Cảnh báo lỗ hổng phần mềm dùng cho hệ thống quản lý văn bản tại nhiều cơ quan, tổ chức, doanh nghiệp

An ninh an toàn mạng
28/07/2025 04:04
Theo các chuyên gia Bkav, có tới 4 lỗ hổng zero-day nghiêm trọng tồn tại trên các phiên bản SharePoint Server 2016, 2019 và Subscription Edition, cho phép tin tặc chiếm quyền điều khiển hệ thống từ xa mà không cần xác thực.
aa
Cảnh báo lỗ hổng phần mềm dùng cho hệ thống quản lý văn bản tại nhiều cơ quan, tổ chức, doanh nghiệp
Nguy cơ tấn công APT từ loạt lỗ hổng trên phần mềm SharePoint Server của Microsoft

Đặc biệt, khi kết hợp khai thác 2 trong số các lỗ hổng này, hacker có thể kiểm soát sâu vào hệ thống và duy trì truy cập lâu dài. Đây là "môi trường lý tưởng" cho các chiến dịch tấn công gián điệp APT (Advanced Persistent Threat), đánh cắp hoặc mã hóa dữ liệu nhạy cảm.

Chuyên gia Bkav cũng cho biết, các lỗ hổng này đang bị khai thác trên diện rộng tại nhiều quốc gia. Ít nhất 85 máy chủ SharePoint đã bị cài mã độc web shell, gây ảnh hưởng đến 29 tổ chức trên toàn cầu. Trong số nạn nhân có nhiều tập đoàn đa quốc gia và cơ quan chính phủ, bao gồm cả Cơ quan an ninh hạt nhân quốc gia Hoa Kỳ (NNSA).

Tại Việt Nam, SharePoint Server được sử dụng trong quản lý văn bản tại nhiều cơ quan, tổ chức và các doanh nghiệp công nghệ, tài chính lớn. Đến hiện tại, tuy chưa ghi nhận trường hợp bị tấn công, nguy cơ bị khai thác bởi các lỗ hổng này được đánh giá ở mức rất cao, đặc biệt là tại các đơn vị đang triển khai SharePoint Server theo mô hình cài đặt tại chỗ (on-premise) mà chưa kịp thời cập nhật vá lỗi.

Quá trình tấn công có thể xuất phát từ một điểm trong mạng nội bộ, sử dụng kỹ thuật tinh vi, khó bị phát hiện. Tin tặc có thể bí mật cài cắm mã độc trên một máy trạm nội bộ, từ đó âm thầm rà quét, mở rộng kiểm soát và từng bước chiếm quyền toàn bộ hệ thống.

Các nhóm tấn công APT thường tận dụng những thời điểm như thế này, khi các hệ thống tồn tại lỗ hổng chưa được vá, để xâm nhập và duy trì sự hiện diện lâu dài. Vì vậy, Bkav đặc biệt kiến nghị các nhà quản trị hệ thống khẩn trương rà soát, siết chặt lại các quyền truy cập từ nội bộ để chặn đứng nguy cơ bị tấn công từ bên trong.

Đối với các cơ quan cấp Bộ có phân quyền truy cập cho các đơn vị địa phương, chuyên gia đề nghị cần lập tức rà soát và giới hạn các quyền này nếu hệ thống chưa được cập nhật bản vá hoặc chưa có biện pháp khắc phục triệt để. Việc cập nhật bản vá lỗ hổng cần thực hiện càng sớm càng tốt.

Đồng thời, cần tăng cường các biện pháp giám sát, giới hạn quyền truy cập từ bên ngoài, triển khai tường lửa ứng dụng web (WAF), theo dõi nhật ký truy cập hệ thống và thiết lập cơ chế cảnh báo sớm khi có dấu hiệu bất thường.

Đối với các đơn vị chưa có đội ngũ chuyên trách về an toàn thông tin, cần chủ động liên hệ với các trung tâm ứng cứu sự cố để được tư vấn, hỗ trợ kịp thời.

SharePoint Server là nền tảng quản lý tài liệu và cộng tác doanh nghiệp do Microsoft phát triển. Hệ thống cho phép lưu trữ, chia sẻ, tìm kiếm và quản lý tài liệu tập trung, đồng thời hỗ trợ xây dựng các trang web nội bộ (Intranet), cổng thông tin doanh nghiệp, tích hợp sâu với Microsoft Office và Microsoft 365 nhằm nâng cao hiệu suất làm việc nhóm.

chinhphu.vn
ar
Tin bài khác
Tử vi vòng quay công nghệ ngày 17/4/2026: Tuổi Tý tài lộc rủng rỉnh, tuổi Thân thiếu ổn định

Tử vi vòng quay công nghệ ngày 17/4/2026: Tuổi Tý tài lộc rủng rỉnh, tuổi Thân thiếu ổn định

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 17/4/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thị trường chứng khoán ngày 16/04: Tiếp tục “xanh vỏ đỏ lòng” trong phiên đáo hạn phái sinh

Thị trường chứng khoán ngày 16/04: Tiếp tục “xanh vỏ đỏ lòng” trong phiên đáo hạn phái sinh

Phiên giao dịch khép lại với mức tăng hơn 19 điểm của VN Index, qua đó đưa chỉ số tiến sát vùng 1.820 điểm. Tuy nhiên, đằng sau sắc xanh của chỉ số là một bức tranh kém đồng thuận khi số mã giảm áp đảo, dòng tiền tiếp tục tập trung vào nhóm trụ, đặc biệt là họ Vingroup, còn phần lớn cổ phiếu midcap và nhiều nhóm ngành khác vẫn giao dịch khá ì ạch.
“Chạm nghề phố cổ”: Đánh thức di sản thủ công trong không gian văn hóa Hà Nội

