Microsoft – Kinhdoanhdautu.com https://kinhdoanhdautu.com Trang thông tin kinh doanh & đầu tư Tue, 23 Sep 2025 13:59:05 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/kinhdoanhdautu/2025/08/kinhdoanhdautu.svg Microsoft – Kinhdoanhdautu.com https://kinhdoanhdautu.com 32 32 Opera kiện Microsoft vì gây khó cho trình duyệt khác trên Windows https://kinhdoanhdautu.com/opera-kien-microsoft-vi-gay-kho-cho-trinh-duyet-khac-tren-windows/ Tue, 23 Sep 2025 13:59:01 +0000 https://kinhdoanhdautu.com/opera-kien-microsoft-vi-gay-kho-cho-trinh-duyet-khac-tren-windows/

Trình duyệt Opera vừa chính thức đệ đơn khiếu nại lên cơ quan quản lý tại Brazil, cáo buộc Microsoft sử dụng các thủ thuật giao diện và hành vi phản cạnh tranh nhằm lôi kéo người dùng sử dụng trình duyệt Edge. Trong đơn kiện, Opera cho rằng Microsoft đã áp dụng các biện pháp không công bằng nhằm cản trở sự cạnh tranh của các trình duyệt khác, bao gồm việc không cho phép các trình duyệt khác được tích hợp sẵn trong bộ cài Windows.

Cụ thể, Opera cáo buộc rằng các ứng dụng của chính Microsoft như Widgets, Teams, Search và Outlook thường bỏ qua trình duyệt mặc định của người dùng, thay vào đó sử dụng Edge. Đây là một hành vi được cho là không công bằng và có thể ảnh hưởng đến sự lựa chọn của người dùng. Đơn kiện của Opera cũng đề cập đến việc Microsoft sử dụng các thủ thuật thiết kế mang tính thao túng để buộc người dùng sử dụng Edge.

Nếu cơ quan quản lý Brazil đứng về phía Opera, hãng này sẽ tìm cách yêu cầu Microsoft cho phép các trình duyệt khác được cài sẵn trong Windows theo mặc định. Opera hy vọng rằng nếu nhận được phán quyết có lợi tại Brazil, đây sẽ trở thành tiền lệ mang tính toàn cầu, tạo áp lực buộc Microsoft phải thay đổi cách tiếp cận của mình.

Đây không phải là lần đầu tiên Opera đụng độ pháp lý với Microsoft. Trước đó, hãng đã kêu gọi Liên minh châu Âu đưa trình duyệt Edge vào danh sách các công ty công nghệ lớn có vị thế thống lĩnh thị trường. Cuộc chiến pháp lý này diễn ra trong bối cảnh Microsoft tiếp tục sử dụng các cách tiếp cận bị cho là thao túng hành vi người dùng.

Gần đây nhất, Microsoft đã ngừng hiển thị quảng cáo banner khổng lồ trên trang tải về của Chrome để nhắc người dùng thử Edge. Động thái này được cho là nhằm giảm thiểu các hành vi bị cho là thao túng người dùng. Opera hy vọng rằng cuộc chiến pháp lý này sẽ giúp tạo ra môi trường cạnh tranh công bằng hơn trên nền tảng Windows, đồng thời bảo vệ quyền lợi của người dùng.

Về phía Microsoft, công ty này vẫn chưa đưa ra bình luận chính thức về đơn kiện của Opera. Tuy nhiên, với việc Opera đệ đơn khiếu nại lên cơ quan quản lý tại Brazil, có thể thấy rằng cuộc chiến pháp lý giữa hai bên sẽ còn tiếp diễn trong thời gian tới.

Opera và Microsoft là hai công ty công nghệ lớn có ảnh hưởng trên thị trường trình duyệt và hệ điều hành. Kết quả của cuộc chiến pháp lý này có thể có tác động quan trọng đến cách tiếp cận của các công ty công nghệ trong việc cạnh tranh và bảo vệ quyền lợi của người dùng.

