Microsoft – Doanhnghieptiepthi.com https://doanhnghieptiepthi.com Nơi cung cấp kiến thức chuyên sâu về marketing, kinh doanh và quản trị doanh nghiệp. Cập nhật tin tức thị trường, xu hướng mới nhất và kinh nghiệm từ chuyên gia. Đồng hành cùng bạn xây dựng doanh nghiệp thành công! Tue, 23 Sep 2025 14:36:18 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/doanhnghieptiepthi/2025/08/doanhnghieptiepthi.svg Microsoft – Doanhnghieptiepthi.com https://doanhnghieptiepthi.com 32 32 Opera kiện Microsoft tại Brazil vì cáo buộc thao túng người dùng trình duyệt Edge https://doanhnghieptiepthi.com/opera-kien-microsoft-tai-brazil-vi-cao-buoc-thao-tung-nguoi-dung-trinh-duyet-edge/ Tue, 23 Sep 2025 14:36:16 +0000 https://doanhnghieptiepthi.com/opera-kien-microsoft-tai-brazil-vi-cao-buoc-thao-tung-nguoi-dung-trinh-duyet-edge/

Trình duyệt Opera vừa đệ đơn khiếu nại lên cơ quan quản lý tại Brazil, cáo buộc Microsoft sử dụng các thủ thuật giao diện và hành vi phản cạnh tranh nhằm lôi kéo người dùng sử dụng trình duyệt Edge. Đơn kiện mà Opera đệ trình lên cơ quan quản lý Brazil cho rằng Microsoft đã không cho phép các trình duyệt khác được tích hợp sẵn trong bộ cài Windows. Thay vào đó, các ứng dụng của chính Microsoft như Widgets, Teams, Search và Outlook thường bỏ qua trình duyệt mặc định của người dùng, chuyển sang sử dụng Edge.

Opera cũng đề cập đến việc Microsoft sử dụng các thủ thuật thiết kế mang tính thao túng để buộc người dùng sử dụng Edge. Nếu cơ quan quản lý Brazil đứng về phía Opera, hãng này sẽ tìm cách yêu cầu Microsoft cho phép các trình duyệt khác được cài sẵn trong Windows theo mặc định. Đây không phải là lần đầu Opera đụng độ pháp lý với Microsoft. Trước đó, vào năm 2023, hãng đã kêu gọi Liên minh châu Âu đưa trình duyệt Edge vào danh sách các công ty công nghệ lớn có vị thế thống lĩnh thị trường.

Cuộc chiến pháp lý này diễn ra trong bối cảnh Microsoft tiếp tục sử dụng các cách tiếp cận bị cho là thao túng hành vi người dùng. Gần đây nhất, hãng đã ngừng hiển thị quảng cáo banner khổng lồ trên trang tải về của Chrome để nhắc người dùng thử Edge. Nhiều chuyên gia nhận định nếu Opera giành chiến thắng tại Brazil và có được một phán quyết có lợi trên phạm vi toàn cầu, đây sẽ là một tín hiệu đáng kể, cho thấy rằng các hành vi của Microsoft có thể phải đối mặt với sự kiểm soát lớn hơn.

Opera hy vọng rằng cuộc chiến pháp lý này sẽ giúp tạo ra môi trường cạnh tranh công bằng hơn trên nền tảng Windows. Hãng cũng kỳ vọng vào một tiền lệ mang tính toàn cầu, tạo áp lực buộc Microsoft phải thay đổi các quy định cài đặt trình duyệt mặc định trong hệ điều hành Windows. Microsoft Microsoft cũng đã đặt mục tiêu cải thiện cạnh tranh và tuân thủ các quy định toàn cầu về quyền riêng tư và bảo mật dữ liệu.

Hiện tại, các cơ quan quản lý trên toàn thế giới đang tăng cường giám sát các công ty công nghệ lớn. Việc Opera đệ đơn khiếu nại lên cơ quan quản lý tại Brazil là một bước tiến mới trong cuộc chiến pháp lý giữa các trình duyệt web. Nếu đứng về phía Opera, cơ quan quản lý Brazil có thể tạo tiền lệ quan trọng cho việc điều chỉnh các hành vi của các công ty công nghệ lớn trong tương lai.

