Tin mới
Microsoft cảnh báo tấn công bảo mật qua SharePoint Server...
Robot hình người tự động thay pin đầu tiên thế...
Quốc lộ 21 bị đá lở, hàng chục ô tô...
An Giang: Công đoàn thăm hỏi, tặng quà và xây...
Khám phá Triển lãm Nghệ thuật Thiết kế Vespa Thế...
Triển lãm Thực Tế Ảo: Tương Lai Của Sự Kiện...
Cùng Tuấn Hưng Phát khám phá công nghệ tự động...
Máy bay chở 50 người mất tích, xác máy bay...
Ozzy Osbourne làm dậy sóng cộng đồng fan khi “rót”...
Mỹ phẩm Ilia ra mắt má hồng mới Soft Focus...
  • Giới thiệu
  • Liên hệ
  • Quảng cáo
  • Đăng bài
Dautuxaydung.com
  • Home
  • Tin tức
  • Đầu tư
  • Chính sách
  • Dự án
  • Xây dựng
  • Thiết kế
  • Quy hoạch
  • Hạ tầng
  • Kinh tế
  • Tài chính
  • Vật liệu
Trang chủ Tin tức

Microsoft cảnh báo tấn công bảo mật qua SharePoint Server liên quan đến tin tặc Trung Quốc

bởi Linh 26 Tháng 8, 2025
26 Tháng 8, 2025 0 Lượt xem
0

Ngày 7/7/2025, Microsoft đã phát đi cảnh báo bảo mật khẩn cấp về một chiến dịch tấn công mạng có chủ đích và tinh vi, nhắm vào các hệ thống SharePoint Server on-premises. Ba nhóm tin tặc nổi tiếng từ Trung Quốc, bao gồm Linen Typhoon, Violet Typhoon và Storm-2603, đã được xác định là thủ phạm chính đằng sau làn sóng tấn công này.

Các cuộc tấn công này đã khai thác một chuỗi các lỗ hổng bảo mật nghiêm trọng trong SharePoint Server, cho phép kẻ tấn công vượt qua cơ chế xác thực, thực thi mã từ xa và cuối cùng là chiếm quyền kiểm soát hệ thống nội bộ của nạn nhân. Sự kiện đáng chú ý nhất là vào ngày 18/7/2025, khi Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ, xác nhận rằng họ là một trong những nạn nhân bị xâm nhập. Mặc dù chỉ một số hệ thống bị ảnh hưởng và không có bằng chứng về việc rò rỉ dữ liệu mật, sự việc này đã phơi bày quy mô và mức độ tinh vi của chiến dịch tấn công.

Qua quá trình điều tra, Microsoft đã xác định được bốn lỗ hổng bảo mật chính bị khai thác trong chiến dịch tấn công này, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition được cài đặt tại chỗ. Nhận thấy mức độ nghiêm trọng của vấn đề, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng để khắc phục những lỗ hổng này.

Ngoài việc phát hành bản vá, Microsoft cũng khuyến nghị các tổ chức nên triển khai ngay các biện pháp phòng thủ để bảo vệ hệ thống của mình trước làn sóng tấn công này. Một số biện pháp được khuyến nghị bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, thực hiện xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS. Những biện pháp này nhằm tăng cường đáng kể khả năng bảo vệ của hệ thống và giảm thiểu rủi ro bị tấn công.

CISA (Cơ quan Quản lý An ninh mạng và An ninh Cơ sở hạ tầng Hoa Kỳ) đã đưa CVE-2025-53771 vào danh sách các lỗ hổng cần được khắc phục khẩn cấp vào ngày 22/7/2025, với thời hạn hoàn thành chỉ một ngày sau đó. Các chuyên gia an ninh mạng cũng cảnh báo rằng sự kết hợp giữa việc bypass xác thực và thực thi mã từ xa tạo ra công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu.

Trong bối cảnh hiện nay, việc cập nhật bản vá không còn là một lựa chọn mà đã trở thành một hành động sống còn. Kẻ tấn công đã có sẵn “đường đi” và chỉ chờ thời cơ để bước vào. Do đó, các tổ chức và doanh nghiệp cần phải ưu tiên hàng đầu việc cập nhật và vá các lỗ hổng bảo mật để đảm bảo an toàn cho hệ thống của mình.

Chia sẻ 0 FacebookTwitterPinterestThreadsBlueskyEmail
Bài viết trước
Robot hình người tự động thay pin đầu tiên thế giới

Có thể bạn quan tâm

Robot hình người tự động thay pin đầu tiên thế giới

Robot hình người tự động thay pin đầu...

26 Tháng 8, 2025
Khám phá Triển lãm Nghệ thuật Thiết kế Vespa Thế hệ Mới tại Việt Nam

Khám phá Triển lãm Nghệ thuật Thiết kế...

26 Tháng 8, 2025
Triển lãm Thực Tế Ảo: Tương Lai Của Sự Kiện Trực Tuyến

Triển lãm Thực Tế Ảo: Tương Lai Của...

26 Tháng 8, 2025
Cùng Tuấn Hưng Phát khám phá công nghệ tự động hóa tại Vietnam Water Week 2025

Cùng Tuấn Hưng Phát khám phá công nghệ...

