Tin mới
Bất động sản miền Bắc giảm sức hút, nhà đầu...
Ngành beauty đua nhau đầu tư bảo tồn thiên nhiên
ĐHQGHN trao đổi với OECD về đổi mới sáng tạo...
Kỹ sư điện tử làm nên thành công với bo...
Loài gà đẹp nhất thế giới đang ‘phủ sóng’ ở...
8 lời khuyên để khởi nghiệp thành công với trí...
Cô bé 11 tuổi kinh doanh nước chanh để nuôi...
Cần Thơ: Phường Thới An Đông đẩy mạnh chuyển đổi...
Kinh tế số lên ngôi: Xu hướng mới và giải...
Người dân quanh Vườn Quốc gia Phong Nha thoát nghèo...
  • Giới thiệu
  • Liên hệ
  • Quảng cáo
  • Đăng bài
Dautuxaydung.com
  • Home
  • Tin tức
  • Đầu tư
  • Chính sách
  • Dự án
  • Xây dựng
  • Thiết kế
  • Quy hoạch
  • Hạ tầng
  • Kinh tế
  • Tài chính
  • Vật liệu
Trang chủ Tin tức

Microsoft cảnh báo tấn công bảo mật qua SharePoint Server liên quan đến tin tặc Trung Quốc

bởi Linh 26 Tháng 8, 2025
26 Tháng 8, 2025 2 Lượt xem
2

Ngày 7/7/2025, Microsoft đã phát đi cảnh báo bảo mật khẩn cấp về một chiến dịch tấn công mạng có chủ đích và tinh vi, nhắm vào các hệ thống SharePoint Server on-premises. Ba nhóm tin tặc nổi tiếng từ Trung Quốc, bao gồm Linen Typhoon, Violet Typhoon và Storm-2603, đã được xác định là thủ phạm chính đằng sau làn sóng tấn công này.

Các cuộc tấn công này đã khai thác một chuỗi các lỗ hổng bảo mật nghiêm trọng trong SharePoint Server, cho phép kẻ tấn công vượt qua cơ chế xác thực, thực thi mã từ xa và cuối cùng là chiếm quyền kiểm soát hệ thống nội bộ của nạn nhân. Sự kiện đáng chú ý nhất là vào ngày 18/7/2025, khi Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ, xác nhận rằng họ là một trong những nạn nhân bị xâm nhập. Mặc dù chỉ một số hệ thống bị ảnh hưởng và không có bằng chứng về việc rò rỉ dữ liệu mật, sự việc này đã phơi bày quy mô và mức độ tinh vi của chiến dịch tấn công.

Qua quá trình điều tra, Microsoft đã xác định được bốn lỗ hổng bảo mật chính bị khai thác trong chiến dịch tấn công này, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition được cài đặt tại chỗ. Nhận thấy mức độ nghiêm trọng của vấn đề, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng để khắc phục những lỗ hổng này.

Ngoài việc phát hành bản vá, Microsoft cũng khuyến nghị các tổ chức nên triển khai ngay các biện pháp phòng thủ để bảo vệ hệ thống của mình trước làn sóng tấn công này. Một số biện pháp được khuyến nghị bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, thực hiện xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS. Những biện pháp này nhằm tăng cường đáng kể khả năng bảo vệ của hệ thống và giảm thiểu rủi ro bị tấn công.

CISA (Cơ quan Quản lý An ninh mạng và An ninh Cơ sở hạ tầng Hoa Kỳ) đã đưa CVE-2025-53771 vào danh sách các lỗ hổng cần được khắc phục khẩn cấp vào ngày 22/7/2025, với thời hạn hoàn thành chỉ một ngày sau đó. Các chuyên gia an ninh mạng cũng cảnh báo rằng sự kết hợp giữa việc bypass xác thực và thực thi mã từ xa tạo ra công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu.

Trong bối cảnh hiện nay, việc cập nhật bản vá không còn là một lựa chọn mà đã trở thành một hành động sống còn. Kẻ tấn công đã có sẵn “đường đi” và chỉ chờ thời cơ để bước vào. Do đó, các tổ chức và doanh nghiệp cần phải ưu tiên hàng đầu việc cập nhật và vá các lỗ hổng bảo mật để đảm bảo an toàn cho hệ thống của mình.

An ninh mạngBảo mậtLỗ hổng bảo mậtMicrosoftMỹPhần mềm độc hạiSharePoint ServerTấn công mạngTrung Quốc
Chia sẻ 0 FacebookTwitterPinterestThreadsBlueskyEmail
Bài viết trước
Robot hình người tự động thay pin đầu tiên thế giới
Bài kế tiếp
Tuyên Quang: Nhóm thanh niên “bốc đầu” xe máy bị tạm giữ

Có thể bạn quan tâm

Bất động sản miền Bắc giảm sức hút, nhà đầu tư转向 Hội An và các khu vực tiềm năng mới

Bất động sản miền Bắc giảm sức hút,...

10 Tháng 10, 2025
Ngành beauty đua nhau đầu tư bảo tồn thiên nhiên

Ngành beauty đua nhau đầu tư bảo tồn...

9 Tháng 10, 2025
ĐHQGHN trao đổi với OECD về đổi mới sáng tạo và liên kết đại học – doanh nghiệp

ĐHQGHN trao đổi với OECD về đổi mới...