]]>
Nhiều ông lớn công nghệ tham gia thỏa thuận AI với EU https://doanhnghieptiepthi.com/nhieu-ong-lon-cong-nghe-tham-gia-thoa-thuan-ai-voi-eu/ Thu, 18 Sep 2025 00:52:34 +0000 https://doanhnghieptiepthi.com/nhieu-ong-lon-cong-nghe-tham-gia-thoa-thuan-ai-voi-eu/

Ủy ban châu Âu gần đây đã giới thiệu một bộ quy tắc thực hành về trí tuệ nhân tạo (AI), nhắm vào các mô hình AI mạnh mẽ, với mục đích hỗ trợ các nhà cung cấp tuân thủ theo Đạo luật AI – một quy định sẽ có hiệu lực từ ngày 2/8. Trọng tâm của bộ quy tắc này bao gồm các vấn đề quan trọng như tính minh bạch, quyền sở hữu trí tuệ, an toàn và bảo mật. Những công ty công nghệ hàng đầu như Amazon, Google, Microsoft và IBM, cùng với các nhà cung cấp AI khác như Open AI, Mistral AI của Pháp và công ty khởi nghiệp Aleph Alpha của Đức đã cam kết tham gia vào bộ quy tắc này.

Việc áp dụng bộ quy tắc thực hành này được xem là một bước tiến quan trọng trong việc quản lý và giám sát sự phát triển của trí tuệ nhân tạo tại châu Âu. Tuy nhiên, một số công ty lớn như Meta đã từ chối tham gia vào bộ quy tắc này. Meta cho rằng bộ quy tắc có thể hạn chế sự đổi mới và tỏ ra không đồng tình với hướng đi của châu Âu về phát triển AI. Dù vậy, Meta vẫn phải tuân thủ các nghĩa vụ theo Đạo luật AI, giống như các công ty khác hoạt động trong lĩnh vực này.

Không chỉ Meta, Google cũng bày tỏ sự quan ngại về các quy định AI của châu Âu và ảnh hưởng của chúng đến đổi mới. Ông Kent Walker, Chủ tịch phụ trách các vấn đề toàn cầu của Alphabet (công ty mẹ của Google), cho biết rằng mặc dù bộ quy tắc cuối cùng đã có những điều chỉnh để hỗ trợ tốt hơn cho các mục tiêu kinh tế và đổi mới của châu Âu, công ty vẫn lo ngại rằng Đạo luật và bộ quy tắc này có thể làm chậm quá trình phát triển AI ở châu Âu.

Trước đó, Ủy ban châu Âu đã yêu cầu các nhà cung cấp có mô hình GPAI (các mô hình AI có năng lực mạnh mẽ) trên thị trường phải ký kết trước ngày 1/8. Kể từ ngày 2/8, 27 quốc gia thành viên EU sẽ chỉ định các cơ quan giám sát quốc gia để đảm bảo rằng các doanh nghiệp trong nước tuân thủ Đạo luật AI. Mức phạt đối với các trường hợp vi phạm có thể lên tới 15 triệu euro hoặc 3% doanh thu hàng năm của công ty. Điều này thể hiện cam kết của châu Âu trong việc thiết lập một khuôn khổ pháp lý rõ ràng và chặt chẽ cho sự phát triển và ứng dụng trí tuệ nhân tạo.

Nhìn chung, sự ra đời của bộ quy tắc thực hành về trí tuệ nhân tạo và Đạo luật AI đánh dấu một bước quan trọng trong việc châu Âu tìm cách cân bằng giữa thúc đẩy đổi mới và đảm bảo an toàn, bảo mật cũng như quyền lợi của người dùng. Việc các công ty lớn tham gia vào bộ quy tắc này cũng cho thấy sự nhận thức về tầm quan trọng của việc tuân thủ và đóng góp vào một môi trường phát triển AI có trách nhiệm.

