Skip to content
Người Thời Đại
  • Trang chủ
  • Thời sự
  • Kinh tế
  • Đời sống
    • Du lịch
    • Giải trí
    • Giáo dục
    • Làm đẹp
    • Sức khoẻ
  • Pháp luật
  • Thể thao
  • Công nghệ
  • Xe
Người Thời Đại
Categories Công nghệ

Microsoft cảnh báo lỗ hổng SharePoint đe dọa máy chủ chính phủ và doanh nghiệp

By Kiều Phong 21/07/2025

Microsoft cảnh báo một lỗ hổng nghiêm trọng trong phần mềm máy chủ SharePoint có thể bị tin tặc lợi dụng để tấn công vào hệ thống nội bộ của nhiều cơ quan chính phủ và doanh nghiệp.

Microsoft cảnh báo lỗ hổng SharePoint đe dọa máy chủ chính phủ và doanh nghiệp - Hình ảnh minh họa
Microsoft cho biết lỗ hổng cho phép tin tặc thực hiện hành vi giả mạo danh tính (spoofing) qua mạng – Ảnh: AFP

Microsoft vừa phát đi cảnh báo khẩn về một lỗ hổng bảo mật nghiêm trọng trong phần mềm máy chủ SharePoint – công cụ được sử dụng phổ biến trong các tổ chức và doanh nghiệp để chia sẻ tài liệu nội bộ. Lỗ hổng này cho phép tin tặc thực hiện hành vi giả mạo danh tính (spoofing), từ đó có thể xâm nhập và kiểm soát hệ thống mạng của nạn nhân.

Lỗ hổng bảo mật được phát hiện trong các phiên bản cài đặt tại chỗ (on-premise) của SharePoint, bao gồm SharePoint Subscription Edition, SharePoint 2016 và SharePoint 2019. Microsoft nhấn mạnh rằng SharePoint Online – phiên bản được lưu trữ trên nền tảng điện toán đám mây Microsoft 365 – không bị ảnh hưởng bởi sự cố này.

Tin tặc lợi dụng kỹ thuật spoofing để xâm nhập hệ thống

Theo Microsoft, lỗ hổng cho phép hacker thực hiện các hành vi giả mạo (spoofing) qua mạng. Spoofing là hành vi lừa đảo mạng trong đó kẻ tấn công giả mạo địa chỉ email, danh tính, tên miền hoặc dịch vụ tin cậy nhằm đánh lừa người dùng và hệ thống bảo mật, từ đó chiếm quyền truy cập trái phép hoặc phát tán mã độc.

Các chuyên gia an ninh mạng cho biết kỹ thuật spoofing trở nên nguy hiểm hơn khi kết hợp với trí tuệ nhân tạo (AI), cho phép tin tặc tạo ra những mô hình tấn công tinh vi và khó bị phát hiện hơn bao giờ hết. Điều này làm gia tăng nguy cơ rò rỉ thông tin nhạy cảm hoặc phá hoại hệ thống mạng.

Trước tình hình trên, Microsoft đã phát hành bản vá bảo mật khẩn cấp cho phiên bản SharePoint Subscription Edition, đồng thời đang tiếp tục triển khai bản cập nhật cho SharePoint 2016 và 2019. Hãng khuyến nghị người dùng nên lập tức cài đặt bản vá nhằm đảm bảo an toàn cho hệ thống.

“Nếu không thể kích hoạt tính năng bảo vệ trước phần mềm độc hại, khách hàng nên ngắt kết nối máy chủ khỏi Internet cho đến khi có thể cập nhật bản vá bảo mật,” Microsoft cảnh báo.

FBI vào cuộc, lỗ hổng bị tin tặc khai thác trên diện rộng

Vụ việc nghiêm trọng đến mức Cục Điều tra Liên bang Mỹ (FBI) đã nhanh chóng vào cuộc. Theo thông báo, FBI đang phối hợp với các cơ quan liên bang và đối tác tư nhân để theo dõi tình hình, mặc dù chưa tiết lộ chi tiết về số lượng hệ thống bị ảnh hưởng hay danh tính kẻ tấn công.

Tờ The Washington Post, cơ quan đầu tiên đưa tin về sự cố, dẫn lời chuyên gia an ninh nhận định đây là kiểu tấn công “zero-day” – tức là khai thác một lỗ hổng chưa từng được phát hiện trước đó. Điều đáng lo ngại là hiện có hàng chục nghìn máy chủ trên toàn cầu có nguy cơ bị tấn công thông qua lỗ hổng này.

Các tổ chức bị ảnh hưởng bao gồm cả các cơ quan chính phủ Mỹ và doanh nghiệp quốc tế, cho thấy mức độ nghiêm trọng và phạm vi rộng của cuộc tấn công.