]]>
Microsoft chi kỷ lục 30 tỷ USD để dẫn đầu lĩnh vực AI https://kinhdoanhdautu.com/microsoft-chi-ky-luc-30-ty-usd-de-dan-dau-linh-vuc-ai/ Thu, 18 Sep 2025 19:41:43 +0000 https://kinhdoanhdautu.com/microsoft-chi-ky-luc-30-ty-usd-de-dan-dau-linh-vuc-ai/

Microsoft đã chính thức trở thành công ty thứ hai trên thế giới đạt giá trị vốn hóa thị trường 4.000 tỷ USD, chỉ sau Nvidia. Sự thành công này có thể được atribu đến sự tăng trưởng mạnh mẽ của mảng điện toán đám mây và chiến lược đầu tư sâu rộng vào trí tuệ nhân tạo (AI). Trong một phiên giao dịch gần đây, cổ phiếu của Microsoft (MSFT) đã tăng gần 4,5% sau khi công bố báo cáo tài chính ấn tượng. Nhờ đó, giá trị vốn hóa của công ty đạt mức 4.010 tỷ USD, trở thành doanh nghiệp thứ hai trong lịch sử vượt qua cột mốc này, chỉ sau Nvidia.

Trong suốt thời gian từ đầu năm 2025 đến nay, cổ phiếu Microsoft đã tăng khoảng 28%. Cột mốc này cũng đánh dấu sự phát triển vượt bậc của công ty, khi chỉ mới 18 tháng trước, họ đạt mốc 3.000 tỷ USD. Trước đó, lần đầu Microsoft vượt mốc 1.000 tỷ USD là vào tháng 4/2019. Có thể thấy, tốc độ phát triển của Microsoft đang tăng nhanh hơn bao giờ hết.

Trong báo cáo tài chính mới nhất, Microsoft dự báo sẽ chi kỷ lục 30 tỷ USD cho đầu tư vốn trong quý đầu tiên của năm tài chính hiện tại. Mục tiêu là củng cố vị thế dẫn đầu trong lĩnh vực AI. Điều này cho thấy sự cam kết mạnh mẽ của Microsoft trong việc phát triển và ứng dụng AI vào hoạt động kinh doanh.

Doanh số của Azure – nền tảng điện toán đám mây của Microsoft – tiếp tục bùng nổ, trở thành nguồn thu chủ lực. Ngoài ra, công cụ AI Copilot được tích hợp vào bộ phần mềm Microsoft 365 cũng góp phần tăng trưởng mạnh trong mảng khách hàng doanh nghiệp. Các nhà phân tích Phố Wall đánh giá cao chiến lược AI của Microsoft, coi đây là nhân tố chính giúp công ty mở rộng sức mạnh cạnh tranh.

So với các ‘ông lớn’ khác như Apple hay Google, Microsoft có bước đi bền vững và quyết đoán hơn trong việc khai thác AI. Nvidia, công ty nổi tiếng với chip AI, đã đạt mốc 4.000 tỷ USD đầu tiên vào ngày 9/7 sau khi giá trị thị trường tăng gấp ba chỉ trong vòng một năm. Apple hiện vẫn đứng sau với mức định giá 3.120 tỷ USD.

Một lợi thế của Microsoft là sở hữu quyền truy cập độc quyền vào các mô hình AI của OpenAI – đối tác chiến lược mà hãng đã rót hàng tỷ USD đầu tư. Việc tích hợp AI vào Azure giúp Microsoft vượt xa Amazon Web Services và Google Cloud về tăng trưởng và sức cạnh tranh.

Dù đạt thành công lớn về giá trị thị trường, Microsoft vẫn tiến hành tinh gọn bộ máy. Tháng 7 vừa qua, hãng công bố sẽ cắt giảm khoảng 9.000 nhân viên – tương đương 4% tổng lực lượng lao động. Đây là đợt sa thải lớn nhất kể từ năm 2023, sau khi đã cắt 6.000 nhân sự vào tháng 5.

