7082
Microsoft biết lỗ hổng bảo mật trong SharePoint nhưng vá lỗi không hiệu quả
293
An ninh mạng
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Microsoft biết lỗ hổng bảo mật trong SharePoint nhưng vá lỗi không hiệu quả

Một bản vá bảo mật được Microsoft phát hành vào đầu tháng này đã không khắc phục triệt để một lỗ hổng nghiêm trọng trong phần mềm máy chủ SharePoint vốn được phát hiện tại một cuộc thi hack hồi tháng 5. Lỗ hổng này đã tạo điều kiện cho một chiến dịch gián điệp mạng quy mô toàn cầu.

Người phát ngôn của Microsoft vừa lên tiếng xác nhận rằng giải pháp ban đầu của họ không hiệu quả. Người này cho biết Microsoft đã phát hành thêm các bản vá bổ sung để khắc phục hoàn toàn sự cố.

Khoảng 100 tổ chức đã trở thành mục tiêu tấn công trong cuối tuần qua và dự kiến sẽ còn hàng nghìn tổ chức khác bị ảnh hưởng khi các nhóm hacker khác tham gia khai thác lỗ hổng.

Trong một bài đăng trên blog, Microsoft cho biết hai nhóm hacker bị nghi có liên hệ với Trung Quốc có tên là "Linen Typhoon" và "Violet Typhoon" đang khai thác các lỗ hổng này, cùng với một nhóm hacker khác cũng có trụ sở tại Trung Quốc, trong làn sóng tấn công đầu tiên.

Charles Carmakal, Giám đốc Công nghệ của Mandiant (thuộc Google Cloud), cũng cho biết đánh giá ban đầu cho thấy ít nhất một trong các tác nhân thực hiện khai thác sớm là một nhóm đe dọa có liên hệ với Trung Quốc.

“Điều quan trọng là phải hiểu rằng hiện có nhiều nhóm đang tích cực khai thác lỗ hổng này. Chúng tôi hoàn toàn dự đoán rằng xu hướng này sẽ tiếp tục, khi các tác nhân đe dọa khác cũng sẽ tận dụng lỗ hổng này,” Carmakal cho biết trong một tuyên bố gửi tới trang Cybernews.

Các nhóm hacker có liên hệ với chính phủ Trung Quốc thường xuyên bị cáo buộc đứng sau các cuộc tấn công mạng, nhưng Bắc Kinh liên tục phủ nhận có tham gia vào các hoạt động hack. Trong một tuyên bố qua email, Đại sứ quán Trung Quốc tại Washington cho biết Trung Quốc phản đối mọi hình thức tấn công mạng cũng như phản đối việc “vu khống người khác mà không có bằng chứng xác đáng”.

Lỗ hổng SharePoint tạo điều kiện cho cuộc tấn công đã được phát hiện lần đầu tiên vào tháng 5 trong một cuộc thi hack tại Berlin do công ty an ninh mạng Trend Micro tổ chức, với giải thưởng tiền mặt cho những ai phát hiện lỗ hổng phần mềm phổ biến.

Cuộc thi đưa ra giải thưởng 100.000 USD cho các khai thác “zero-day” - thuật ngữ chỉ các lỗ hổng chưa từng được công bố trước đó và có thể bị lợi dụng để tấn công SharePoint - nền tảng quản lý tài liệu và cộng tác hàng đầu của Microsoft.

Nguyễn Yến(theo Cybernews)

Bình luận

Tin bài khác

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

5 năm qua, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh Bắc Ninh đã để lại nhiều dấu ấn nổi bật trên mặt trận bảo vệ an ninh, trật tự trong môi trường số. Từ tham mưu xây dựng phong trào toàn dân bảo vệ an ninh Tổ quốc trên không gian mạng, đấu tranh với tin giả, thông tin xấu độc đến triệt phá nhiều đường dây tội phạm công nghệ cao quy mô lớn, lực lượng này đang ngày đêm góp phần dựng xây “lá chắn số” vững chắc, bảo vệ cuộc sống bình yên của nhân dân trong kỷ nguyên số.

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Bộ Công an đang lấy ý kiến dự thảo Nghị định về kinh doanh sản phẩm, dịch vụ an ninh mạng, nhằm hoàn thiện hành lang pháp lý, chuẩn hóa thị trường và tạo nền tảng cho doanh nghiệp an ninh mạng Việt Nam phát triển.

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Phía sau sự hào nhoáng của một “trợ lý số biết làm mọi thứ” là loạt cảnh báo ngày càng dày đặc về rò rỉ dữ liệu, lỗ hổng bảo mật, lạm quyền truy cập và nguy cơ bị lợi dụng trong môi trường doanh nghiệp lẫn đời sống cá nhân.

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

Chiều 17/3, tại Hà Nội, Trung tâm Thông tin tín dụng Quốc gia Việt Nam (CIC) và Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an đã tổ chức Lễ ký kết Chương trình phối hợp đảm bảo an ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

Trong bối cảnh rủi ro không chỉ đến từ tấn công bên ngoài, việc nâng chuẩn an toàn hệ thống là điều kiện then chốt để kiểm soát lỗ hổng nội bộ và các điểm kết nối nhạy cảm.