạn quan tâm

Nhờ Internet tốc độ cao và hệ thống Wi-Fi Mesh của VNPT, việc học tập online của các con lẫn giám sát an ninh trong nhà chị Thúy Anh trở nên dễ dàng hơn bao giờ hết. (Ảnh: VNPT)

Giải pháp an ninh toàn diện, không "điểm mù" cho không gian sống hiện đại

An ninh gia đình đang trở thành nhu cầu thiết yếu trong các không gian sống thông minh. Với hệ sinh thái số toàn diện của VNPT: Internet Wi-Fi tốc độ cao bao gồm thiết bị Mesh phủ sóng rộng, đồng thời trang bị Camera AI, người dùng có thể hoàn toàn an tâm tận hưởng một hệ thống an ninh sắc nét, đồng bộ và ổn định 24/7.

Diễn đàn khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số thành phố Quảng Ninh năm 2026. (Ảnh: QUANG THỌ)

Diễn đàn khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số thành phố Quảng Ninh năm 2026

Ngày 23/9, tại thành phố Quảng Ninh, Ủy ban nhân dân thành phố chủ trì tổ chức Diễn đàn khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số thành phố Quảng Ninh năm 2026 với chủ đề “Chuyển đổi xanh, chuyển đổi số gắn với thích ứng biến đổi khí hậu góp phần kiến tạo Quảng Ninh phát triển nhanh, bền vững”.

Doanh nghiệp tại Công viên phần mềm Quang Trung, Thành phố Hồ Chí Minh giới thiệu các giải pháp công nghệ 4.0. (Ảnh: CTV)

Động lực tăng trưởng mới từ AI, công nghệ lõi và không gian số

Thành phố Hồ Chí Minh bước vào giai đoạn phát triển mới với không gian đô thị, kinh tế-xã hội được mở rộng. Sự kết nối ngày càng chặt chẽ giữa đô thị, công nghiệp, logistics, cảng biển, dịch vụ và các trung tâm đổi mới sáng tạo là tiền đề quan trọng để thành phố tổ chức lại không gian sản xuất, tạo động lực tăng trưởng mới.

Đồng chí Lê Văn Lương, Chủ tịch Ủy ban nhân dân tỉnh Điện Biên và Trung tướng Tào Đức Thắng, Ủy viên Trung ương Đảng, Chủ tịch kiêm Tổng Giám đốc Tập đoàn Công nghiệp-Viễn thông Quân đội trao biên bản ký kết thỏa thuận hợp tác. (Ảnh: LÊ LAN)

Điện Biên và Tập đoàn Viettel hợp tác phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số

Chiều 21/9, tại tỉnh Điện Biên, Tập đoàn Công nghiệp-Viễn thông Quân đội (Viettel) và Ủy ban nhân dân tỉnh Điện Biên đã ký kết thỏa thuận hợp tác thực hiện Nghị quyết 57-NQ/TW của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia.

Hà Nội xây dựng cơ sở dữ liệu dùng chung từ số hóa tài liệu. (Ảnh: CÔNG NGHỆ)

Phát huy giá trị mô hình lưu trữ số

Thực tiễn triển khai Nghị định số 113/2025/NĐ-CP ngày 3/6/2025 của Chính phủ quy định chi tiết một số điều của Luật Lưu trữ, đã tạo cơ sở pháp lý thống nhất cho việc xây dựng và cập nhật cơ sở dữ liệu tài liệu lưu trữ, xây dựng kho lưu trữ chuyên dụng bảo quản tài liệu giấy, kho lưu trữ số, lưu trữ dự phòng...

Sinh viên Trường đại học FPT. (Ảnh FPTU)

Trường đại học FPT kết nối doanh nghiệp và viện nghiên cứu, hướng tới đào tạo 30.000 nhân lực công nghệ chiến lược

Chương trình hợp tác giữa Trường đại học FPT, Tập đoàn FPT và Viện Quantum AI & Cyber Security hướng tới đào tạo 30.000 nhân lực, 100 tiến sĩ trong các lĩnh vực công nghệ, phát triển ít nhất 150 sản phẩm được thương mại hóa, trong đó có 3 sản phẩm có thị trường quốc tế.

Các đại biểu tại mô hình nghiên cứu “Vòng tròn chính sách tích hợp dữ liệu lớn”. (Ảnh: Nhân vật cung cấp)

Liên kết dữ liệu thực tiễn: Từ số hóa giao dịch đến làm chủ dữ liệu, AI và năng lực ra quyết định

Sự phát triển của trí tuệ nhân tạo, dữ liệu lớn, hạ tầng số, khoa học và công nghệ đang làm thay đổi cấu trúc của nền kinh tế. Trong quá trình đó, dữ liệu không còn chỉ là sản phẩm của các giao dịch số mà ngày càng trở thành một nguồn lực chiến lược, quyết định năng lực phân tích, dự báo và ra quyết định của tổ chức.

ELSA 2026 do Hội Phẫu thuật nội soi và nội soi châu Á (ELSA) phối hợp Hội Ngoại khoa và Phẫu thuật nội soi Việt Nam và Bệnh viện Trung ương Huế tổ chức. (Ảnh: Ban tổ chức cung cấp)

ELSA 2026 tại Huế: Mở rộng không gian đổi mới phẫu thuật xâm lấn tối thiểu

Hội nghị khoa học Phẫu thuật nội soi và nội soi châu Á thường niên năm 2026 (ELSA 2026) diễn ra tại Huế, quy tụ hơn 800 đại biểu, chuyên gia, phẫu thuật viên trong nước, quốc tế. Hội nghị cập nhật kỹ thuật, mở ra những hướng tiếp cận mới về robot, trí tuệ nhân tạo và phẫu thuật thông minh, hướng tới nâng cao chất lượng điều trị.

Tác giả bài viết - Tiến sĩ Rơ Đăm Thị Bích Ngọc (thứ 3 từ trái sang) cùng các bạn trẻ đồng bào dân tộc thiểu số trong chuyến đi thực địa ở Đắk Lắk. (Ảnh: Xuân Nga)

Thu hẹp khoảng cách số cho đồng bào dân tộc thiểu số Tây Nguyên

Chuyển đổi số đang mở ra những cơ hội chưa từng có để người dân vùng dân tộc thiểu số tiếp cận tri thức, dịch vụ công, thị trường và các phương thức sinh kế mới. Nhưng với Tây Nguyên, chuyển đổi số cũng đặt ra một nghịch lý: người dân có thể ngày càng dễ tiếp cận công nghệ, nhưng chưa chắc đã có khả năng làm chủ công nghệ.

Toàn cảnh bế mạc, trao giải Cuộc thi Tìm kiếm tài năng an toàn thông tin - Digital Dragons: The Cybersecurity Challenge (DDC 2026). (Ảnh: ANH ĐÀO)

Sinh viên Đà Nẵng vô địch Cuộc thi An toàn thông tin DDC 2026

Sau hai ngày tranh tài sôi nổi và quyết liệt tại vòng Chung kết Cuộc thi Tìm kiếm tài năng an toàn thông tin - Digital Dragons: The Cybersecurity Challenge (DDC 2026), đội VSL.T1 đến từ Trường đại học Công nghệ Thông tin và Truyền thông Việt-Hàn (VKU), Đại học Đà Nẵng đã xuất sắc giành ngôi vô địch.