]]>
Noventiq ra mắt trợ lý AI giúp chuyển đổi số doanh nghiệp https://doanhnghieptiepthi.com/noventiq-ra-mat-tro-ly-ai-giup-chuyen-doi-so-doanh-nghiep/ Tue, 19 Aug 2025 14:09:25 +0000 https://doanhnghieptiepthi.com/noventiq-ra-mat-tro-ly-ai-giup-chuyen-doi-so-doanh-nghiep/

Trong thời đại số hóa hiện nay, ngày càng nhiều doanh nghiệp tìm cách áp dụng trí tuệ nhân tạo (AI) vào hoạt động kinh doanh để nâng cao năng suất và tăng trưởng. Noventiq, một công ty hàng đầu trong lĩnh vực tích hợp và chuyển đổi số, vừa ra mắt trợ lý trí tuệ nhân tạo đột phá AI Weaver Peer. Giải pháp này được thiết kế và xây dựng bởi Intellya, một thành viên của Noventiq.

AI Weaver Peer được tích hợp các công cụ trí tuệ nhân tạo hàng đầu của Microsoft, bao gồm hệ thống nhận thức nhân tạo Cognitive Services, GPT4 của Azure OpenAI và Azure Databricks. Giải pháp này được xây dựng dựa trên thành công thương mại của trợ lý ảo thông minh AI Weaver của Intellya. AI Weaver Peer trực tiếp trao sức mạnh tri thức cho nhân viên trong giao tiếp nội bộ, giúp họ tiếp cận thông tin chính xác và nhanh chóng mọi lúc mọi nơi.

Bằng cách kết hợp các mô hình AI tạo sinh và học máy tiên tiến, AI Weaver Peer có thể dễ dàng tích hợp vào hệ thống doanh nghiệp và vận hành trơn tru, xử lý số lượng lớn tài liệu và câu hỏi. Trợ lý ảo này cũng hoạt động đồng bộ và liền mạch trên các kênh giao tiếp ưa thích của nhân viên như Microsoft Teams, WhatsApp, Viber…

Đặc biệt, AI Weaver Peer còn cung cấp cách tiếp cận cá nhân hóa phù hợp với từng vị trí cấp bậc nhân sự, nhằm đảm bảo tuân thủ chính sách thông tin nội bộ của công ty, giúp dễ dàng quản lý và nâng cao hiệu quả tổng thể để đạt được các thành công kinh doanh chung.

Giám đốc điều hành toàn cầu của Noventiq, Hervé Tessler cho hay: “Tại Noventiq, AI là một trong những yếu tố then chốt thúc đẩy các thị trường mới nổi ứng dụng công nghệ tiên tiến, nhằm bắt kịp hoặc thậm chí vượt qua cả những nền kinh tế phát triển. Với định hướng Chuyên gia toàn cầu, thành tựu địa phương, chúng tôi mong muốn hỗ trợ hành trình chuyển đổi số của khách hàng bằng công nghệ, trong đó có AI. Giải pháp đột phá AI Weaver Peer chính là nỗ lực mới nhất mà chúng tôi đang tiên phong trong việc tích hợp AI vào hệ thống doanh nghiệp, góp phần nâng cao năng suất và thúc đẩy tăng trưởng theo cấp số nhân.”

Sự ra mắt của AI Weaver Peer đánh dấu một bước tiến quan trọng trong việc ứng dụng trí tuệ nhân tạo vào hoạt động kinh doanh của các doanh nghiệp. Noventiq hy vọng sẽ hỗ trợ các doanh nghiệp trong hành trình chuyển đổi số và đạt được thành công kinh doanh trong tương lai.

]]>
Trợ lý AI của Microsoft khó đánh bại ChatGPT https://doanhnghieptiepthi.com/tro-ly-ai-cua-microsoft-kho-danh-bai-chatgpt/ Tue, 19 Aug 2025 11:52:56 +0000 https://doanhnghieptiepthi.com/tro-ly-ai-cua-microsoft-kho-danh-bai-chatgpt/

Microsoft đã rót hàng tỷ USD vào trợ lý ảo AI Copilot với tham vọng đạt được hàng trăm triệu người dùng. Tuy nhiên, sau một thời gian dài phát triển, Copilot vẫn chưa thể sánh được với ChatGPT của OpenAI, một đối thủ đáng gờm trên thị trường trí tuệ nhân tạo. Sự kém xa này đã đặt ra thách thức lớn cho Microsoft trong việc khẳng định vị thế của mình trên thị trường trí tuệ nhân tạo.

