Microsoft biết lỗ hổng bảo mật trong SharePoint nhưng vá lỗi không hiệu quả

Một bản vá bảo mật được Microsoft phát hành vào đầu tháng này đã không khắc phục triệt để một lỗ hổng nghiêm trọng trong phần mềm máy chủ SharePoint vốn được phát hiện tại một cuộc thi hack hồi tháng 5. Lỗ hổng này đã tạo điều kiện cho một chiến dịch gián điệp mạng quy mô toàn cầu.

10:10, 24/07/2025

Người phát ngôn của Microsoft vừa lên tiếng xác nhận rằng giải pháp ban đầu của họ không hiệu quả. Người này cho biết Microsoft đã phát hành thêm các bản vá bổ sung để khắc phục hoàn toàn sự cố.

Khoảng 100 tổ chức đã trở thành mục tiêu tấn công trong cuối tuần qua và dự kiến sẽ còn hàng nghìn tổ chức khác bị ảnh hưởng khi các nhóm hacker khác tham gia khai thác lỗ hổng.

 

Trong một bài đăng trên blog, Microsoft cho biết hai nhóm hacker bị nghi có liên hệ với Trung Quốc có tên là "Linen Typhoon" và "Violet Typhoon" đang khai thác các lỗ hổng này, cùng với một nhóm hacker khác cũng có trụ sở tại Trung Quốc, trong làn sóng tấn công đầu tiên.

Charles Carmakal, Giám đốc Công nghệ của Mandiant (thuộc Google Cloud), cũng cho biết đánh giá ban đầu cho thấy ít nhất một trong các tác nhân thực hiện khai thác sớm là một nhóm đe dọa có liên hệ với Trung Quốc.

“Điều quan trọng là phải hiểu rằng hiện có nhiều nhóm đang tích cực khai thác lỗ hổng này. Chúng tôi hoàn toàn dự đoán rằng xu hướng này sẽ tiếp tục, khi các tác nhân đe dọa khác cũng sẽ tận dụng lỗ hổng này,” Carmakal cho biết trong một tuyên bố gửi tới trang Cybernews.

Các nhóm hacker có liên hệ với chính phủ Trung Quốc thường xuyên bị cáo buộc đứng sau các cuộc tấn công mạng, nhưng Bắc Kinh liên tục phủ nhận có tham gia vào các hoạt động hack. Trong một tuyên bố qua email, Đại sứ quán Trung Quốc tại Washington cho biết Trung Quốc phản đối mọi hình thức tấn công mạng cũng như phản đối việc “vu khống người khác mà không có bằng chứng xác đáng”.

Lỗ hổng SharePoint tạo điều kiện cho cuộc tấn công đã được phát hiện lần đầu tiên vào tháng 5 trong một cuộc thi hack tại Berlin do công ty an ninh mạng Trend Micro tổ chức, với giải thưởng tiền mặt cho những ai phát hiện lỗ hổng phần mềm phổ biến.

Cuộc thi đưa ra giải thưởng 100.000 USD cho các khai thác “zero-day” - thuật ngữ chỉ các lỗ hổng chưa từng được công bố trước đó và có thể bị lợi dụng để tấn công SharePoint - nền tảng quản lý tài liệu và cộng tác hàng đầu của Microsoft.

Nguyễn Yến (theo Cybernews)

Bình luận

Tin bài khác

Lỗ hổng vô hình của Android, đánh cắp quyền cấp phép
08:28, 24/07/2025

Lỗ hổng vô hình của Android, đánh cắp quyền cấp phép

Lỗ hổng mới đang âm thầm thao túng Android, cho phép kẻ xấu chiếm quyền cấp phép nhạy cảm chỉ bằng những giao diện gần như vô hình. Hàng triệu người dùng đứng trước nguy cơ bị đánh cắp thông tin và kiểm soát thiết bị mà không hề hay biết.