9 Tháng 10, 2025
Kỹ sư điện tử làm nên thành công với bo mạch điện tử và khởi nghiệp từ đam mê

Kỹ sư điện tử làm nên thành công...

9 Tháng 10, 2025
Loài gà đẹp nhất thế giới đang ‘phủ sóng’ ở Việt Nam

Loài gà đẹp nhất thế giới đang ‘phủ...

9 Tháng 10, 2025
8 lời khuyên để khởi nghiệp thành công với trí tuệ nhân tạo

8 lời khuyên để khởi nghiệp thành công...

9 Tháng 10, 2025
Cô bé 11 tuổi kinh doanh nước chanh để nuôi giấc mơ đại học

Cô bé 11 tuổi kinh doanh nước chanh...

9 Tháng 10, 2025
Cần Thơ: Phường Thới An Đông đẩy mạnh chuyển đổi số hỗ trợ người dân

Cần Thơ: Phường Thới An Đông đẩy mạnh...

9 Tháng 10, 2025
Kinh tế số lên ngôi: Xu hướng mới và giải pháp cho tương lai

Kinh tế số lên ngôi: Xu hướng mới...

9 Tháng 10, 2025
Hội nghị Khoa học: Khung năng lực Trí tuệ nhân tạo cho Sinh viên – Đổi mới giáo dục đại học

Hội nghị Khoa học: Khung năng lực Trí...

9 Tháng 10, 2025

Tin mới

  • Bất động sản miền Bắc giảm sức hút, nhà đầu tư转向 Hội An và các khu vực tiềm năng mới

    Bất động sản miền Bắc giảm sức hút,...

    10 Tháng 10, 2025
  • Ngành beauty đua nhau đầu tư bảo tồn thiên nhiên

    Ngành beauty đua nhau đầu tư bảo tồn...

    9 Tháng 10, 2025
  • ĐHQGHN trao đổi với OECD về đổi mới sáng tạo và liên kết đại học – doanh nghiệp

    ĐHQGHN trao đổi với OECD về đổi mới...

    9 Tháng 10, 2025
  • Kỹ sư điện tử làm nên thành công với bo mạch điện tử và khởi nghiệp từ đam mê

    Kỹ sư điện tử làm nên thành công...

    9 Tháng 10, 2025
  • Loài gà đẹp nhất thế giới đang ‘phủ sóng’ ở Việt Nam

    Loài gà đẹp nhất thế giới đang ‘phủ...

    9 Tháng 10, 2025
  • 8 lời khuyên để khởi nghiệp thành công với trí tuệ nhân tạo

    8 lời khuyên để khởi nghiệp thành công...

    9 Tháng 10, 2025
  • Cô bé 11 tuổi kinh doanh nước chanh để nuôi giấc mơ đại học

    Cô bé 11 tuổi kinh doanh nước chanh...

    9 Tháng 10, 2025
  • Cần Thơ: Phường Thới An Đông đẩy mạnh chuyển đổi số hỗ trợ người dân

    Cần Thơ: Phường Thới An Đông đẩy mạnh...

    9 Tháng 10, 2025
  • Kinh tế số lên ngôi: Xu hướng mới và giải pháp cho tương lai

    Kinh tế số lên ngôi: Xu hướng mới...

    9 Tháng 10, 2025
  • Người dân quanh Vườn Quốc gia Phong Nha thoát nghèo nhờ hỗ trợ sinh kế

    Người dân quanh Vườn Quốc gia Phong Nha...

    9 Tháng 10, 2025

Tin hot

  • 1
    Sở Xây dựng hỗ trợ gia đình 3 bà cháu tai nạn giao thông ở xã Tuy An Nam

    Sở Xây dựng hỗ trợ gia đình 3...

    13 Tháng 8, 2025
  • 2
    Techcombank thắng giải Ngân hàng bán lẻ nội địa tốt nhất Việt Nam 2025

    Techcombank thắng giải Ngân hàng bán lẻ nội...

    13 Tháng 8, 2025
  • 3
    TRIPMAP Marketplace – Điểm đến mua sắm thông minh, tiết kiệm và tiện lợi

    TRIPMAP Marketplace – Điểm đến mua sắm thông...

    19 Tháng 8, 2025
  • 4
    Học trống online hiệu quả với TANKADRUM.COM – Giảm 10% khi đăng ký!

    Học trống online hiệu quả với TANKADRUM.COM –...

    21 Tháng 8, 2025
  • 5
    Ecopalace Đắk Lắk mở bán 45 căn shophouse với thiết kế tối ưu kinh doanh đa ngành

    Ecopalace Đắk Lắk mở bán 45 căn shophouse...

    16 Tháng 8, 2025

Chuyên mục

  • Tin tức
  • Đầu tư
  • Dự án
  • Thiết kế
  • Chính sách
  • Kinh tế
  • Tài chính
  • Quy hoạch
  • Hạ tầng
  • Xây dựng
  • Facebook
  • Twitter
  • Instagram
  • Youtube

Copyright © 2024 Demo.com
Address: 1268 Marigold Rd Livermore, CA 94551, United States
Contact us: [email protected], Tel: (209) 313 0030 - (209) 313 0123

Dautuxaydung.com
  • Home
  • Tin tức
  • Đầu tư
  • Chính sách
  • Dự án
  • Xây dựng
  • Thiết kế
  • Quy hoạch
  • Hạ tầng
  • Kinh tế
  • Tài chính
  • Vật liệu