Tin mới
Bất động sản miền Bắc giảm sức hút, nhà đầu...
Ngành beauty đua nhau đầu tư bảo tồn thiên nhiên
ĐHQGHN trao đổi với OECD về đổi mới sáng tạo...
Kỹ sư điện tử làm nên thành công với bo...
Loài gà đẹp nhất thế giới đang ‘phủ sóng’ ở...
8 lời khuyên để khởi nghiệp thành công với trí...
Cô bé 11 tuổi kinh doanh nước chanh để nuôi...
Cần Thơ: Phường Thới An Đông đẩy mạnh chuyển đổi...
Kinh tế số lên ngôi: Xu hướng mới và giải...
Người dân quanh Vườn Quốc gia Phong Nha thoát nghèo...
  • Giới thiệu
  • Liên hệ
  • Quảng cáo
  • Đăng bài
Dautuxaydung.com
  • Home
  • Tin tức
  • Đầu tư
  • Chính sách
  • Dự án
  • Xây dựng
  • Thiết kế
  • Quy hoạch
  • Hạ tầng
  • Kinh tế
  • Tài chính
  • Vật liệu
Trang chủ Tin tức

Microsoft phát hành bản cập nhật khẩn cấp vá lỗ hổng nguy hiểm trên SharePoint

bởi Linh 31 Tháng 8, 2025
31 Tháng 8, 2025 2 Lượt xem
2

Ngày 21/7, Microsoft đã phát hành một bản cập nhật bảo mật khẩn cấp nhằm giải quyết hai lỗ hổng bảo mật zero-day nghiêm trọng, được ghi nhận là CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này cho phép kẻ tấn công thực hiện các cuộc tấn công thực thi mã từ xa (Remote Code Execution – RCE) trên các máy chủ SharePoint, một nền tảng cộng tác doanh nghiệp phổ biến của Microsoft.

Sự việc bắt nguồn từ cuộc thi tấn công mạng Pwn2Own tại Berlin vào tháng 5, nơi các đội đã khai thác thành công một chuỗi lỗ hổng được gọi là ToolShell để chiếm quyền kiểm soát máy chủ SharePoint. Dù Microsoft đã phát hành bản vá ban đầu vào Patch Tuesday tháng 7, các hacker đã nhanh chóng phát hiện ra hai lỗ hổng mới có thể vượt qua lớp bảo vệ cũ, khiến hệ thống tiếp tục đối mặt với nguy hiểm.

Theo các chuyên gia bảo mật, hơn 54 tổ chức đã bị ảnh hưởng trực tiếp và con số này dự kiến sẽ tăng mạnh. Công ty an ninh mạng Censys ước tính có hơn 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt là tại Mỹ, Hà Lan, Anh và Canada – những quốc gia có số lượng máy chủ lớn nhất.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cũng xác nhận lỗ hổng này cho phép kẻ tấn công truy cập hệ thống tệp, cấu hình nội bộ và thực thi mã độc từ xa mà không cần xác thực. Đội ngũ Google Threat Intelligence cảnh báo lỗ hổng này cho phép ‘truy cập không cần xác thực một cách liên tục’, đe dọa nghiêm trọng đến các tổ chức bị ảnh hưởng.

Công ty Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’ đang diễn ra ngoài đời thực, không còn ở lý thuyết. Để giảm thiểu thiệt hại, Microsoft khuyến cáo các quản trị viên SharePoint ngay lập tức cập nhật các bản vá tương ứng với phiên bản hệ thống đang sử dụng.

Microsoft cũng cung cấp hướng dẫn cập nhật khóa máy (machine key) cho ứng dụng web bằng PowerShell hoặc Central Admin, sau đó khởi động lại IIS trên tất cả các máy chủ SharePoint. Đồng thời, các tổ chức nên tiến hành kiểm tra log hệ thống, tìm kiếm dấu vết truy cập trái phép và thực hiện phân tích mã độc.

An ninh mạngBảo mậtCập nhậtKỳ vọng bảo mậtLỗ hổngMicrosoftSharePoint
Chia sẻ 0 FacebookTwitterPinterestThreadsBlueskyEmail
Bài viết trước
Lỗ hổng bảo mật nguy hiểm trong trình duyệt Chrome, cập nhật ngay để tránh rủi ro
Bài kế tiếp
Xe con đâm vào xe đầu kéo, 4 người thoát chết thần kỳ

Có thể bạn quan tâm

Bất động sản miền Bắc giảm sức hút, nhà đầu tư转向 Hội An và các khu vực tiềm năng mới

Bất động sản miền Bắc giảm sức hút,...

10 Tháng 10, 2025
Ngành beauty đua nhau đầu tư bảo tồn thiên nhiên

Ngành beauty đua nhau đầu tư bảo tồn...

9 Tháng 10, 2025
ĐHQGHN trao đổi với OECD về đổi mới sáng tạo và liên kết đại học – doanh nghiệp

ĐHQGHN trao đổi với OECD về đổi mới...

9 Tháng 10, 2025
Kỹ sư điện tử làm nên thành công với bo mạch điện tử và khởi nghiệp từ đam mê

Kỹ sư điện tử làm nên thành công...