Phát ngôn viên của công ty cho biết, việc cắt giảm một phần phản ánh hiệu quả cao hơn nhờ công nghệ mới. Dù không nêu đích danh AI, nhưng điều này cho thấy việc triển khai AI đang giúp tăng năng suất, dẫn đến nhu cầu ít nhân sự hơn ở một số mảng. Giám đốc điều hành Satya Nadella từng tiết lộ, khoảng 20–30% mã nguồn phần mềm của Microsoft hiện nay đã được AI tạo ra – cho thấy mức độ thâm nhập ngày càng sâu của công nghệ này trong vận hành doanh nghiệp.

]]>
Microsoft tạo bản sao kỹ thuật số Nhà thờ Đức Bà Paris để lưu giữ cho hậu thế https://kinhdoanhdautu.com/microsoft-tao-ban-sao-ky-thuat-so-nha-tho-duc-ba-paris-de-luu-giu-cho-hau-the/ Tue, 16 Sep 2025 19:56:31 +0000 https://kinhdoanhdautu.com/microsoft-tao-ban-sao-ky-thuat-so-nha-tho-duc-ba-paris-de-luu-giu-cho-hau-the/

Trong một nỗ lực nhằm bảo tồn di sản văn hóa và kiến trúc của Pháp, Microsoft đang hợp tác với Chính phủ Pháp để tạo ra một bản sao kỹ thuật số của Nhà thờ Đức Bà tại Paris. Dự án đầy tham vọng này không chỉ nhằm lưu trữ chi tiết kiến trúc của nhà thờ mà còn mở ra trải nghiệm thực tế ảo cho những người không thể đến thăm địa điểm nổi tiếng này.

Nhà thờ Đức Bà Paris sắp có bản sao kỹ thuật số - Ảnh 2.
Nhà thờ Đức Bà Paris sắp có bản sao kỹ thuật số – Ảnh 2.

Bản sao kỹ thuật số của Nhà thờ Đức Bà sẽ đóng vai trò quan trọng trong việc bảo tồn di sản văn hóa của Pháp. Với việc sử dụng công nghệ số hóa tiên tiến, Microsoft sẽ tạo ra một hình ảnh kỹ thuật số chính xác và chi tiết của nhà thờ, bao gồm kiến trúc, tác phẩm nghệ thuật và các hiện vật lịch sử. Điều này sẽ giúp bảo vệ và lưu giữ những thông tin quý giá về nhà thờ cho các thế hệ tương lai.

Không chỉ dừng lại ở việc bảo tồn, bản sao kỹ thuật số này cũng sẽ cung cấp trải nghiệm ‘ảo’ cho du khách. Thông qua công nghệ thực tế ảo, du khách có thể khám phá Nhà thờ Đức Bà một cách chân thực và sống động mà không cần phải đến thăm trực tiếp. Trải nghiệm này đặc biệt hữu ích cho những người không thể đến thăm Paris hoặc muốn trải nghiệm nhà thờ theo cách mới mẻ và thú vị.

Việc tạo ra bản sao kỹ thuật số của Nhà thờ Đức Bà cũng giúp tạo ra một hồ sơ kỹ thuật số có giá trị, có thể được sử dụng trong 100 năm tới. Hồ sơ này sẽ bao gồm tất cả thông tin chi tiết về kiến trúc, cấu trúc và các hiện vật của nhà thờ, cung cấp một nguồn tài liệu quý giá cho các nhà nghiên cứu, kiến trúc sư và các chuyên gia bảo tồn.

Đây không phải là lần đầu tiên Microsoft thực hiện việc số hóa di sản văn hóa. Trước đó, họ đã hợp tác với các tổ chức để lưu trữ kỹ thuật số nhiều địa điểm lịch sử khác như Olympia cổ đại ở Hy Lạp, tu viện Mont Saint-Michel ở Pháp và Vương cung thánh đường Thánh Peter tại Vatican. Những nỗ lực này của Microsoft thể hiện cam kết của họ trong việc bảo tồn và phát huy di sản văn hóa của nhân loại.

Với sự hợp tác giữa Microsoft và Chính phủ Pháp, bản sao kỹ thuật số của Nhà thờ Đức Bà tại Paris sẽ không chỉ là một thành tựu công nghệ mà còn là một đóng góp quan trọng cho việc bảo tồn di sản văn hóa của Pháp và toàn thế giới. Dự án này mở ra nhiều khả năng cho việc kết hợp công nghệ và bảo tồn, đồng thời cung cấp một cách mới để trải nghiệm và tìm hiểu về các di tích lịch sử.

]]>
Microsoft phát hành bản vá khẩn cấp cho lỗ hổng bảo mật trên SharePoint https://kinhdoanhdautu.com/microsoft-phat-hanh-ban-va-khan-cap-cho-lo-hong-bao-mat-tren-sharepoint/ Fri, 12 Sep 2025 23:12:48 +0000 https://kinhdoanhdautu.com/microsoft-phat-hanh-ban-va-khan-cap-cho-lo-hong-bao-mat-tren-sharepoint/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật khẩn cấp quan trọng để giải quyết hai lỗ hổng bảo mật nghiêm trọng trong nền tảng SharePoint, được đánh dấu là CVE-2025-53770 và CVE-2025-53771. Đây là các lỗ hổng cho phép thực thi mã từ xa (RCE), một trong những dạng tấn công nguy hiểm nhất, mà không yêu cầu xác thực trên các máy chủ SharePoint.

Hai lỗ hổng này được phát hiện trong cuộc thi tấn công mạng Pwn2Own tại Berlin hồi tháng 5. Các đội tham gia đã thành công trong việc khai thác chuỗi lỗ hổng ToolShell để kiểm soát hệ thống SharePoint. Mặc dù Microsoft đã phát hành bản vá sơ bộ trong đợt cập nhật tháng 7, nhưng các hacker nhanh chóng tìm ra cách vượt qua các lớp bảo vệ này và tiếp tục tấn công hệ thống.

Ước tính của công ty an ninh mạng Censys cho thấy hiện có hơn 10.000 máy chủ SharePoint trên toàn cầu đang có nguy cơ bị xâm nhập, tập trung chủ yếu tại Mỹ, Hà Lan, Anh và Canada. Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cảnh báo rằng các lỗ hổng này cho phép tin tặc truy cập hệ thống tệp, đọc cấu hình nội bộ và cài đặt mã độc từ xa mà không cần tài khoản đăng nhập.

Nhóm chuyên gia của Google Threat Intelligence mô tả đây là “truy cập không cần xác thực một cách liên tục”, trong khi Palo Alto Networks gọi đây là “mối đe dọa thực sự và hiện hữu”. Các chiến dịch tấn công hiện tại đang sử dụng các tệp độc hại như spinstall0.aspx và tấn công trực tiếp vào thư mục _layouts – đặc điểm thường thấy trong các đợt tấn công APT có chủ đích và quy mô lớn.

Microsoft đã cung cấp hướng dẫn khắc phục cụ thể cho từng phiên bản hệ thống SharePoint, bao gồm SharePoint Server 2019, SharePoint Server 2016 và SharePoint Subscription Edition. Quản trị viên cần cập nhật khóa máy, khởi động lại dịch vụ IIS trên tất cả máy chủ SharePoint và kiểm tra log hệ thống và nhật ký IIS để phát hiện truy cập trái phép.

Một số dấu hiệu cần lưu ý bao gồm xuất hiện tệp lạ tại đường dẫn C:Program FilesCommon FilesMicrosoft SharedWeb Server Extensions16TEMPLATELAYOUTSspinstall0.aspx và log IIS hiển thị các truy cập bất thường. Microsoft cũng cung cấp công cụ truy vấn trong Microsoft365 Defender giúp phát hiện nhanh các mối đe dọa tiềm tàng liên quan đến ToolShell.

]]>
Microsoft cảnh báo nguy cơ tấn công mạng qua phần mềm SharePoint Server https://kinhdoanhdautu.com/microsoft-canh-bao-nguy-co-tan-cong-mang-qua-phan-mem-sharepoint-server/ Wed, 10 Sep 2025 16:56:39 +0000 https://kinhdoanhdautu.com/microsoft-canh-bao-nguy-co-tan-cong-mang-qua-phan-mem-sharepoint-server/

Ngày 7/7/2025, Microsoft đã phát đi cảnh báo bảo mật khẩn cấp liên quan đến một chiến dịch tấn công có chủ đích và đang diễn ra, nhắm vào hệ thống SharePoint Server on-premises. Ba nhóm tin tặc có nguồn gốc từ Trung Quốc, bao gồm Linen Typhoon, Violet Typhoon và Storm-2603, được xác định là những kẻ đứng sau các cuộc tấn công này. Thông qua việc khai thác một chuỗi các lỗ hổng bảo mật nghiêm trọng, các nhóm tin tặc đã có thể vượt qua xác thực, thực thi mã từ xa và chiếm quyền kiểm soát hệ thống nội bộ của nạn nhân.

Một trong những điểm đáng chú ý của chiến dịch tấn công này là việc Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ, đã trở thành nạn nhân của vụ tấn công vào ngày 18/7/2025. Mặc dù chỉ một số hệ thống bị ảnh hưởng và không có bằng chứng về việc rò rỉ dữ liệu mật, sự việc này đã phơi bày quy mô và mức độ tinh vi của làn sóng tấn công hiện tại.

Qua quá trình điều tra, Microsoft đã xác định được bốn lỗ hổng bảo mật chính được khai thác trong đợt tấn công này, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ. Điều này đồng nghĩa với việc hàng nghìn tổ chức trên toàn thế giới có thể đang đối mặt với nguy cơ bị tấn công.

Để đối phó với tình hình, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng nhằm khắc phục các lỗ hổng đã được xác định. Song song với đó, Microsoft cũng đưa ra khuyến nghị cho các tổ chức về việc triển khai ngay các biện pháp phòng thủ. Các biện pháp này bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, thực hiện xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS.

Cục Quản lý An ninh Mạng và An toàn Thông tin (CISA) đã đưa CVE-2025-53771 vào danh sách các lỗ hổng cần được khắc phục khẩn cấp vào ngày 22/7/2025, với thời hạn hoàn thành chỉ một ngày sau đó. Các chuyên gia an ninh mạng cảnh báo rằng sự kết hợp giữa khả năng vượt qua xác thực và thực thi mã từ xa tạo ra công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu, một loại tấn công ngày càng phổ biến và nguy hiểm.

Trong bối cảnh các lỗ hổng bảo mật đang bị khai thác tích cực và có sẵn trên thị trường, việc cập nhật bản vá không còn là một lựa chọn mà đã trở thành một hành động sống còn đối với các tổ chức. Việc chậm trễ trong việc áp dụng các bản vá bảo mật có thể khiến cho hệ thống của các tổ chức trở thành mục tiêu tấn công dễ dàng, gây ra những hậu quả nghiêm trọng.

Nguồn: Microsoft

]]>
Các ông lớn công nghệ Trung Quốc và ‘quá khứ’ khởi nghiệp ở nước ngoài của các ‘đại diện’ https://kinhdoanhdautu.com/cac-ong-lon-cong-nghe-trung-quoc-va-qua-khu-khoi-nghiep-o-nuoc-ngoai-cua-cac-dai-dien/ Sat, 06 Sep 2025 21:56:30 +0000 https://kinhdoanhdautu.com/cac-ong-lon-cong-nghe-trung-quoc-va-qua-khu-khoi-nghiep-o-nuoc-ngoai-cua-cac-dai-dien/

Trong bối cảnh toàn cầu hóa, nhiều nhân tài Trung Quốc đã trở về quê hương sau thời gian học tập hoặc làm việc ở nước ngoài, góp phần thúc đẩy sự phát triển của đất nước. Họ được gọi là ‘Hải quy’, một biểu tượng của sự thành công và đóng góp cho xã hội. Bài viết dưới đây sẽ giới thiệu về một số gương mặt ‘Hải quy’ nổi bật của Trung Quốc, những người đã tạo ra những thành công vượt bậc trong lĩnh vực công nghệ và kinh doanh.

Một trong những ‘Hải quy’ tiêu biểu là Lý Ngạn Hoành, người đồng sáng lập và CEO của Baidu, công cụ tìm kiếm hàng đầu tại Trung Quốc. Sinh năm 1968, Lý Ngạn Hoành tốt nghiệp Đại học Bắc Kinh và Đại học Buffalo, New York. Ông đã phát triển thuật toán Rankdex, một công nghệ tìm kiếm tiên tiến, và sử dụng nó cho Baidu. Dưới sự lãnh đạo của ông, Baidu đã trở thành công cụ tìm kiếm lớn nhất Trung Quốc, với hơn 80% thị phần truy cập tìm kiếm. Lý Ngạn Hoành đã được xếp hạng thứ 119 trong danh sách những người đàn ông giàu nhất thế giới năm 2014.

Lý Khai Phục, một ‘Hải quy’ khác, là một nhà quản trị, người viết sách, nhà khoa học máy tính và blogger người Trung Quốc. Ông đã giữ chức Phó Chủ tịch tại Google và Microsoft, và đã thành lập Công ty Sáng nghiệp Sáng tạo (Innovation Works) vào năm 2009. Công ty này đã đầu tư vào các nền tảng mới nổi ở Trung Quốc như trang mạng xã hội hỏi đáp Zhihu và phần mềm chỉnh ảnh Meitu. Lý Khai Phục đã thu được lợi nhuận gấp hơn 5 lần tại cả Meitu và Zhihu.

Trương Triều Dương, Chủ tịch kiêm CEO Tập đoàn Sohu, là một trong những nhân vật tiên phong của ngành công nghệ Internet Trung Quốc. Ông đã thành lập Sohu vào năm 1996 và đã niêm yết công ty trên NASDAQ vào năm 2000. Sohu đã trở thành một trong những cổng thông tin Internet đầu tiên và nổi bật nhất tại Trung Quốc.

Chu Mẫn, một doanh nhân công nghệ người Mỹ gốc Hoa, là đồng sáng lập và cựu CTO của WebEx Communications. Ông đã giúp WebEx trở thành công ty dẫn đầu trong lĩnh vực hội họp trực tuyến qua Internet. Chu Mẫn đã bán WebEx cho tập đoàn Cisco vào năm 2007 với giá 3,2 tỷ USD.

Lý Chí Phi, người sáng lập kiêm CEO của Mobvoi, là một trong những doanh nhân công nghệ nổi bật tại Trung Quốc. Ông đã đưa Mobvoi vào top 100 startup AI toàn cầu và đã phát triển nhiều sản phẩm nổi bật như trợ lý giọng nói, phần cứng thông minh và các sản phẩm AIGC.

Những ‘Hải quy’ này đã tạo ra những thành công vượt bậc trong lĩnh vực công nghệ và kinh doanh, góp phần thúc đẩy sự phát triển của Trung Quốc. Họ đã chứng minh rằng việc trở về quê hương và áp dụng kiến thức, kinh nghiệm của mình có thể giúp tạo ra những giá trị lớn cho xã hội.

]]>
Tin tặc tấn công phần mềm của Microsoft, xâm nhập hệ thống an ninh hạt nhân Mỹ https://kinhdoanhdautu.com/tin-tac-tan-cong-phan-mem-cua-microsoft-xam-nhap-he-thong-an-ninh-hat-nhan-my/ Sat, 02 Aug 2025 01:14:56 +0000 https://kinhdoanhdautu.com/tin-tac-tan-cong-phan-mem-cua-microsoft-xam-nhap-he-thong-an-ninh-hat-nhan-my/

Một loạt vụ tấn công mạng gần đây đã nhắm vào phần mềm quản lý tài liệu SharePoint của Microsoft, với Cơ quan An ninh hạt nhân quốc gia Mỹ (NSA) là một trong những mục tiêu chính. Mặc dù hệ thống của NSA bị xâm nhập, nhưng may mắn là không có dữ liệu mật hay thông tin nhạy cảm nào bị đánh cắp.

Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ - Ảnh 2.
Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ – Ảnh 2.

Các cuộc tấn công này nằm trong chiến dịch có tên ‘ToolShell’, cho phép tin tặc chiếm quyền kiểm soát hoàn toàn hệ thống và cài đặt cửa hậu (backdoor) để truy cập lâu dài. Chiến dịch này đã nhắm vào các tổ chức sử dụng SharePoint trong nhiều lĩnh vực, bao gồm chính phủ, công nghiệp quốc phòng, ngân hàng và y tế.

Đức và một số nước châu Âu khác cũng là mục tiêu của các cuộc tấn công này. Các chuyên gia bảo mật cho biết, sự phát triển của trí tuệ nhân tạo (AI) đã giúp tin tặc tạo ra các cuộc tấn công mạng tinh vi hơn. Chúng sử dụng email lừa đảo với nội dung tự nhiên giống như thật để đánh lừa người dùng.

Các chuyên gia bảo mật khuyến cáo người dùng cần nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết để phòng tránh các cuộc tấn công mạng. Việc cập nhật phần mềm và hệ thống thường xuyên, sử dụng mật khẩu mạnh và cẩn thận khi mở email từ nguồn không xác định là một số biện pháp giúp bảo vệ thông tin.

Các tổ chức và doanh nghiệp cần ưu tiên bảo mật và triển khai các giải pháp cần thiết để ngăn chặn các cuộc tấn công mạng. Mới đây, Microsoft đã cảnh báo về các cuộc tấn công mạng nhắm vào SharePoint và khuyến cáo người dùng cần thận trọng khi sử dụng phần mềm này.

Microsoft và các chuyên gia bảo mật khác đang làm việc để ngăn chặn các cuộc tấn công mạng và bảo vệ thông tin của người dùng. Người dùng cũng cần tích cực hợp tác và chủ động bảo vệ thông tin của mình để giảm thiểu rủi ro.

]]>
Microsoft phát hành bản vá khẩn cấp cho lỗ hổng zero-day trên SharePoint https://kinhdoanhdautu.com/microsoft-phat-hanh-ban-va-khan-cap-cho-lo-hong-zero-day-tren-sharepoint/ Fri, 01 Aug 2025 04:57:06 +0000 https://kinhdoanhdautu.com/microsoft-phat-hanh-ban-va-khan-cap-cho-lo-hong-zero-day-tren-sharepoint/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật bảo mật khẩn cấp nhằm giải quyết hai lỗ hổng bảo mật zero-day nghiêm trọng, được ghi nhận là CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này cho phép kẻ tấn công thực hiện các cuộc tấn công thực thi mã từ xa (Remote Code Execution – RCE) trên các máy chủ SharePoint, một nền tảng cộng tác doanh nghiệp phổ biến của Microsoft.

Sự việc bắt nguồn từ cuộc thi tấn công mạng Pwn2Own tại Berlin vào tháng 5, nơi các đội đã khai thác thành công một chuỗi lỗ hổng được gọi là ToolShell để chiếm quyền kiểm soát máy chủ SharePoint. Dù Microsoft đã phát hành bản vá ban đầu vào Patch Tuesday tháng 7, các hacker đã nhanh chóng phát hiện ra hai lỗ hổng mới có thể vượt qua lớp bảo vệ cũ, khiến hệ thống tiếp tục đối mặt với nguy hiểm.

Theo các chuyên gia bảo mật, hơn 54 tổ chức đã bị ảnh hưởng trực tiếp và con số này dự kiến sẽ tăng mạnh. Công ty an ninh mạng Censys ước tính có hơn 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt là tại Mỹ, Hà Lan, Anh và Canada – những quốc gia có số lượng máy chủ lớn nhất.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cũng xác nhận lỗ hổng này cho phép kẻ tấn công truy cập hệ thống tệp, cấu hình nội bộ và thực thi mã độc từ xa mà không cần xác thực. Đội ngũ Google Threat Intelligence cảnh báo lỗ hổng này cho phép ‘truy cập không cần xác thực một cách liên tục’, đe dọa nghiêm trọng đến các tổ chức bị ảnh hưởng.

Công ty Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’ đang diễn ra ngoài đời thực, không còn ở lý thuyết. Để giảm thiểu thiệt hại, Microsoft khuyến cáo các quản trị viên SharePoint ngay lập tức cập nhật các bản vá tương ứng với phiên bản hệ thống đang sử dụng.

Microsoft cũng cung cấp hướng dẫn cập nhật khóa máy (machine key) cho ứng dụng web bằng PowerShell hoặc Central Admin, sau đó khởi động lại IIS trên tất cả các máy chủ SharePoint. Đồng thời, các tổ chức nên tiến hành kiểm tra log hệ thống, tìm kiếm dấu vết truy cập trái phép và thực hiện phân tích mã độc.

]]>
Lỗ hổng bảo mật nghiêm trọng trên SharePoint bị khai thác, CISA cảnh báo khẩn cấp https://kinhdoanhdautu.com/lo-hong-bao-mat-nghiem-trong-tren-sharepoint-bi-khai-thac-cisa-canh-bao-khan-cap/ Thu, 31 Jul 2025 13:56:29 +0000 https://kinhdoanhdautu.com/lo-hong-bao-mat-nghiem-trong-tren-sharepoint-bi-khai-thac-cisa-canh-bao-khan-cap/

Lỗ hổng nghiêm trọng trong phần mềm SharePoint của Microsoft đang gây ra những lo ngại đáng kể cho các chuyên gia an ninh mạng. Được biết đến với tên gọi ‘ToolShell’, lỗ hổng zero-day này có thể cho phép tin tặc thực hiện các cuộc tấn công vào các hệ thống của nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng phần mềm này để chia sẻ tài liệu nội bộ.

Ông Adam Meyers, Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike, nhận định rằng bất kỳ ai sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề và đây là một lỗ hổng nghiêm trọng. Lỗ hổng này gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ, cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive.

Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc vượt qua các bản vá trong tương lai. Điều này làm dấy lên mối quan ngại về khả năng bảo vệ thông tin của các tổ chức.

Microsoft đã xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này. Tuy nhiên, ông Michael Sikorski, Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit42 tại Palo Alto Networks, cảnh báo rằng lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc.

Các tổ chức an ninh mạng quốc tế đã phát hiện ra cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ. Hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ. Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về một số lượng hạn chế các mục tiêu ở nước này.

CISA đã khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật. Điều này nhằm mục đích giảm thiểu rủi ro và ngăn chặn các cuộc tấn công tiếp theo.

Để bảo vệ thông tin và hệ thống, các tổ chức cần thực hiện các biện pháp cấp bách để vá lỗi và nâng cấp phần mềm. Đồng thời, việc tăng cường giám sát và cảnh báo sớm cũng là cần thiết để đối phó với các mối đe dọa tiềm ẩn.

]]>