Mặc dù đã chi tiêu mạnh tay vào trí tuệ nhân tạo và cơ sở hạ tầng liên quan trong vài năm qua, Microsoft vẫn đang gặp khó khăn trong việc vượt qua ChatGPT và các trợ lý AI khác. Theo số liệu từ công ty nghiên cứu Sensor Tower, Copilot chỉ đạt được 79 triệu lượt tải xuống, trong khi ChatGPT đã vượt qua con số 900 triệu lượt tải xuống. Điều này cho thấy sự chênh lệch đáng kể về mức độ phổ biến giữa hai trợ lý ảo này.

Dù nhận sự đầu tư lên đến hàng tỷ USD, Copilot vẫn loay hoay tìm chỗ đứng trên thị trường chatbot. Ảnh: Bloomberg.
Dù nhận sự đầu tư lên đến hàng tỷ USD, Copilot vẫn loay hoay tìm chỗ đứng trên thị trường chatbot. Ảnh: Bloomberg.

CEO Satya Nadella của Microsoft đã đặt ra mục tiêu có hàng trăm triệu người sử dụng bộ ứng dụng AI của công ty. Tuy nhiên, tiến độ hiện tại vẫn còn chậm chạp. Cổ phiếu Microsoft đã tăng khoảng 20% trong năm 2025, phần lớn dựa trên kỳ vọng của Phố Wall rằng khoản cược vào AI của công ty sẽ giúp bảo đảm tương lai phía trước. Việc đạt được mục tiêu này sẽ đòi hỏi Microsoft phải nỗ lực hơn nữa để cải thiện và phổ biến các sản phẩm AI của mình.

Apple nhận tin dữ
Apple nhận tin dữ

Microsoft đang đặt cược tương lai của hãng vào 3 sản phẩm mang thương hiệu Copilot: trợ lý lập trình cho nhà phát triển, trợ lý làm việc được nhúng vào Outlook và Word, và một trợ lý cá nhân được xây dựng để giúp người dùng trong cuộc sống hàng ngày. Tuy nhiên, việc tích hợp AI vào các sản phẩm của Microsoft vẫn còn nhiều thách thức. Công ty cần phải giải quyết các vấn đề liên quan đến quyền riêng tư, bảo mật và hiệu quả của các sản phẩm AI để thuyết phục người dùng.

Mustafa Suleyman, người sáng lập hai startup AI DeepMind và Inflection, đã được tuyển dụng để điều hành hoạt động AI tiêu dùng của Microsoft. Ông đang tập trung vào việc phát triển Copilot và các sản phẩm AI khác của công ty. Sự tham gia của ông Suleyman được kỳ vọng sẽ giúp Microsoft đẩy mạnh sự phát triển của các sản phẩm AI và thu hẹp khoảng cách với các đối thủ cạnh tranh.

Mặc dù có nhiều thách thức, Microsoft vẫn tiếp tục đầu tư vào trí tuệ nhân tạo và kỳ vọng vào tương lai của các sản phẩm AI của mình. Với sự hỗ trợ của các chuyên gia hàng đầu trong lĩnh vực AI và một chiến lược đầu tư dài hạn, Microsoft hy vọng sẽ đạt được mục tiêu của mình và trở thành một trong những công ty dẫn đầu trên thị trường trí tuệ nhân tạo. Sensor Tower và các nguồn tin khác cho thấy sự quan tâm ngày càng tăng đối với các sản phẩm AI, và Microsoft đang tích cực tham gia vào cuộc đua này.