9 Tháng 10, 2025
Loài gà đẹp nhất thế giới đang ‘phủ sóng’ ở Việt Nam

Loài gà đẹp nhất thế giới đang ‘phủ...

9 Tháng 10, 2025
8 lời khuyên để khởi nghiệp thành công với trí tuệ nhân tạo

8 lời khuyên để khởi nghiệp thành công...

9 Tháng 10, 2025
Cô bé 11 tuổi kinh doanh nước chanh để nuôi giấc mơ đại học

Cô bé 11 tuổi kinh doanh nước chanh...

9 Tháng 10, 2025
Cần Thơ: Phường Thới An Đông đẩy mạnh chuyển đổi số hỗ trợ người dân

Cần Thơ: Phường Thới An Đông đẩy mạnh...

9 Tháng 10, 2025
Kinh tế số lên ngôi: Xu hướng mới và giải pháp cho tương lai

Kinh tế số lên ngôi: Xu hướng mới...

9 Tháng 10, 2025
Hội nghị Khoa học: Khung năng lực Trí tuệ nhân tạo cho Sinh viên – Đổi mới giáo dục đại học

Hội nghị Khoa học: Khung năng lực Trí...

9 Tháng 10, 2025

Tin mới

  • Bất động sản miền Bắc giảm sức hút, nhà đầu tư转向 Hội An và các khu vực tiềm năng mới

    Bất động sản miền Bắc giảm sức hút,...

    10 Tháng 10, 2025
  • Ngành beauty đua nhau đầu tư bảo tồn thiên nhiên

    Ngành beauty đua nhau đầu tư bảo tồn...

    9 Tháng 10, 2025
  • ĐHQGHN trao đổi với OECD về đổi mới sáng tạo và liên kết đại học – doanh nghiệp

    ĐHQGHN trao đổi với OECD về đổi mới...

    9 Tháng 10, 2025
  • Kỹ sư điện tử làm nên thành công với bo mạch điện tử và khởi nghiệp từ đam mê

    Kỹ sư điện tử làm nên thành công...

    9 Tháng 10, 2025
  • Loài gà đẹp nhất thế giới đang ‘phủ sóng’ ở Việt Nam

    Loài gà đẹp nhất thế giới đang ‘phủ...

    9 Tháng 10, 2025
  • 8 lời khuyên để khởi nghiệp thành công với trí tuệ nhân tạo

    8 lời khuyên để khởi nghiệp thành công...

    9 Tháng 10, 2025
  • Cô bé 11 tuổi kinh doanh nước chanh để nuôi giấc mơ đại học

    Cô bé 11 tuổi kinh doanh nước chanh...

    9 Tháng 10, 2025
  • Cần Thơ: Phường Thới An Đông đẩy mạnh chuyển đổi số hỗ trợ người dân

    Cần Thơ: Phường Thới An Đông đẩy mạnh...

    9 Tháng 10, 2025
  • Kinh tế số lên ngôi: Xu hướng mới và giải pháp cho tương lai

    Kinh tế số lên ngôi: Xu hướng mới...

    9 Tháng 10, 2025
  • Người dân quanh Vườn Quốc gia Phong Nha thoát nghèo nhờ hỗ trợ sinh kế

    Người dân quanh Vườn Quốc gia Phong Nha...

    9 Tháng 10, 2025

Tin hot

  • 1
    Sở Xây dựng hỗ trợ gia đình 3 bà cháu tai nạn giao thông ở xã Tuy An Nam

    Sở Xây dựng hỗ trợ gia đình 3...

    13 Tháng 8, 2025
  • 2
    Techcombank thắng giải Ngân hàng bán lẻ nội địa tốt nhất Việt Nam 2025

    Techcombank thắng giải Ngân hàng bán lẻ nội...

    13 Tháng 8, 2025
  • 3
    Học trống online hiệu quả với TANKADRUM.COM – Giảm 10% khi đăng ký!

    Học trống online hiệu quả với TANKADRUM.COM –...

    21 Tháng 8, 2025
  • 4
    TRIPMAP Marketplace – Điểm đến mua sắm thông minh, tiết kiệm và tiện lợi

    TRIPMAP Marketplace – Điểm đến mua sắm thông...

    19 Tháng 8, 2025
  • 5
    Ecopalace Đắk Lắk mở bán 45 căn shophouse với thiết kế tối ưu kinh doanh đa ngành

    Ecopalace Đắk Lắk mở bán 45 căn shophouse...

    16 Tháng 8, 2025

Chuyên mục

  • Tin tức
  • Đầu tư
  • Dự án
  • Thiết kế
  • Chính sách
  • Kinh tế
  • Tài chính
  • Quy hoạch
  • Hạ tầng
  • Xây dựng
  • Facebook
  • Twitter
  • Instagram
  • Youtube

Copyright © 2024 Demo.com
Address: 1268 Marigold Rd Livermore, CA 94551, United States
Contact us: [email protected], Tel: (209) 313 0030 - (209) 313 0123

Dautuxaydung.com
  • Home
  • Tin tức
  • Đầu tư
  • Chính sách
  • Dự án
  • Xây dựng
  • Thiết kế
  • Quy hoạch
  • Hạ tầng
  • Kinh tế
  • Tài chính
  • Vật liệu