Tin mới
Lỗ hổng bảo mật nghiêm trọng trên SharePoint bị khai...
Nền tảng trí tuệ thanh toán Xelix huy động 160...
Microsoft lập bản sao kỹ thuật số Nhà thờ Đức...
5 thói quen nguy hiểm dễ khiến điện thoại bị...
Cấm điện thoại trong trường học: Mang lại không gian...
Đà Nẵng triển khai thủ tục hành chính không phụ...
Trí tuệ nhân tạo hỗ trợ bác sĩ tối ưu...
Nokia tìm đối tác mới, HMD Global gặp khó
Hãng hàng không quốc gia Campuchia bị tố sao chép...
Samsung dẫn đầu thị trường toàn cầu bất chấp những...
  • Giới thiệu
  • Liên hệ
  • Quảng cáo
  • Đăng bài
Dautuxaydung.com
  • Home
  • Tin tức
  • Đầu tư
  • Chính sách
  • Dự án
  • Xây dựng
  • Thiết kế
  • Quy hoạch
  • Hạ tầng
  • Kinh tế
  • Tài chính
  • Vật liệu
Trang chủ Tin tức

Lỗ hổng bảo mật nghiêm trọng trên SharePoint bị khai thác, hàng loạt hệ thống có nguy cơ bị tấn công

bởi Linh 1 Tháng 9, 2025
1 Tháng 9, 2025 0 Lượt xem
0

Lỗ hổng bảo mật nghiêm trọng trong phần mềm SharePoint của Microsoft đang gây ra sự quan ngại lớn cho các chuyên gia an ninh mạng trên toàn cầu. Lỗ hổng zero-day, được đặt tên là ‘ToolShell’, có khả năng cho phép các tin tặc thực hiện các cuộc tấn công vào hệ thống của nhiều cơ quan chính phủ và doanh nghiệp, vốn sử dụng phần mềm này như một công cụ để chia sẻ tài liệu nội bộ.

Theo ông Adam Meyers, Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike, bất kỳ tổ chức nào sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều có thể trở thành mục tiêu của các cuộc tấn công. Ông Meyers nhấn mạnh rằng đây là một lỗ hổng nghiêm trọng và có thể gây ra những rủi ro đáng kể cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ. Trong trường hợp bị tấn công thành công, các tin tặc có thể truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive.

Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng đã lên tiếng cảnh báo về lỗ hổng này. Theo họ, lỗ hổng ‘ToolShell’ có thể cho phép các tin tặc vượt qua các bản vá bảo mật trong tương lai. Điều này đặt ra một thách thức lớn cho các tổ chức đang sử dụng phần mềm SharePoint và yêu cầu họ phải có các biện pháp phòng ngừa hiệu quả.

Về phần mình, Microsoft đã xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này. Tuy nhiên, ông Michael Sikorski, Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit42 tại Palo Alto Networks, cảnh báo rằng vẫn còn nhiều tổ chức và cá nhân đang ở trong tầm ngắm của các tin tặc.

Các tổ chức an ninh mạng quốc tế đã phát hiện ra một cuộc tấn công quy mô lớn liên quan đến lỗ hổng này, đã xâm nhập vào hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ. Hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ. Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về một số lượng hạn chế các mục tiêu ở nước này.

Trước những rủi ro tiềm ẩn, Cơ quan Quản lý An ninh mạng và Hạ tầng (CISA) của Mỹ đã đưa ra khuyến nghị rằng bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật. Điều này nhằm ngăn chặn các cuộc tấn công và bảo vệ thông tin quan trọng của các tổ chức.

Chia sẻ 0 FacebookTwitterPinterestThreadsBlueskyEmail
Bài viết trước
Nền tảng trí tuệ thanh toán Xelix huy động 160 triệu USD cho Series B

Có thể bạn quan tâm

Nền tảng trí tuệ thanh toán Xelix huy động 160 triệu USD cho Series B

Nền tảng trí tuệ thanh toán Xelix huy...

1 Tháng 9, 2025
Microsoft lập bản sao kỹ thuật số Nhà thờ Đức Bà Paris để lưu giữ kiến trúc trong 100 năm

Microsoft lập bản sao kỹ thuật số Nhà...

1 Tháng 9, 2025
5 thói quen nguy hiểm dễ khiến điện thoại bị nhiễm mã độc

5 thói quen nguy hiểm dễ khiến điện...

1 Tháng 9, 2025
Cấm điện thoại trong trường học: Mang lại không gian học tập lành mạnh

Cấm điện thoại trong trường học: Mang lại...

1 Tháng 9, 2025
Đà Nẵng triển khai thủ tục hành chính không phụ thuộc địa giới

Đà Nẵng triển khai thủ tục hành chính...

1 Tháng 9, 2025
Trí tuệ nhân tạo hỗ trợ bác sĩ tối ưu hóa quy trình khám chữa bệnh

Trí tuệ nhân tạo hỗ trợ bác sĩ...

1 Tháng 9, 2025
Nokia tìm đối tác mới, HMD Global gặp khó

Nokia tìm đối tác mới, HMD Global gặp...

1 Tháng 9, 2025
Samsung dẫn đầu thị trường toàn cầu bất chấp những thách thức về pin điện thoại

Samsung dẫn đầu thị trường toàn cầu bất...

1 Tháng 9, 2025
Cetaphil chạy chiến lược trực tuyến để tiếp cận Gen Z bằng AI

Cetaphil chạy chiến lược trực tuyến để tiếp...

1 Tháng 9, 2025
Bà mẹ biến sở thích làm sản phẩm chăm sóc da từ mỡ bò thành công ty để giúp cả gia đình và bạn bè

Bà mẹ biến sở thích làm sản phẩm...

1 Tháng 9, 2025

Tin mới

  • Lỗ hổng bảo mật nghiêm trọng trên SharePoint...

    1 Tháng 9, 2025
  • Nền tảng trí tuệ thanh toán Xelix huy động 160 triệu USD cho Series B

    Nền tảng trí tuệ thanh toán Xelix huy...

    1 Tháng 9, 2025
  • Microsoft lập bản sao kỹ thuật số Nhà thờ Đức Bà Paris để lưu giữ kiến trúc trong 100 năm

    Microsoft lập bản sao kỹ thuật số Nhà...

    1 Tháng 9, 2025
  • 5 thói quen nguy hiểm dễ khiến điện thoại bị nhiễm mã độc

    5 thói quen nguy hiểm dễ khiến điện...

    1 Tháng 9, 2025
  • Cấm điện thoại trong trường học: Mang lại không gian học tập lành mạnh

    Cấm điện thoại trong trường học: Mang lại...

    1 Tháng 9, 2025
  • Đà Nẵng triển khai thủ tục hành chính không phụ thuộc địa giới

    Đà Nẵng triển khai thủ tục hành chính...

    1 Tháng 9, 2025
  • Trí tuệ nhân tạo hỗ trợ bác sĩ tối ưu hóa quy trình khám chữa bệnh

    Trí tuệ nhân tạo hỗ trợ bác sĩ...

    1 Tháng 9, 2025
  • Nokia tìm đối tác mới, HMD Global gặp khó

    Nokia tìm đối tác mới, HMD Global gặp...

    1 Tháng 9, 2025
  • Hãng hàng không quốc gia Campuchia bị tố sao chép thiết kế đồng phục từ Thái Lan, phản ứng thế nào?

    Hãng hàng không quốc gia Campuchia bị tố...

    1 Tháng 9, 2025
  • Samsung dẫn đầu thị trường toàn cầu bất chấp những thách thức về pin điện thoại

    Samsung dẫn đầu thị trường toàn cầu bất...

    1 Tháng 9, 2025

Tin hot

  • 1
    Techcombank thắng giải Ngân hàng bán lẻ nội địa tốt nhất Việt Nam 2025

    Techcombank thắng giải Ngân hàng bán lẻ nội...

    13 Tháng 8, 2025
  • 2
    Học trống online hiệu quả với TANKADRUM.COM – Giảm 10% khi đăng ký!

    Học trống online hiệu quả với TANKADRUM.COM –...

    21 Tháng 8, 2025
  • 3
    TRIPMAP Marketplace – Điểm đến mua sắm thông minh, tiết kiệm và tiện lợi

    TRIPMAP Marketplace – Điểm đến mua sắm thông...

    19 Tháng 8, 2025
  • 4
    Ecopalace Đắk Lắk mở bán 45 căn shophouse với thiết kế tối ưu kinh doanh đa ngành

    Ecopalace Đắk Lắk mở bán 45 căn shophouse...

    16 Tháng 8, 2025
  • 5
    Sở Xây dựng hỗ trợ gia đình 3 bà cháu tai nạn giao thông ở xã Tuy An Nam

    Sở Xây dựng hỗ trợ gia đình 3...

    13 Tháng 8, 2025

Chuyên mục

  • Tin tức
  • Đầu tư
  • Thiết kế
  • Chính sách
  • Kinh tế
  • Tài chính
  • Quy hoạch
  • Hạ tầng
  • Xây dựng
  • Facebook
  • Twitter
  • Instagram
  • Youtube

Copyright © 2024 Demo.com
Address: 1268 Marigold Rd Livermore, CA 94551, United States
Contact us: [email protected], Tel: (209) 313 0030 - (209) 313 0123

Dautuxaydung.com
  • Home
  • Tin tức
  • Đầu tư
  • Chính sách
  • Dự án
  • Xây dựng
  • Thiết kế
  • Quy hoạch
  • Hạ tầng
  • Kinh tế
  • Tài chính
  • Vật liệu