Thứ Ba, Tháng 10 28, 2025

Microsoft cảnh báo lỗ hổng SharePoint zero-day

(SGTT) – Mới đây, Microsoft phát đi cảnh báo bảo mật khẩn cấp liên quan đến máy chủ SharePoint tại chỗ. Đây là loại máy chủ đang được nhiều cơ quan, doanh nghiệp trên toàn cầu sử dụng để lưu trữ và chia sẻ tài liệu nội bộ.

Theo TTXVN, lỗ hổng cho phép kẻ tấn công đã được cấp quyền truy cập (tức là người đã có tài khoản trong hệ thống) thực hiện các cuộc tấn công giả mạo trên toàn mạng. Hiểu cách khác, họ có thể mạo danh một cá nhân hoặc một hệ thống đáng tin cậy trong nội bộ để thao túng dữ liệu, truy cập trái phép, và đánh lừa người dùng khác.

Điểm đặc biệt là lỗ hổng lần này là zero-day, tức là chưa từng được phát hiện trước đó, và đã bị khai thác trong thực tế. Tập đoàn Microsoft thông báo đã phát hành bản cập nhật bảo mật cho SharePoint Subscription Edition và khuyến nghị khách hàng nên lập tức cài đặt.

Hãng cũng cho biết đang cập nhật các phiên bản SharePoint 2016 và 2019. Nếu mọi người không thể kích hoạt tính năng bảo vệ trước phần mềm độc hại theo khuyến nghị thì nên ngắt kết nối máy chủ với Internet đến khi có bản cập nhật bảo mật.

Với SharePoint Online thuộc nền tảng Microsoft 365 vốn được lưu trữ trên đám mây nên không bị ảnh hưởng do các cuộc tấn công này.

Theo báo cáo từ The Washington Post, các cơ quan chính phủ và doanh nghiệp lớn ở Mỹ và quốc tế đã trở thành mục tiêu trong những ngày gần đây. FBI cũng đã xác nhận về các cuộc tấn công đang diễn ra, và hiện đang phối hợp cùng các cơ quan liên bang cũng như khu vực tư nhân để đối phó. Tuy nhiên, danh tính kẻ tấn công hay mức độ thiệt hại vẫn chưa được tiết lộ.

Một nghiên cứu bảo mật mới công bố ngày 20-7-2025 đã làm dấy lên lo ngại lớn trong ngành tiếp thị số: Giao thức Bối cảnh Mô hình (Model Context Protocol MCP) nền tảng đang được Google, Microsoft và AppsFlyer triển khai được cho là chứa những lỗ hổng có thể bị khai thác để xâm nhập hệ thống và đánh cắp dữ liệu nhạy cảm của nhà quảng cáo. MCP là một giao thức chuẩn hóa giúp các công cụ AI giao tiếp với hệ thống quảng cáo, phân tích và dữ liệu tiếp thị ví dụ như API Google Ads hoặc nền tảng phân tích Clarity của Microsoft. Nhờ cấu trúc mở, MCP đang ngày càng phổ biến trong việc kết nối nhiều công cụ AI khác nhau để tự động hóa quảng cáo và tối ưu hiệu suất.

Tổng hợp

Phúc An

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

Cùng chủ đề

Ba sân bay lớn siết an ninh phục vụ lễ ký...

0
(SGTT) - Từ ngày 20 đến 28-10, sân bay quốc tế Nội Bài, Tân Sơn Nhất và Đà Nẵng được áp dụng kiểm soát...

Người Việt bỏ ra gần 300 triệu giờ cho AI nửa...

0
(SGTT) - Trong sáu tháng đầu năm 2025, người Việt đã dành tổng cộng 283 triệu giờ để sử dụng các ứng dụng trí...

Sinh viên Việt được 1 năm sử dụng miễn phí AI...

0
(SGTT) - Theo thông tin mới nhất vừa đăng tải trên trang Google, sinh viên Việt Nam đã có thể sử dụng miễn phí...

Hà Nội dự kiến hỗ trợ doanh nghiệp nghiên cứu khoa...

0
(SGTT) - Hà Nội dự kiến chi khoảng 392 tỉ đồng mỗi năm để hỗ trợ các tổ chức, doanh nghiệp nghiên cứu và...

Những lựa chọn điện thoại thay thế cho iPhone 17

0
(SGTT) - Không chỉ iPhone 17 mới mang lại trải nghiệm cao cấp. Hàng loạt flagship Android thế hệ mới đang cạnh tranh "sòng...

OpenAI thử sức sản xuất phim hoạt hình AI

0
(SGTT) - Công ty trí tuệ nhân tạo OpenAI lần đầu tiên tham gia sản xuất một bộ phim hoạt hình với sự hỗ...

Kết nối