Microsoft cảnh báo nguy cơ tin tặc tấn công máy chủ nhiều chính phủ và doanh nghiệp

Microsoft vừa phát cảnh báo về nguy cơ tin tặc tấn công nhằm vào phần mềm máy chủ mà các cơ quan chính phủ và doanh nghiệp sử dụng để chia sẻ tài liệu nội bộ. Theo đó, hãng công nghệ này khuyến nghị khách hàng nên lập tức cài đặt bản cập nhật để bảo mật.
Chú thích ảnh
Trụ sở Microsoft tại Issy-Les-Moulineaux, Pháp. Ảnh tư liệu: AFP/TTXVN

Trong cảnh báo được đưa ra cuối tuần qua, Microsoft nêu rõ các lỗ hổng này xảy ra ở hệ thống máy

Microsoft cảnh báo nguy cơ tin tặc tấn công máy chủ nhiều chính phủ và doanh nghiệp

Microsoft vừa phát cảnh báo về nguy cơ tin tặc tấn công nhằm vào phần mềm máy chủ mà các cơ quan chính phủ và doanh nghiệp sử dụng để chia sẻ tài liệu nội bộ. Theo đó, hãng công nghệ này khuyến nghị khách hàng nên lập tức cài đặt bản cập nhật để bảo mật.

chủ SharePoint được sử dụng trong nội bộ các tổ chức. Hãng lưu ý SharePoint Online thuộc nền tảng Microsoft 365 vốn được lưu trữ trên đám mây, nên không bị ảnh hưởng do các cuộc tấn công này.

Microsoft cho biết lỗ hổng cho phép tin tặc thực hiện hành vi giả mạo danh tính (spoofing) qua mạng. Spoofing là hành động tội phạm mạo danh 1 người, tổ chức hoặc trang web đáng tin cậy để đánh lừa hệ thống, người dùng hoặc các thiết bị mạng. Tập đoàn Microsoft thông báo đã phát hành bản cập nhật bảo mật cho SharePoint Subscription Edition và khuyến nghị khách hàng nên lập tức cài đặt.

Hãng cũng cho biết đang cập nhật các phiên bản SharePoint 2016 và 2019. Nếu không thể kích hoạt tính năng bảo vệ trước phần mềm độc hại theo khuyến nghị, khách hàng nên ngắt kết nối máy chủ với Internet đến khi có bản cập nhật bảo mật.

Cục Điều tra Liên bang Mỹ (FBI) cho biết đã nắm được thông tin về các cuộc tấn công nói trên và đang phối hợp chặt chẽ với các đối tác liên bang và tư nhân, song không cung cấp thêm chi tiết.

Theo The Washington Post - tờ báo đầu tiên đưa tin về vụ việc, những ngày qua, các đối tượng chưa rõ danh tính đã khai thác lỗ hổng bảo mật để tấn công nhắm vào các cơ quan và doanh nghiệp của Mỹ và nước ngoài. Tờ báo dẫn lời chuyên gia nói rằng cuộc tấn công này được gọi là tấn công "zero-day" vì nhắm vào lỗ hổng chưa từng được biết đến trước đây. Hiện hàng chục nghìn máy chủ đang gặp rủi ro.

Nguyễn Hằng (TTXVN)

Dành cho bạn

Apple tăng tốc cuộc đua AI trên smartphone

Apple tăng tốc cuộc đua AI trên smartphone

Apple ngày 18/9 chính thức mở bán dòng iPhone 18 trên toàn cầu, thu hút đông đảo khách hàng tới các cửa hàng Apple để sở hữu những mẫu điện thoại mới nhất của hãng.

Cánh tay robot được trưng bày tại Triển lãm Trung Quốc - Nam Á lần thứ 9 ở Côn Minh, tỉnh Vân Nam, Trung Quốc, ngày 22/6/2025. (Ảnh: Tân Hoa xã)

Trung Quốc vạch lộ trình để AI tự cải tiến mà không cần con người

Các nhà nghiên cứu tại những trường đại học và tập đoàn công nghệ hàng đầu Trung Quốc đang hướng tới một mặt trận mới trong cuộc đua trí tuệ nhân tạo (AI) với Mỹ: phát triển các hệ thống có thể tự xây dựng những phiên bản tốt hơn mà không cần con người can thiệp.

Ai Cập đặt mục tiêu phổ cập AI tới 1 triệu người mỗi năm

Ai Cập đặt mục tiêu phổ cập AI tới 1 triệu người mỗi năm

Ai Cập đặt mục tiêu đào tạo 1 triệu công dân mỗi năm về trí tuệ nhân tạo (AI) trong 3 năm tới, trong khuôn khổ hợp tác với tập đoàn Intel nhằm phổ cập kiến thức AI, thúc đẩy sử dụng công nghệ an toàn và có trách nhiệm, đồng thời xây dựng niềm tin số.

Claude 'tiếp tay' chuyên gia an ninh mạng xâm nhập hệ thống OpenAI

Claude 'tiếp tay' chuyên gia an ninh mạng xâm nhập hệ thống OpenAI

Một nhóm nghiên cứu an ninh mạng đã sử dụng mô hình trí tuệ nhân tạo (AI) Claude của Anthropic để khai thác lỗ hổng trong hệ thống của OpenAI, qua đó chiếm quyền truy cập một số tài khoản nhân viên và chứng minh khả năng tiếp cận kho mã nguồn nội bộ của công ty phát triển ChatGPT.