Xem thêm
Tin tặc tấn công Clorox lấy được mật khẩu chỉ bằng cách hỏi
10:46, 23/07/2025

Tin tặc tấn công Clorox lấy được mật khẩu chỉ bằng cách hỏi

Clorox là một trong số nhiều công ty lớn bị tấn công vào tháng 8 năm 2023 bởi nhóm tin tặc có biệt danh Scattered Spider, nhóm này chuyên lừa các bộ phận hỗ trợ công nghệ thông tin (IT help desk) để lấy thông tin xác thực (credentials).

Xem thêm
Chính phủ Anh sẽ cấm các cơ quan công quyền trả tiền chuộc cho tin tặc
09:31, 23/07/2025

Chính phủ Anh sẽ cấm các cơ quan công quyền trả tiền chuộc cho tin tặc

Chính phủ Vương quốc Anh đang lên kế hoạch cấm các cơ quan công quyền trả tiền chuộc cho tin tặc, đồng thời yêu cầu các công ty tư nhân phải thông báo cho nhà chức trách nếu có ý định nhượng bộ trước các yêu sách tài chính của tội phạm mạng.

Xem thêm
Trung Quốc bác bỏ cáo buộc liên quan đến vụ tấn công mạng vào hạ tầng trọng yếu của Singapore
08:53, 23/07/2025

Trung Quốc bác bỏ cáo buộc liên quan đến vụ tấn công mạng vào hạ tầng trọng yếu của Singapore

Đại sứ quán Trung Quốc tại Singapore đã bác bỏ cáo buộc cho rằng một nhóm gián điệp mạng bị cáo buộc tấn công vào cơ sở hạ tầng trọng yếu của Singapore có liên quan đến Trung Quốc.

Xem thêm
Khoảng 100 tổ chức bị ảnh hưởng trong vụ máy chủ Microsoft bị tấn công
08:46, 22/07/2025

Khoảng 100 tổ chức bị ảnh hưởng trong vụ máy chủ Microsoft bị tấn công

Một chiến dịch gián điệp mạng quy mô lớn nhắm vào phần mềm máy chủ của Microsoft đã xâm nhập khoảng 100 tổ chức tính đến cuối tuần qua, theo hai tổ chức đã góp phần phát hiện chiến dịch này cho biết ngày hôm qua (21/7).

Xem thêm
Xu thế phát triển ngành Công nghiệp an ninh mạng: Cuộc đua không hồi kết giữa tấn công và phòng thủ
12:12, 21/07/2025

Xu thế phát triển ngành Công nghiệp an ninh mạng: Cuộc đua không hồi kết giữa tấn công và phòng thủ

Ngành công nghiệp an ninh mạng toàn cầu đang chứng kiến sự leo thang của các cuộc tấn công mạng với mức độ tinh vi và hậu quả ngày càng lớn. Các doanh nghiệp, tổ chức liên tục trở thành mục tiêu của hacker, buộc họ phải đầu tư mạnh mẽ vào các công nghệ phòng thủ hiện đại để bảo vệ tài sản số và duy trì hoạt động kinh doanh an toàn trong môi trường số.

Xem thêm
Microsoft ngừng sử dụng kỹ sư Trung Quốc trong hỗ trợ kỹ thuật cho quân đội Mỹ
12:11, 21/07/2025

Microsoft ngừng sử dụng kỹ sư Trung Quốc trong hỗ trợ kỹ thuật cho quân đội Mỹ

Microsoft hồi cuối tuần vừa rồi cho biết sẽ ngừng sử dụng các kỹ sư có trụ sở tại Trung Quốc để cung cấp hỗ trợ kỹ thuật cho quân đội Mỹ, sau khi một bài điều tra của tờ báo điều tra ProPublica làm dấy lên lo ngại từ một Thượng nghị sĩ Mỹ và khiến Bộ trưởng Quốc phòng Pete Hegseth ra lệnh tiến hành rà soát toàn diện trong hai tuần đối với các hợp đồng điện toán đám mây của Lầu Năm Góc.

Xem thêm