Microsoft điều tra khả năng tin tặc Trung Quốc biết lỗ hổng SharePoint qua hệ thống cảnh báo

Microsoft đang điều tra khả năng một rò rỉ từ hệ thống cảnh báo sớm dành cho các công ty an ninh mạng đã cho phép các tin tặc Trung Quốc khai thác những lỗ hổng trong dịch vụ SharePoint của hãng trước khi chúng được vá, Bloomberg News hồi cuối tuần vừa rồi đã đưa tin như vậy.

11:22, 29/07/2025

Một bản vá bảo mật mà Microsoft phát hành trong tháng này đã không khắc phục triệt để một lỗ hổng nghiêm trọng trong phần mềm máy chủ SharePoint, qua đó tạo điều kiện cho một chiến dịch gián điệp mạng quy mô lớn trên toàn cầu.

 

Trong bài đăng blog hồi đầu tuần trước, Microsoft cho biết hai nhóm tin tặc bị nghi là có liên hệ với Trung Quốc – được đặt tên là Linen Typhoon và Violet Typhoon - đang khai thác các điểm yếu nói trên, cùng với một nhóm thứ ba cũng có trụ sở tại Trung Quốc.

Theo Bloomberg, Microsoft đang xem xét liệu có phải một rò rỉ từ chương trình Microsoft Active Protections Program (MAPP) đã dẫn đến việc các lỗ hổng trong SharePoint bị khai thác trên phạm vi toàn cầu trong vài ngày qua.

Microsoft cho biết trong một tuyên bố gửi tới Reuters rằng công ty luôn đánh giá hiệu quả và tính bảo mật của tất cả các chương trình đối tác và sẽ cải thiện khi cần thiết.

Một nhà nghiên cứu thuộc công ty an ninh mạng Viettel của Việt Nam - Đinh Hồ Anh Khoa - đã trình diễn lỗ hổng SharePoint này vào tháng 5 tại hội nghị bảo mật Pwn2Own ở Berlin. Hội nghị do công ty an ninh mạng Trend Micro tổ chức, thuộc chương trình Zero Day Initiative, nhằm khuyến khích các nhà nghiên cứu tiết lộ có trách nhiệm các lỗ hổng phần mềm.

Anh Khoa đã nhận được phần thưởng 100.000 USD và Microsoft phát hành bản vá đầu tiên cho lỗ hổng vào tháng 7. Tuy nhiên, theo ông Dustin Childs – trưởng bộ phận nhận thức mối đe dọa của chương trình Zero Day Initiative - các thành viên của MAPP đã được thông báo về lỗ hổng này vào các ngày 24/6, 3/7 và 7/7.

Microsoft cho biết họ ghi nhận những nỗ lực khai thác đầu tiên vào ngày 7/7.

Ông Childs nói với Reuters rằng “kịch bản có khả năng cao nhất là ai đó trong chương trình MAPP đã sử dụng thông tin đó để tạo ra mã khai thác (exploit)”.

Hiện chưa rõ bên nào chịu trách nhiệm, nhưng ông Childs cho biết: “Vì phần lớn các nỗ lực tấn công xuất phát từ Trung Quốc, nên có lý do để suy đoán rằng đó là một công ty trong khu vực này.”

Đây không phải là lần đầu tiên MAPP bị rò rỉ dẫn đến sự cố bảo mật. Hơn một thập kỷ trước, Microsoft từng cáo buộc công ty Trung Quốc Hangzhou DPTech Technologies Co., Ltd. vi phạm thỏa thuận không tiết lộ thông tin (NDA) và đã loại công ty này khỏi chương trình.

Trong một bài đăng blog năm 2012 - thời điểm xảy ra rò rỉ đầu tiên - Microsoft thừa nhận: “Chúng tôi hiểu rằng thông tin về lỗ hổng có thể bị lạm dụng. Để hạn chế điều này, chúng tôi có các thỏa thuận bảo mật nghiêm ngặt với các đối tác. Microsoft coi việc vi phạm NDA là vấn đề rất nghiêm trọng.”

Nếu xác nhận có rò rỉ từ MAPP, đây sẽ là đòn giáng mạnh vào chương trình này – vốn được thiết kế để giúp các nhà phòng thủ mạng đi trước các tin tặc trong cuộc chạy đua khai thác các bản cập nhật phần mềm của Microsoft.

Ra mắt từ năm 2008, MAPP nhằm cung cấp cho các công ty bảo mật đáng tin cậy một lợi thế so với tin tặc, bằng cách chia sẻ thông tin kỹ thuật chi tiết và trong một số trường hợp là phần mềm “mô phỏng” hoạt động của mã độc.

Nguyễn Yến (theo Reuters)

Bình luận

Tin bài khác

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu
10:28, 26/11/2025

Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu

Việc luật hóa yêu cầu tối thiểu 10% ngân sách CNTT dành cho an ninh mạng được xem là “bước ngoặt” trong tái cấu trúc chi tiêu số của cơ quan nhà nước và doanh nghiệp. Tại tọa đàm “Luật An ninh mạng: Bước tiến bảo vệ an ninh dữ liệu", các chuyên gia khẳng định đây không chỉ là chi phí, mà là trách nhiệm bắt buộc để bảo vệ dữ liệu quốc gia.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt
07:52, 26/11/2025

Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt

Ông Nguyễn Lâm Thanh, Trưởng đại diện TikTok Việt Nam, chia sẻ về những thách thức và cam kết của TikTok trong việc tuân thủ Luật An ninh mạng 2025.

Xem thêm
Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia
06:58, 26/11/2025

Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia

Dự thảo Luật An ninh mạng 2025 đặt ra nhiều yêu cầu mới đối với các hệ thống trọng yếu quốc gia, trong đó có hạ tầng viễn thông. Đại diện MobiFone cho biết, doanh nghiệp đã chủ động chuẩn bị về công nghệ, mô hình vận hành, đồng thời kỳ vọng dự luật mới sẽ thống nhất khung pháp lý, tạo thuận lợi cho việc tuân thủ và bảo đảm an toàn thông tin.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm