Nguy cơ tấn công APT từ loạt lỗ hổng trên phần mềm SharePoint Server của Microsoft

08:06, 29/07/2025

Có tới 4 lỗ hổng zero-day nghiêm trọng tồn tại trên các phiên bản SharePoint Server 2016, 2019 và Subscription Edition, cho phép tin tặc chiếm quyền điều khiển hệ thống từ xa mà không cần xác thực.

sharepoint-attack.png

Ảnh minh họa: Bkav

Đặc biệt, khi kết hợp khai thác 2 trong số các lỗ hổng này, tin tặc (hacker) có thể kiểm soát sâu vào hệ thống và duy trì truy cập lâu dài. Đây là “môi trường lý tưởng” cho các chiến dịch tấn công gián điệp APT, đánh cắp hoặc mã hóa dữ liệu nhạy cảm.

Các lỗ hổng này đang bị khai thác trên diện rộng tại nhiều quốc gia. Ít nhất 85 máy chủ SharePoint đã bị cài mã độc web shell, gây ảnh hưởng đến 29 tổ chức trên toàn cầu. Trong số nạn nhân có nhiều tập đoàn đa quốc gia và cơ quan chính phủ…

Tại Việt Nam, SharePoint Server được sử dụng trong quản lý văn bản tại nhiều cơ quan, tổ chức và các doanh nghiệp công nghệ, tài chính lớn.

Đến thời điểm hiện tại, tuy chưa ghi nhận trường hợp bị tấn công, song nguy cơ bị khai thác bởi các lỗ hổng này được đánh giá ở mức rất cao, đặc biệt là tại các đơn vị đang triển khai SharePoint Server theo mô hình cài đặt tại chỗ (on-premise) mà chưa kịp thời cập nhật vá lỗi.

Quá trình tấn công có thể xuất phát từ một điểm trong mạng nội bộ, sử dụng kỹ thuật tinh vi, khó bị phát hiện. Tin tặc có thể bí mật cài cắm mã độc trên một máy trạm nội bộ, từ đó âm thầm rà quét, mở rộng kiểm soát và từng bước chiếm quyền toàn bộ hệ thống.

Các nhóm tấn công APT thường tận dụng thời điểm các hệ thống tồn tại lỗ hổng chưa được vá, để xâm nhập và duy trì sự hiện diện lâu dài.

Vì vậy, các nhà quản trị hệ thống khẩn trương rà soát, siết chặt lại các quyền truy cập từ nội bộ để chặn nguy cơ bị tấn công từ bên trong.

Đối với các cơ quan cấp bộ có phân quyền truy cập cho các đơn vị địa phương, cần lập tức rà soát và giới hạn các quyền này nếu hệ thống chưa được cập nhật bản vá hoặc chưa có biện pháp khắc phục triệt để. Việc cập nhật bản vá lỗ hổng cần thực hiện càng sớm càng tốt.

Tăng cường các biện pháp giám sát, giới hạn quyền truy cập từ bên ngoài, triển khai tường lửa ứng dụng web (WAF), theo dõi nhật ký truy cập hệ thống và thiết lập cơ chế cảnh báo sớm khi có dấu hiệu bất thường.

Đối với các đơn vị chưa có đội ngũ chuyên trách về an toàn thông tin, cần chủ động liên hệ với các trung tâm ứng cứu sự cố để được tư vấn, hỗ trợ kịp thời.

SharePoint Server là nền tảng quản lý tài liệu và cộng tác doanh nghiệp do Microsoft phát triển. Hệ thống cho phép lưu trữ, chia sẻ, tìm kiếm và quản lý tài liệu tập trung, đồng thời hỗ trợ xây dựng các trang web nội bộ (Intranet), cổng thông tin doanh nghiệp, tích hợp sâu với Microsoft Office và Microsoft 365 nhằm nâng cao hiệu suất làm việc nhóm.

Theo Hanoimoi.vn 


Ý kiến bạn đọc


Cùng chuyên mục

VinFast có đại lý ô tô điện đầu tiên tại Ấn Độ
Ngày 27-7, VinFast cho biết, đã khai trương đại lý đầu tiên tại Ấn Độ, đặt ở thành phố Surat (bang Gujarat)
29/07/2025
Sự kiện “Đổi xăng lấy điện” ngày càng nóng: Người dân Thủ đô nườm nượp xếp hàng thử xe và “xuống tiền”
Không khí tại sự kiện “Đổi xăng lấy điện - Cùng VinFast kiến tạo tương lai xanh” vẫn vô cùng sôi động dù không phải lần đầu tổ chức ở Hà Nội.
29/07/2025
Chạy đua đào tạo nhân lực cho ngành điện hạt nhân
Sau gần một thập kỷ tạm dừng, Việt Nam chính thức khởi động lại chương trình điện hạt nhân quốc gia.
29/07/2025
Phát triển internet công nghiệp Việt Nam tự chủ, đổi mới, kết nối toàn cầu
Hội nghị VNNIC Internet Conference (VIC) là diễn đàn công nghệ lớn về internet, được đánh giá cao về chất lượng nội dung chuyên môn. Tiếp nối thành công sự kiện các năm trước, Trung tâm Internet Việt Nam tổ chức sự kiện VNNIC Internet Conference 2025 với chủ đề “Kỷ nguyên bứt phá với internet công nghiệp”.
28/07/2025