Loading...

Cảnh báo nguy cơ APT từ 4 lỗ hổng nghiêm trọng trên Microsoft SharePoint Server

Ngày đăng: 
25/07/2025 14:40
Lượt xem:
875

Các chuyên gia an ninh mạng vừa phát hiện 4 lỗ hổng zero-day nghiêm trọng trên Microsoft SharePoint Server (các phiên bản 2016, 2019 và Subscription Edition). Những lỗ hổng này cho phép tin tặc chiếm quyền điều khiển hệ thống từ xa mà không cần xác thực, tiềm ẩn nguy cơ bị khai thác trong các chiến dịch tấn công APT (Advanced Persistent Threat).

85 máy chủ SharePoint bị cài mã độc web shell

Theo thống kê, ít nhất 85 máy chủ SharePoint trên toàn cầu đã bị cài mã độc web shell, ảnh hưởng đến 29 tổ chức, trong đó có nhiều tập đoàn đa quốc gia và cơ quan chính phủ như Cơ quan An ninh Hạt nhân Quốc gia Hoa Kỳ (NNSA). Hacker có thể kết hợp 2 trong số 4 lỗ hổng này để kiểm soát hệ thống ở mức sâu và duy trì truy cập lâu dài.

Nguy cơ cao với hệ thống tại Việt Nam

Tại Việt Nam, SharePoint Server được nhiều cơ quan quản lý nhà nước, doanh nghiệp tài chính và công nghệ sử dụng để quản lý văn bản. Dù chưa ghi nhận trường hợp bị tấn công, nguy cơ bị khai thác được đánh giá rất cao, đặc biệt với các hệ thống cài đặt on-premise chưa cập nhật bản vá. Tin tặc có thể bí mật xâm nhập từ một điểm trong mạng nội bộ, cài mã độc và mở rộng quyền kiểm soát toàn hệ thống.

Khuyến nghị từ Bkav

Bkav cảnh báo các quản trị viên hệ thống cần:

  • Cập nhật bản vá lỗ hổng của Microsoft càng sớm càng tốt.
  • Rà soát quyền truy cập nội bộ, giới hạn các phân quyền chưa cần thiết, đặc biệt với hệ thống chia sẻ quyền cho các đơn vị địa phương.
  • Tăng cường giám sát hệ thống, theo dõi nhật ký truy cập, triển khai tường lửa ứng dụng web (WAF) và thiết lập cảnh báo sớm khi có dấu hiệu bất thường.
  • Đối với đơn vị không có đội ngũ an ninh mạng chuyên trách, cần liên hệ với các trung tâm ứng cứu sự cố để được hỗ trợ kịp thời.
SharePoint Server là gì?

SharePoint Server là nền tảng quản lý tài liệu và cộng tác doanh nghiệp của Microsoft, cho phép lưu trữ, tìm kiếm, chia sẻ tài liệu tập trung và xây dựng trang web nội bộ (Intranet). Hệ thống này cũng tích hợp sâu với Microsoft Office và Microsoft 365 nhằm nâng cao hiệu quả làm việc nhóm.

Hiệp Nguyễn

  • Chia sẻ qua viber bài: Cảnh báo nguy cơ APT từ 4 lỗ hổng nghiêm trọng trên Microsoft SharePoint Server
  • Chia sẻ qua reddit bài:Cảnh báo nguy cơ APT từ 4 lỗ hổng nghiêm trọng trên Microsoft SharePoint Server

chủ đề liên quan

Kaspersky: Tấn công mã độc trên di động tại APAC tăng 49%

Ngày đăng: 
01/10/2026
Lượt xem:
41
Trong quý I/2026, số lượt phát hiện mối đe dọa trên mỗi người dùng di động bị ảnh hưởng tại 8 thị trường châu Á - Thái Bình Dương tăng 49% so với cùng kỳ năm trước, dù tổng số người dùng bị ảnh hưởng giảm.

GSMA: 45% vụ lừa đảo tại 6 nước ASEAN vẫn chưa được giải quyết

Ngày đăng: 
11/09/2026
Lượt xem:
101
AI, deepfake và các hình thức giả danh ngày càng tinh vi đang khiến người dùng khó phân biệt tương tác hợp pháp với hành vi lừa đảo trên môi trường số. Niềm tin số đang trở thành yếu tố quan trọng đối với quá trình phát triển kinh tế số ASEAN, nhưng lừa đảo trực tuyến và gian lận đang tạo ra những rào cản đáng kể.

Kaspersky: Hơn 250.000 vụ tấn công ransomware bị ngăn chặn tại APAC

Ngày đăng: 
12/08/2026
Lượt xem:
183
Trong nửa đầu năm 2026, Kaspersky ghi nhận 75 triệu cuộc tấn công trực tuyến tại khu vực châu Á - Thái Bình Dương, trong đó có 3,4 triệu vụ dùng mã độc cửa hậu, 2,4 triệu vụ đánh cắp mật khẩu và hơn 250.000 vụ ransomware.

99% doanh nghiệp xem an ninh CNTT là nền tảng cho tăng trưởng bền vững

Ngày đăng: 
31/07/2026
Lượt xem:
169
Khảo sát của Kaspersky cho thấy gần như toàn bộ doanh nghiệp trên thế giới và khu vực châu Á - Thái Bình Dương coi an ninh CNTT không còn đơn thuần là lớp phòng vệ trước tấn công mạng, mà đã trở thành yếu tố chiến lược thúc đẩy chuyển đổi số và tăng trưởng dài hạn.

Kaspersky: Tấn công giả mạo dịch vụ AI nhằm vào doanh nghiệp SMB tại Đông Nam Á tăng gần 7 lần

Ngày đăng: 
02/07/2026
Lượt xem:
206
Các cuộc tấn công mạng ngụy trang dưới dạng dịch vụ AI như ChatGPT, DeepSeek hay Claude đang gia tăng mạnh, đặc biệt nhắm vào doanh nghiệp vừa và nhỏ (SMB). Theo Kaspersky, số vụ tấn công tại Đông Nam Á trong bốn tháng đầu năm 2026 đã tăng gần 7 lần so với cùng kỳ năm trước.

Phụ huynh càng chia sẻ nhiều về con trên mạng xã hội càng dễ mất cảnh giác với rủi ro bảo mật

Ngày đăng: 
05/06/2026
Lượt xem:
273
Nghiên cứu mới do Kaspersky phối hợp với Viện Công nghệ Singapore (SIT) thực hiện cho thấy một nghịch lý đáng chú ý trong hành vi của các bậc cha mẹ trên môi trường số. Những phụ huynh thường xuyên chia sẻ hình ảnh, video và thông tin cá nhân của con trên mạng xã hội lại có xu hướng ít chú trọng hơn đến các biện pháp bảo vệ quyền riêng tư trực tuyến.