]]>
Microsoft giúp lưu giữ kiến trúc Nhà thờ Đức Bà Paris bằng bản sao kỹ thuật số https://doanhnghieptiepthi.com/microsoft-giup-luu-giu-kien-truc-nha-tho-duc-ba-paris-bang-ban-sao-ky-thuat-so/ Tue, 12 Aug 2025 07:23:11 +0000 https://doanhnghieptiepthi.com/microsoft-giup-luu-giu-kien-truc-nha-tho-duc-ba-paris-bang-ban-sao-ky-thuat-so/

Microsoft đang phối hợp chặt chẽ với Chính phủ Pháp trong một dự án đầy tham vọng nhằm tạo ra bản sao kỹ thuật số chính xác của Nhà thờ Đức Bà tại Paris. Mục tiêu của dự án này không chỉ là lưu giữ chi tiết kiến trúc tinh tế của nhà thờ mà còn mở ra cánh cửa cho trải nghiệm thực tế ảo đối với những người không thể trực tiếp đến thăm địa điểm nổi tiếng này.

Nhà thờ Đức Bà Paris sắp có bản sao kỹ thuật số - Ảnh 2.
Nhà thờ Đức Bà Paris sắp có bản sao kỹ thuật số – Ảnh 2.

Bản sao kỹ thuật số của Nhà thờ Đức Bà sẽ đóng vai trò then chốt trong việc bảo tồn di sản văn hóa phong phú của Pháp. Bằng cách sử dụng công nghệ tiên tiến, dự án này sẽ tạo ra một hồ sơ kỹ thuật số chi tiết và có giá trị, không chỉ phục vụ cho việc bảo tồn và nghiên cứu hiện tại mà còn có thể được sử dụng trong nhiều thập kỷ tới. Điều này đặc biệt quan trọng trong bối cảnh nhiều di tích lịch sử đang đối mặt với nguy cơ xuống cấp hoặc bị phá hủy do thời gian và các yếu tố môi trường.

Ngoài ra, dự án này cũng hướng đến việc cung cấp trải nghiệm “ảo” cho du khách. Thông qua công nghệ thực tế ảo, những người không thể đến thăm Nhà thờ Đức Bà có thể khám phá và trải nghiệm không gian tuyệt đẹp của nhà thờ một cách chân thực. Điều này không chỉ mở rộng khả năng tiếp cận đối với những người có hạn chế về mặt địa lý hoặc thể chất mà còn mang đến một phương tiện mới để kết nối với di sản văn hóa.

Đây không phải là lần đầu tiên Microsoft thực hiện việc số hóa di sản văn hóa. Trước đó, công ty đã hợp tác với các tổ chức để lưu trữ kỹ thuật số nhiều địa điểm lịch sử khác trên thế giới, bao gồm cả Olympia cổ đại ở Hy Lạp, tu viện Mont Saint-Michel ở Pháp và Vương cung thánh đường Thánh Peter tại Vatican. Những nỗ lực này của Microsoft thể hiện cam kết của họ trong việc bảo tồn và phổ biến di sản văn hóa toàn cầu thông qua công nghệ.

Khi công nghệ tiếp tục phát triển và trở nên tinh tế hơn, khả năng của chúng ta trong việc tạo ra, bảo tồn và chia sẻ di sản văn hóa cũng tăng lên. Dự án giữa Microsoft và Chính phủ Pháp là một bước tiến quan trọng trong lĩnh vực này, cho thấy tiềm năng to lớn của công nghệ trong việc bảo tồn và làm cho di sản văn hóa trở nên dễ tiếp cận hơn.

Thông qua các dự án như thế này, chúng ta có thể mong đợi thấy nhiều di sản văn hóa được bảo tồn và trình bày theo những cách mới mẻ và sáng tạo, không chỉ cho thế hệ hiện tại mà còn cho các thế hệ tương lai. Bản sao kỹ thuật số của Nhà thờ Đức Bà tại Paris là một ví dụ tiêu biểu về cách công nghệ có thể được tận dụng để bảo tồn lịch sử và văn hóa, đồng thời mở ra những cơ hội mới cho giáo dục, du lịch và nghiên cứu.

