lỗ hổng bảo mật – Ngoisaodoanhnhan.com https://ngoisaodoanhnhan.com Trang tin tức Ngôi Sao & Doanh Nhân Wed, 17 Sep 2025 01:05:33 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/ngoisaodoanhnhan/2025/08/ngoisaodoanhnhan.svg lỗ hổng bảo mật – Ngoisaodoanhnhan.com https://ngoisaodoanhnhan.com 32 32 Microsoft vá lỗ hổng nguy hiểm trên máy chủ SharePoint toàn cầu https://ngoisaodoanhnhan.com/microsoft-va-lo-hong-nguy-hiem-tren-may-chu-sharepoint-toan-cau/ Wed, 17 Sep 2025 01:05:30 +0000 https://ngoisaodoanhnhan.com/microsoft-va-lo-hong-nguy-hiem-tren-may-chu-sharepoint-toan-cau/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật bảo mật khẩn cấp để giải quyết hai lỗ hổng bảo mật zero-day nghiêm trọng, được xác định là CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này cho phép kẻ tấn công thực hiện các cuộc tấn công thực thi mã từ xa (Remote Code Execution – RCE) trên các máy chủ SharePoint, một nền tảng cộng tác doanh nghiệp phổ biến của Microsoft.

Sự việc bắt nguồn từ cuộc thi tấn công mạng Pwn2Own tại Berlin vào tháng 5, nơi các đội đã khai thác thành công một chuỗi lỗ hổng được gọi là ToolShell để chiếm quyền kiểm soát máy chủ SharePoint. Mặc dù Microsoft đã phát hành bản vá ban đầu vào Patch Tuesday tháng 7, các hacker đã nhanh chóng phát hiện ra hai lỗ hổng mới có thể vượt qua lớp bảo vệ cũ, khiến hệ thống tiếp tục đối mặt với nguy hiểm.

Theo các chuyên gia bảo mật, hơn 54 tổ chức đã bị ảnh hưởng trực tiếp và con số này dự kiến sẽ tăng mạnh. Công ty an ninh mạng Censys ước tính có hơn 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt là tại Mỹ, Hà Lan, Anh và Canada – những quốc gia có số lượng máy chủ lớn nhất.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cũng xác nhận lỗ hổng này cho phép kẻ tấn công truy cập hệ thống tệp, cấu hình nội bộ và thực thi mã độc từ xa mà không cần xác thực. Đội ngũ Google Threat Intelligence cảnh báo lỗ hổng này cho phép ‘truy cập không cần xác thực một cách liên tục’, đe dọa nghiêm trọng đến các tổ chức bị ảnh hưởng.

Công ty Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’ đang diễn ra ngoài đời thực, không còn ở lý thuyết. Để giảm thiểu thiệt hại, Microsoft khuyến cáo các quản trị viên SharePoint ngay lập tức cập nhật các bản vá tương ứng với phiên bản hệ thống đang sử dụng. Microsoft cũng cung cấp hướng dẫn cập nhật khóa máy (machine key) cho ứng dụng web bằng PowerShell hoặc Central Admin, sau đó khởi động lại IIS trên tất cả các máy chủ SharePoint.

Đồng thời, các tổ chức nên tiến hành kiểm tra log hệ thống, tìm kiếm dấu vết truy cập trái phép và thực hiện phân tích mã độc. Điều này sẽ giúp các tổ chức bị ảnh hưởng có thể phát hiện và ngăn chặn các cuộc tấn công tiềm ẩn. Việc cập nhật và vá lỗi bảo mật là rất quan trọng để đảm bảo an toàn cho hệ thống và dữ liệu của tổ chức.

Người dùng có thể tham khảo thêm thông tin về các bản vá bảo mật mới nhất của Microsoft tại https://support.microsoft.com/ và thông tin về lỗ hổng bảo mật tại https://cve.mitre.org/.

]]>
Lỗ hổng bảo mật nguy hiểm trong trình duyệt Chrome, cập nhật ngay để tránh rủi ro https://ngoisaodoanhnhan.com/lo-hong-bao-mat-nguy-hiem-trong-trinh-duyet-chrome-cap-nhat-ngay-de-tranh-rui-ro/ Wed, 17 Sep 2025 00:50:33 +0000 https://ngoisaodoanhnhan.com/lo-hong-bao-mat-nguy-hiem-trong-trinh-duyet-chrome-cap-nhat-ngay-de-tranh-rui-ro/

Ngày gần đây, Google và Cơ quan An ninh mạng Mỹ (CISA) đã phát đi cảnh báo quan trọng về một lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome, đang bị các hacker tận dụng để thực hiện các cuộc tấn công mạng nhằm vào người dùng.

CISA đã yêu cầu tất cả các cơ quan liên bang của Mỹ phải nâng cấp trình duyệt Chrome lên phiên bản mới nhất trước ngày 23/7/2025. Đồng thời, cơ quan này cũng đưa ra khuyến nghị mạnh mẽ tới tất cả người dùng cá nhân và các doanh nghiệp về việc thực hiện cập nhật trình duyệt để đảm bảo an toàn cho thông tin.

Lỗ hổng bảo mật mới được phát hiện và gán mã CVE-2025-6554, thuộc loại lỗ hổng ‘zero-day’, tức là đã bị các tin tặc khai thác trước khi bản vá lỗi được công bố chính thức. Lỗ hổng này nằm trong V8, bộ xử lý JavaScript cốt lõi của Chrome, có thể cho phép kẻ tấn công thực thi mã độc từ xa hoặc khiến trình duyệt bị sập, dẫn tới nguy cơ mất dữ liệu cá nhân.

Chuyên gia Clément Lecigne từ Nhóm Phân tích Mối đe dọa (TAG) của Google, người đã phát hiện ra lỗ hổng này, cho biết đây là một phần trong nỗ lực của nhóm nhằm săn lùng các cuộc tấn công mạng được bảo trợ bởi chính phủ, thường nhắm vào các mục tiêu có nguy cơ cao như nhà báo và các nhà hoạt động chính trị.

Mặc dù Google không tiết lộ chi tiết cụ thể về các cuộc tấn công, họ xác nhận rằng những cuộc tấn công này đang diễn ra, đặt những người dùng chưa cập nhật trình duyệt vào tình thế rủi ro cao.

Đây là lỗ hổng zero-day thứ tư được phát hiện và vá lỗi trên Chrome trong năm 2025, sau các lỗ hổng được phát hiện vào tháng 3, tháng 5 và tháng 6.

Để cập nhật Chrome và bảo vệ tài khoản cũng như thông tin cá nhân, người dùng có thể thực hiện theo các bước sau:

– Mở trình duyệt Chrome.

– Nhấp vào biểu tượng ba chấm ở góc trên cùng bên phải.

– Chọn ‘Trợ giúp’ > ‘Giới thiệu về Google Chrome’.

– Trình duyệt sẽ tự động kiểm tra và tải về phiên bản mới nhất. Hãy khởi động lại trình duyệt để hoàn tất cập nhật.

Duy trì trình duyệt ở phiên bản mới nhất là biện pháp phòng thủ hiệu quả nhất chống lại các mối đe dọa trực tuyến.

]]>
Cảnh báo lỗ hổng bảo mật nghiêm trọng trên trình duyệt Google Chrome https://ngoisaodoanhnhan.com/canh-bao-lo-hong-bao-mat-nghiem-trong-tren-trinh-duyet-google-chrome/ Fri, 04 Jul 2025 14:55:01 +0000 https://ngoisaodoanhnhan.com/?p=4980

Cảnh báo lỗ hổng bảo mật nghiêm trọng trên trình duyệt Google Chrome

Các nhà nghiên cứu an ninh mạng đã phát hiện ra một lỗ hổng zero-day nghiêm trọng mới trên trình duyệt Google Chrome, với mã định danh CVE-2025-4664. Lỗ hổng này có thể cho phép kẻ tấn công đánh cắp dữ liệu nhạy cảm của người dùng mà không cần bất kỳ tương tác nào.

Lỗ hổng được xác định nằm ở thành phần Loader của trình duyệt, cụ thể là trong cách nó xử lý các tiêu đề Link HTTP đối với những yêu cầu tài nguyên phụ. Điều này đã tạo ra một kẽ hở, cho phép kẻ xấu chèn vào một chính sách lỏng lẻo, dẫn đến hậu quả là toàn bộ URL bị rò rỉ sang một tên miền của bên thứ ba do kẻ tấn công kiểm soát.

Người dùng cần nâng cấp trình duyệt để đảm bảo an toàn

Lỗ hổng zero-day nghiêm trọng mới được phát hiện có thể đánh cắp dữ liệu nhạy cảm của người dùng Chrome Lỗ hổng bảo mật trên Chrome có thể đánh cắp dữ liệu người dùng</caption]

Trước mức độ nghiêm trọng của vấn đề, Google đã nhanh chóng hành động bằng việc tung ra bản vá khẩn cấp cho người dùng trình duyệt Chrome trên hệ điều hành Windows và Gentoo Linux. Người dùng trên các nền tảng này được khuyến cáo cập nhật trình duyệt của mình lên phiên bản mới nhất ngay lập tức để tự bảo vệ.

Khuyến cáo cho người dùng Debian11

Tuy nhiên, tình hình lại trở nên đáng lo ngại hơn đối với những người dùng trình duyệt Chromium trên Debian11. Theo thông tin hiện tại, tất cả các phiên bản cho đến 120.0.6099.224 của Chromium trên Debian11 vẫn tồn tại lỗ hổng CVE-2025-4664 mà chưa nhận được bản vá. Do đó, lời khuyên từ các chuyên gia dành cho người dùng Debian11 là nên tạm thời gỡ cài đặt trình duyệt Chromium này cho đến khi có một phiên bản an toàn hơn được phát hành.

Giải pháp bảo vệ toàn diện

Người dùng cần cập nhật trình duyệt Chrome ngay lập tức Người dùng cần cập nhật trình duyệt Chrome ngay lập tức</caption]

Các chuyên gia an ninh mạng nhấn mạnh rằng việc chỉ dựa vào việc cập nhật trình duyệt là chưa đủ để đảm bảo an toàn tuyệt đối. Để tự bảo vệ một cách toàn diện trước các mối đe dọa zero-day tinh vi, người dùng cá nhân và các doanh nghiệp cần chủ động trang bị thêm các giải pháp bảo vệ điểm cuối, phần mềm chống mã độc và diệt virus uy tín. Việc xây dựng một hệ thống phòng thủ đa lớp vững chắc là chìa khóa để giảm thiểu rủi ro và bảo vệ dữ liệu quý giá trong môi trường mạng ngày càng phức tạp.

]]>