Cảnh báo toàn cầu và nhu cầu tăng cường an ninh mạng

Vụ việc nhấn mạnh thực trạng ngày càng nguy hiểm của các mối đe dọa mạng hiện đại. Trong bối cảnh các cơ quan và doanh nghiệp ngày càng phụ thuộc vào hệ thống điện toán nội bộ để lưu trữ và chia sẻ dữ liệu nhạy cảm, việc đảm bảo an toàn cho các máy chủ như SharePoint trở nên cấp thiết hơn bao giờ hết.

Các chuyên gia khuyến cáo doanh nghiệp cần chủ động đánh giá lại hệ thống bảo mật của mình, cập nhật phần mềm thường xuyên và đào tạo nhân viên về các rủi ro liên quan đến giả mạo danh tính và lừa đảo qua mạng.

Với tính chất nghiêm trọng của lỗ hổng SharePoint, đây là lời cảnh tỉnh đối với mọi tổ chức đang sử dụng phần mềm này: không nên chậm trễ trong việc triển khai các bản vá bảo mật – bởi chỉ cần một sơ hở nhỏ, hậu quả có thể lan rộng và khó kiểm soát.

Tags : Tags An ninh mạng Microsoft   Cập nhật bảo mật Microsoft   Lỗ hổng SharePoint   Tấn công spoofing   Tin tặc tấn công máy chủ
Share
facebookShare on FacebooktwitterShare on TwitterpinterestShare on Pinterest
linkedinShare on LinkedinvkShare on VkredditShare on ReddittumblrShare on TumblrviadeoShare on ViadeobufferShare on BufferpocketShare on PocketwhatsappShare on WhatsappviberShare on ViberemailShare on EmailskypeShare on SkypediggShare on DiggmyspaceShare on MyspacebloggerShare on Blogger YahooMailShare on Yahoo mailtelegramShare on TelegramMessengerShare on Facebook Messenger gmailShare on GmailamazonShare on AmazonSMSShare on SMS
Post navigation
Previous post

Ăn 2 quả trứng mỗi ngày có thể giảm cholesterol xấu và tốt cho tim mạch

TIN ĐƯỢC XEM NHIỀU

cơ thể con người phát ra ánh sáng
Categories Sức khoẻ

Nghiên cứu hé lộ cơ thể con người phát ra ánh sáng yếu dần tắt khi tử vong

01/06/2025

Chim ưng biển đối mặt nguy cơ tuyệt chủng trở lại do khan hiếm cá menhaden

12/07/2025

Quốc hội thông qua sửa Hiến pháp, chính thức bỏ cấp huyện từ 1/7/2025

16/06/2025

Iran thừa nhận thiệt hại nghiêm trọng tại các cơ sở hạt nhân sau không kích

26/06/2025

Israel bác bỏ mục tiêu thay đổi chế độ Iran khi Trump ngăn kế hoạch ám sát Khamenei

16/06/2025

Công ty dược ở Thanh Hóa buôn bán thuốc và thực phẩm chức năng giả bị phát hiện

20/07/2025

TIN MỚI NHẤT

Categories Công nghệ

Microsoft cảnh báo lỗ hổng SharePoint đe dọa máy chủ chính phủ và doanh nghiệp

21/07/2025

Ăn 2 quả trứng mỗi ngày có thể giảm cholesterol xấu và tốt cho tim mạch

21/07/2025

Trump cầm búa, Quốc hội dần đánh mất quyền lực trước Nhà Trắng

21/07/2025

Chính quyền Trump đối mặt chỉ trích trong vụ Harvard và bê bối Epstein

21/07/2025

Gabbard tố chính quyền Obama thao túng cuộc bầu cử Mỹ 2016 để chống Trump

21/07/2025

Logo Người Thời Đại

Cập nhật tin tức nhanh chóng, chính xác, đa góc nhìn. Mang đến thông tin thời sự, kinh doanh, pháp luật, đời sống, công nghệ và thể thao

CHÍNH SÁCH

Chính sách bảo mật

Điều khoản sử đụng

Giới thiệu

LIÊN HỆ

Mọi yêu cầu về nội dung, quảng cáo, hợp tác hay những yêu cầu khác, xin vui lòng liên hệ: nguoithoidai21@gmail.com

Trang web đang được chạy thử nghiệm

Copyright © 2025 Người Thời Đại
  • Trang chủ
  • Kinh tế
  • Thời sự
  • Đời sống
  • Pháp luật
  • Thể thao
  • Công nghệ
  • Xe
Offcanvas
  • Trang chủ
  • Thời sự
  • Kinh tế
  • Đời sống
    • Du lịch
    • Giải trí
    • Giáo dục
    • Làm đẹp
    • Sức khoẻ
  • Pháp luật
  • Thể thao
  • Công nghệ
  • Xe