Thông tin thêm về dự án này có thể được tìm thấy trên trang web chính thức của Microsoft, nơi cung cấp thông tin chi tiết về tiến trình, mục tiêu và ý nghĩa của dự án này trong việc bảo tồn di sản văn hóa.

]]>
Microsoft cảnh báo bảo mật khẩn về cuộc tấn công từ nhóm tin tặc Trung Quốc https://doanhnghieptiepthi.com/microsoft-canh-bao-bao-mat-khan-ve-cuoc-tan-cong-tu-nhom-tin-tac-trung-quoc/ Mon, 04 Aug 2025 13:40:35 +0000 https://doanhnghieptiepthi.com/microsoft-canh-bao-bao-mat-khan-ve-cuoc-tan-cong-tu-nhom-tin-tac-trung-quoc/

Ngày 7/7/2025, Microsoft đã phát đi cảnh báo bảo mật khẩn cấp liên quan đến một chiến dịch tấn công có chủ đích và đang diễn ra nhắm vào hệ thống SharePoint Server on-premises. Theo thông tin được cung cấp, có ba nhóm tin tặc đến từ Trung Quốc là Linen Typhoon, Violet Typhoon và Storm-2603 đã thực hiện các cuộc tấn công này. Chúng đã khai thác một chuỗi các lỗ hổng bảo mật nghiêm trọng, cho phép chúng vượt qua xác thực, thực thi mã từ xa và chiếm quyền kiểm soát hệ thống nội bộ của các tổ chức.

Đặc biệt, vào ngày 18/7/2025, một trong những nạn nhân của chiến dịch tấn công này đã được xác định là Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ. Mặc dù chỉ một số hệ thống bị ảnh hưởng và chưa có bằng chứng về việc rò rỉ dữ liệu mật, sự việc này đã cho thấy quy mô cũng như mức độ tinh vi của làn sóng tấn công này.

Microsoft đã xác định được bốn lỗ hổng bảo mật được khai thác trong đợt tấn công này, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Các lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ. Để đối phó với các cuộc tấn công này, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng nhằm bảo vệ hệ thống của các tổ chức.

Ngoài ra, Microsoft cũng khuyến nghị các tổ chức triển khai ngay các biện pháp phòng thủ để ngăn chặn các cuộc tấn công. Các biện pháp này bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS. Cùng với đó, Cơ quan Quản lý An ninh Mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã thêm CVE-2025-53771 vào danh sách cần khắc phục khẩn cấp vào ngày 22/7/2025, với hạn chót thực hiện chỉ sau đó một ngày.

Các chuyên gia an ninh mạng cũng cảnh báo rằng sự kết hợp giữa việc bypass xác thực và thực thi mã từ xa là công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu. Do đó, việc cập nhật bản vá không còn là một lựa chọn, mà đó là một hành động sống còn trong bối cảnh kẻ tấn công đã có sẵn đường đi, chỉ chờ thời cơ để bước vào. Điều này nhấn mạnh tầm quan trọng của việc các tổ chức cần phải ưu tiên cập nhật và vá các lỗ hổng bảo mật để bảo vệ hệ thống của mình trước các mối đe dọa ngày càng tăng.

Thông tin chi tiết về các bản vá bảo mật và biện pháp phòng thủ có thể được tìm thấy trên trang web của Microsoft.

Để biết thêm thông tin về danh sách các lỗ hổng cần khắc phục khẩn cấp của CISA, vui lòng truy cập trang web của Cơ quan Quản lý An ninh Mạng và Cơ sở hạ tầng Hoa Kỳ.

]]>
Microsoft phát hành bản vá khẩn cấp cho 2 lỗ hổng bảo mật trên SharePoint https://doanhnghieptiepthi.com/microsoft-phat-hanh-ban-va-khan-cap-cho-2-lo-hong-bao-mat-tren-sharepoint/ Sat, 02 Aug 2025 14:53:03 +0000 https://doanhnghieptiepthi.com/microsoft-phat-hanh-ban-va-khan-cap-cho-2-lo-hong-bao-mat-tren-sharepoint/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật khẩn cấp quan trọng nhằm khắc phục hai lỗ hổng bảo mật nghiêm trọng trên nền tảng SharePoint, được đánh mã hiệu CVE-2025-53770 và CVE-2025-53771. Đây là các lỗ hổng cho phép thực thi mã từ xa (RCE) – một trong những dạng tấn công nguy hiểm nhất – mà không cần xác thực trên các máy chủ SharePoint.