26 Tháng 8, 2025
Ozzy Osbourne làm dậy sóng cộng đồng fan khi “rót” DNA vào trà đá

Ozzy Osbourne làm dậy sóng cộng đồng fan...

26 Tháng 8, 2025
Mỹ phẩm Ilia ra mắt má hồng mới Soft Focus Blurring Blush với 8 màu sắc thời trang

Mỹ phẩm Ilia ra mắt má hồng mới...

26 Tháng 8, 2025
Túi đựng đồ trang điểm và balo camera cao cấp – giải pháp hoàn hảo cho du lịch và sáng tạo

Túi đựng đồ trang điểm và balo camera...

26 Tháng 8, 2025
Diễn viên Orlando Bloom làm sạch máu để loại bỏ vi nhựa và độc tố

Diễn viên Orlando Bloom làm sạch máu để...

26 Tháng 8, 2025
Phương Mỹ Chi: Hành trình tự tin vượt qua định kiến

Phương Mỹ Chi: Hành trình tự tin vượt...

25 Tháng 8, 2025
Việt Nam làm chủ công nghệ chip ADC để đột phá chuyển đổi số

Việt Nam làm chủ công nghệ chip ADC...

25 Tháng 8, 2025

Tin mới

  • Microsoft cảnh báo tấn công bảo mật qua...

    26 Tháng 8, 2025
  • Robot hình người tự động thay pin đầu tiên thế giới

    Robot hình người tự động thay pin đầu...

    26 Tháng 8, 2025
  • Quốc lộ 21 bị đá lở, hàng chục ô tô mắc kẹt

    Quốc lộ 21 bị đá lở, hàng chục...

    26 Tháng 8, 2025
  • An Giang: Công đoàn thăm hỏi, tặng quà và xây nhà mái ấm cho đoàn viên khó khăn

    An Giang: Công đoàn thăm hỏi, tặng quà...

    26 Tháng 8, 2025
  • Khám phá Triển lãm Nghệ thuật Thiết kế Vespa Thế hệ Mới tại Việt Nam

    Khám phá Triển lãm Nghệ thuật Thiết kế...

    26 Tháng 8, 2025
  • Triển lãm Thực Tế Ảo: Tương Lai Của Sự Kiện Trực Tuyến

    Triển lãm Thực Tế Ảo: Tương Lai Của...

    26 Tháng 8, 2025
  • Cùng Tuấn Hưng Phát khám phá công nghệ tự động hóa tại Vietnam Water Week 2025

    Cùng Tuấn Hưng Phát khám phá công nghệ...

    26 Tháng 8, 2025
  • Máy bay chở 50 người mất tích, xác máy bay đã được tìm thấy nhưng không ai sống sót

    Máy bay chở 50 người mất tích, xác...

    26 Tháng 8, 2025
  • Ozzy Osbourne làm dậy sóng cộng đồng fan khi “rót” DNA vào trà đá

    Ozzy Osbourne làm dậy sóng cộng đồng fan...

    26 Tháng 8, 2025
  • Mỹ phẩm Ilia ra mắt má hồng mới Soft Focus Blurring Blush với 8 màu sắc thời trang

    Mỹ phẩm Ilia ra mắt má hồng mới...

    26 Tháng 8, 2025

Tin hot

  • 1
    Học trống online hiệu quả với TANKADRUM.COM – Giảm 10% khi đăng ký!

    Học trống online hiệu quả với TANKADRUM.COM –...

    21 Tháng 8, 2025
  • 2
    Techcombank thắng giải Ngân hàng bán lẻ nội địa tốt nhất Việt Nam 2025

    Techcombank thắng giải Ngân hàng bán lẻ nội...

    13 Tháng 8, 2025
  • 3
    TRIPMAP Marketplace – Điểm đến mua sắm thông minh, tiết kiệm và tiện lợi

    TRIPMAP Marketplace – Điểm đến mua sắm thông...

    19 Tháng 8, 2025
  • 4
    Ecopalace Đắk Lắk mở bán 45 căn shophouse với thiết kế tối ưu kinh doanh đa ngành

    Ecopalace Đắk Lắk mở bán 45 căn shophouse...

    16 Tháng 8, 2025
  • 5
    Sở Xây dựng hỗ trợ gia đình 3 bà cháu tai nạn giao thông ở xã Tuy An Nam

    Sở Xây dựng hỗ trợ gia đình 3...

    13 Tháng 8, 2025

Chuyên mục

  • Tin tức
  • Đầu tư
  • Thiết kế
  • Chính sách
  • Kinh tế
  • Tài chính
  • Quy hoạch
  • Hạ tầng
  • Xây dựng
  • Facebook
  • Twitter
  • Instagram
  • Youtube

Copyright © 2024 Demo.com
Address: 1268 Marigold Rd Livermore, CA 94551, United States
Contact us: [email protected], Tel: (209) 313 0030 - (209) 313 0123

Dautuxaydung.com
  • Home
  • Tin tức
  • Đầu tư
  • Chính sách
  • Dự án
  • Xây dựng
  • Thiết kế
  • Quy hoạch
  • Hạ tầng
  • Kinh tế
  • Tài chính
  • Vật liệu