“Chạm nghề phố cổ”: Đánh thức di sản thủ công trong không gian văn hóa Hà Nội

Nhân dịp kỷ niệm 51 năm Ngày Giải phóng miền Nam, thống nhất đất nước, chiều 15/4, tại Trung tâm Giao lưu Văn hóa Phố cổ Hà Nội, chuỗi hoạt động văn hóa - nghệ thuật với chủ đề “Chạm nghề phố cổ” chính thức khai mạc, mở ra không gian trải nghiệm sinh động về các nghề thủ công truyền thống giữa lòng Thủ đô.
Nhận định phiên giao dịch ngày 16/4: Ưu tiên nắm giữ cổ phiếu có nền tảng cơ bản tốt

Nhận định phiên giao dịch ngày 16/4: Ưu tiên nắm giữ cổ phiếu có nền tảng cơ bản tốt

VN-Index vượt mốc 1.800 điểm trong phiên 15/4 nhưng diễn biến thị trường vẫn phân hóa, dòng tiền chủ yếu tập trung ở nhóm cổ phiếu vốn hóa lớn trong khi áp lực chốt lời gia tăng ở nhiều ngành. Trong bối cảnh đó, nhà đầu tư được khuyến nghị ưu tiên nắm giữ các cổ phiếu có nền tảng cơ bản tốt và triển vọng tăng trưởng rõ ràng.
Đột phá bộ điều khiển động cơ không cần bộ lọc ngoài

Đột phá bộ điều khiển động cơ không cần bộ lọc ngoài

Công ty công nghệ SmartD Technologies có trụ sở tại Montreal vừa công bố huy động thành công 15 triệu đô la Canada trong vòng gọi vốn mới, đánh dấu bước tiến quan trọng trong việc thương mại hóa công nghệ điều khiển động cơ thế hệ tiếp theo. Điểm nổi bật nằm ở việc doanh nghiệp này phát triển bộ điều khiển tốc độ biến đổi (VSD) dựa trên silicon carbide (SiC) đầu tiên có khả năng tạo ra tín hiệu sóng sin thực cho động cơ mà không cần đến các bộ lọc bên ngoài.
Tử vi vòng quay công nghệ ngày 16/4/2026: Tuổi Hợi công việc suôn sẻ, tuổi Ngọ vướng rắc rối

Tử vi vòng quay công nghệ ngày 16/4/2026: Tuổi Hợi công việc suôn sẻ, tuổi Ngọ vướng rắc rối

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 16/4/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thị trường chứng khoán ngày 15/04: Thị trường “xanh vỏ đỏ lòng”, VN Index chạm mốc 1.800 điểm

Thị trường chứng khoán ngày 15/04: Thị trường “xanh vỏ đỏ lòng”, VN Index chạm mốc 1.800 điểm

Thị trường tiếp tục ghi nhận đà tăng khi VN Index đóng cửa trên mốc 1.800 điểm. Tuy nhiên, diễn biến bên trong không thực sự tích cực như điểm số thể hiện, khi phần lớn cổ phiếu trên sàn HoSE đóng cửa trong sắc đỏ và đà tăng chủ yếu đến từ nhóm vốn hóa lớn, đặc biệt là họ Vin.
Nhiệt điện Hải phòng - song hành mục tiêu sản xuất điện và bảo vệ môi trường bền vững

Nhiệt điện Hải phòng - song hành mục tiêu sản xuất điện và bảo vệ môi trường bền vững

Trong bối cảnh ngành điện đứng trước áp lực kép vừa bảo đảm cung ứng điện ổn định, vừa đáp ứng các tiêu chuẩn môi trường ngày càng khắt khe, Công ty Cổ phần Nhiệt điện Hải Phòng đang cho thấy những bước đi quyết liệt và bài bản. Năm 2025 không chỉ ghi nhận những kết quả tích cực trong sản xuất kinh doanh mà còn đánh dấu bước chuyển quan trọng trong chiến lược đầu tư nâng cấp công nghệ môi trường, đặc biệt là Dự án cải tạo, nâng cấp hệ thống xử lý khí thải tại các nhà máy.
VAA kết nối doanh nghiệp môi trường thúc đẩy kinh tế tuần hoàn từ xử lý chất thải

VAA kết nối doanh nghiệp môi trường thúc đẩy kinh tế tuần hoàn từ xử lý chất thải

Buổi làm việc giữa Hội Tự động hóa Việt Nam và Công ty TNHH Môi trường Sông Công mở ra hướng hợp tác trong triển khai thị trường đầu vào và chuyển đổi số, tối ưu công nghệ, góp phần nâng cao hiệu quả xử lý chất thải theo mô hình kinh tế tuần hoàn.
Tiếp thêm động lực tinh thần cho Trường mầm non Vĩnh Hiệp, Khánh Hòa

Tiếp thêm động lực tinh thần cho Trường mầm non Vĩnh Hiệp, Khánh Hòa

Ngày 14/4/2026, Báo Phụ nữ TP. Hồ Chí Minh và Quỹ Doanh nhân vì cộng đồng (thuộc Hiệp hội Doanh nghiệp TP. Hồ Chí Minh) đã phối hợp tổ chức Lễ khánh thành công trình sữa chữa Trường mầm non Vĩnh Hiệp tại phường Tây Nha Trang, tỉnh Khánh Hòa.
song-gia-tri