Tin mới
Microsoft phát hành bản cập nhật khẩn cấp vá lỗ...
Lỗ hổng bảo mật nguy hiểm trong trình duyệt Chrome,...
Ứng dụng AI và Big Data trong y tế: Thách...
ASEAN có tiềm năng đón nhận công nghệ 5G, nhưng...
Máy bay quân sự rơi ở Bangladesh, 31 người chết
Hungary và Serbia hợp tác xây đường ống dẫn dầu...
Chuyển dịch chiến lược của gã khổng lồ công nghệ...
Khởi nghiệp với trí tuệ nhân tạo: Tương lai của...
Khánh Hòa phát động phong trào “Ngày không in giấy”
TP HCM kêu gọi đổi mới sáng tạo và chuyển...
  • Giới thiệu
  • Liên hệ
  • Quảng cáo
  • Đăng bài
Dautuxaydung.com
  • Home
  • Tin tức
  • Đầu tư
  • Chính sách
  • Dự án
  • Xây dựng
  • Thiết kế
  • Quy hoạch
  • Hạ tầng
  • Kinh tế
  • Tài chính
  • Vật liệu
Trang chủ Tin tức

Microsoft phát hành bản cập nhật khẩn cấp vá lỗ hổng nguy hiểm trên SharePoint

bởi Linh 31 Tháng 8, 2025
31 Tháng 8, 2025 0 Lượt xem
0

Ngày 21/7, Microsoft đã phát hành một bản cập nhật bảo mật khẩn cấp nhằm giải quyết hai lỗ hổng bảo mật zero-day nghiêm trọng, được ghi nhận là CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này cho phép kẻ tấn công thực hiện các cuộc tấn công thực thi mã từ xa (Remote Code Execution – RCE) trên các máy chủ SharePoint, một nền tảng cộng tác doanh nghiệp phổ biến của Microsoft.

Sự việc bắt nguồn từ cuộc thi tấn công mạng Pwn2Own tại Berlin vào tháng 5, nơi các đội đã khai thác thành công một chuỗi lỗ hổng được gọi là ToolShell để chiếm quyền kiểm soát máy chủ SharePoint. Dù Microsoft đã phát hành bản vá ban đầu vào Patch Tuesday tháng 7, các hacker đã nhanh chóng phát hiện ra hai lỗ hổng mới có thể vượt qua lớp bảo vệ cũ, khiến hệ thống tiếp tục đối mặt với nguy hiểm.

Theo các chuyên gia bảo mật, hơn 54 tổ chức đã bị ảnh hưởng trực tiếp và con số này dự kiến sẽ tăng mạnh. Công ty an ninh mạng Censys ước tính có hơn 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt là tại Mỹ, Hà Lan, Anh và Canada – những quốc gia có số lượng máy chủ lớn nhất.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cũng xác nhận lỗ hổng này cho phép kẻ tấn công truy cập hệ thống tệp, cấu hình nội bộ và thực thi mã độc từ xa mà không cần xác thực. Đội ngũ Google Threat Intelligence cảnh báo lỗ hổng này cho phép ‘truy cập không cần xác thực một cách liên tục’, đe dọa nghiêm trọng đến các tổ chức bị ảnh hưởng.

Công ty Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’ đang diễn ra ngoài đời thực, không còn ở lý thuyết. Để giảm thiểu thiệt hại, Microsoft khuyến cáo các quản trị viên SharePoint ngay lập tức cập nhật các bản vá tương ứng với phiên bản hệ thống đang sử dụng.

Microsoft cũng cung cấp hướng dẫn cập nhật khóa máy (machine key) cho ứng dụng web bằng PowerShell hoặc Central Admin, sau đó khởi động lại IIS trên tất cả các máy chủ SharePoint. Đồng thời, các tổ chức nên tiến hành kiểm tra log hệ thống, tìm kiếm dấu vết truy cập trái phép và thực hiện phân tích mã độc.

Chia sẻ 0 FacebookTwitterPinterestThreadsBlueskyEmail
Bài viết trước
Lỗ hổng bảo mật nguy hiểm trong trình duyệt Chrome, cập nhật ngay để tránh rủi ro

Có thể bạn quan tâm

Lỗ hổng bảo mật nguy hiểm trong trình duyệt Chrome, cập nhật ngay để tránh rủi ro

Lỗ hổng bảo mật nguy hiểm trong trình...

31 Tháng 8, 2025
Ứng dụng AI và Big Data trong y tế: Thách thức và cơ hội cho Việt Nam

Ứng dụng AI và Big Data trong y...

31 Tháng 8, 2025
ASEAN có tiềm năng đón nhận công nghệ 5G, nhưng làm thế nào để không bị bỏ lại phía sau?

ASEAN có tiềm năng đón nhận công nghệ...

31 Tháng 8, 2025
Chuyển dịch chiến lược của gã khổng lồ công nghệ đe dọa hệ sinh thái khởi nghiệp

Chuyển dịch chiến lược của gã khổng lồ...

31 Tháng 8, 2025
Khởi nghiệp với trí tuệ nhân tạo: Tương lai của nông nghiệp và kinh doanh

Khởi nghiệp với trí tuệ nhân tạo: Tương...

31 Tháng 8, 2025
Khánh Hòa phát động phong trào “Ngày không in giấy”

Khánh Hòa phát động phong trào “Ngày không...

31 Tháng 8, 2025
TP HCM kêu gọi đổi mới sáng tạo và chuyển đổi số đến năm 2030

TP HCM kêu gọi đổi mới sáng tạo...

31 Tháng 8, 2025
Cảnh báo mã độc ẩn trong mô hình AI đe dọa chuỗi cung ứng phần mềm

Cảnh báo mã độc ẩn trong mô hình...

31 Tháng 8, 2025
Cựu giám đốc Công ty Tân Tân bị xử phạt vì không chấp hành án và trốn thuế gần 1,5 tỉ đồng

Cựu giám đốc Công ty Tân Tân bị...

31 Tháng 8, 2025
Bệnh viện tư nhân Triều An: Doanh thu và lợi nhuận giảm mạnh trong quý II

Bệnh viện tư nhân Triều An: Doanh thu...

31 Tháng 8, 2025

Tin mới

  • Microsoft phát hành bản cập nhật khẩn cấp...

    31 Tháng 8, 2025
  • Lỗ hổng bảo mật nguy hiểm trong trình duyệt Chrome, cập nhật ngay để tránh rủi ro

    Lỗ hổng bảo mật nguy hiểm trong trình...

    31 Tháng 8, 2025
  • Ứng dụng AI và Big Data trong y tế: Thách thức và cơ hội cho Việt Nam

    Ứng dụng AI và Big Data trong y...

    31 Tháng 8, 2025
  • ASEAN có tiềm năng đón nhận công nghệ 5G, nhưng làm thế nào để không bị bỏ lại phía sau?

    ASEAN có tiềm năng đón nhận công nghệ...

    31 Tháng 8, 2025
  • Máy bay quân sự rơi ở Bangladesh, 31 người chết

    Máy bay quân sự rơi ở Bangladesh, 31...

    31 Tháng 8, 2025
  • Hungary và Serbia hợp tác xây đường ống dẫn dầu mới đảm bảo an ninh năng lượng

    Hungary và Serbia hợp tác xây đường ống...

    31 Tháng 8, 2025
  • Chuyển dịch chiến lược của gã khổng lồ công nghệ đe dọa hệ sinh thái khởi nghiệp

    Chuyển dịch chiến lược của gã khổng lồ...

    31 Tháng 8, 2025
  • Khởi nghiệp với trí tuệ nhân tạo: Tương lai của nông nghiệp và kinh doanh

    Khởi nghiệp với trí tuệ nhân tạo: Tương...

    31 Tháng 8, 2025
  • Khánh Hòa phát động phong trào “Ngày không in giấy”

    Khánh Hòa phát động phong trào “Ngày không...

    31 Tháng 8, 2025
  • TP HCM kêu gọi đổi mới sáng tạo và chuyển đổi số đến năm 2030

    TP HCM kêu gọi đổi mới sáng tạo...

    31 Tháng 8, 2025

Tin hot

  • 1
    Techcombank thắng giải Ngân hàng bán lẻ nội địa tốt nhất Việt Nam 2025

    Techcombank thắng giải Ngân hàng bán lẻ nội...

    13 Tháng 8, 2025
  • 2
    Học trống online hiệu quả với TANKADRUM.COM – Giảm 10% khi đăng ký!

    Học trống online hiệu quả với TANKADRUM.COM –...

    21 Tháng 8, 2025
  • 3
    TRIPMAP Marketplace – Điểm đến mua sắm thông minh, tiết kiệm và tiện lợi

    TRIPMAP Marketplace – Điểm đến mua sắm thông...

    19 Tháng 8, 2025
  • 4
    Ecopalace Đắk Lắk mở bán 45 căn shophouse với thiết kế tối ưu kinh doanh đa ngành

    Ecopalace Đắk Lắk mở bán 45 căn shophouse...

    16 Tháng 8, 2025
  • 5
    Sở Xây dựng hỗ trợ gia đình 3 bà cháu tai nạn giao thông ở xã Tuy An Nam

    Sở Xây dựng hỗ trợ gia đình 3...

    13 Tháng 8, 2025

Chuyên mục

  • Tin tức
  • Đầu tư
  • Thiết kế
  • Chính sách
  • Kinh tế
  • Tài chính
  • Quy hoạch
  • Hạ tầng
  • Xây dựng
  • Facebook
  • Twitter
  • Instagram
  • Youtube

Copyright © 2024 Demo.com
Address: 1268 Marigold Rd Livermore, CA 94551, United States
Contact us: [email protected], Tel: (209) 313 0030 - (209) 313 0123

Dautuxaydung.com
  • Home
  • Tin tức
  • Đầu tư
  • Chính sách
  • Dự án
  • Xây dựng
  • Thiết kế
  • Quy hoạch
  • Hạ tầng
  • Kinh tế
  • Tài chính
  • Vật liệu