Các lỗ hổng này đã được phát hiện trong cuộc thi tấn công mạng Pwn2Own tại Berlin hồi tháng 5. Các đội thi đã khai thác thành công chuỗi lỗ hổng ToolShell để kiểm soát hệ thống SharePoint. Mặc dù Microsoft đã phát hành bản vá sơ bộ trong đợt cập nhật tháng 7, nhưng tin tặc nhanh chóng tìm ra cách vượt qua các lớp bảo vệ này và tiếp tục tấn công hệ thống.

Ước tính của công ty an ninh mạng Censys cho thấy hiện có hơn 10.000 máy chủ SharePoint trên toàn cầu đang có nguy cơ bị xâm nhập, tập trung chủ yếu tại Mỹ, Hà Lan, Anh và Canada. Điều này đặt ra một thách thức lớn cho các tổ chức và doanh nghiệp sử dụng nền tảng này.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cảnh báo rằng các lỗ hổng này cho phép tin tặc truy cập hệ thống tệp, đọc cấu hình nội bộ và cài đặt mã độc từ xa mà không cần tài khoản đăng nhập. Nhóm chuyên gia của Google Threat Intelligence mô tả đây là ‘truy cập không cần xác thực một cách liên tục’, trong khi Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’.

Các chiến dịch tấn công hiện tại đang sử dụng các tệp độc hại như spinstall0.aspx và tấn công trực tiếp vào thư mục _layouts – đặc điểm thường thấy trong các đợt tấn công APT có chủ đích và quy mô lớn. Điều này cho thấy mức độ tinh vi và nguy hiểm của các cuộc tấn công này.

Microsoft đã cung cấp hướng dẫn khắc phục cụ thể cho từng phiên bản hệ thống SharePoint, bao gồm SharePoint Server 2019, SharePoint Server 2016 và SharePoint Subscription Edition. Quản trị viên cần cập nhật khóa máy, khởi động lại dịch vụ IIS trên tất cả máy chủ SharePoint và kiểm tra log hệ thống và nhật ký IIS để phát hiện truy cập trái phép.

Một số dấu hiệu cần lưu ý bao gồm xuất hiện tệp lạ tại đường dẫn C:Program FilesCommon FilesMicrosoft SharedWeb Server Extensions16TEMPLATELAYOUTSspinstall0.aspx và log IIS hiển thị các truy cập bất thường. Microsoft cũng cung cấp công cụ truy vấn trong Microsoft 365 Defender giúp phát hiện nhanh các mối đe dọa tiềm tàng liên quan đến ToolShell.

Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi và gia tăng, việc cập nhật và vá các lỗ hổng bảo mật là cực kỳ quan trọng để bảo vệ hệ thống và dữ liệu của các tổ chức và doanh nghiệp. Quản trị viên cần thực hiện các biện pháp phòng ngừa và theo dõi chặt chẽ hệ thống của mình để ngăn chặn các cuộc tấn công tiềm tàng.

]]>
Microsoft vá lỗ hổng nguy hiểm trên máy chủ SharePoint https://doanhnghieptiepthi.com/microsoft-va-lo-hong-nguy-hiem-tren-may-chu-sharepoint/ Fri, 01 Aug 2025 05:08:06 +0000 https://doanhnghieptiepthi.com/microsoft-va-lo-hong-nguy-hiem-tren-may-chu-sharepoint/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật bảo mật khẩn cấp để giải quyết hai lỗ hổng bảo mật zero-day nghiêm trọng, được ghi nhận là CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này cho phép kẻ tấn công thực hiện các cuộc tấn công thực thi mã từ xa (Remote Code Execution – RCE) trên các máy chủ SharePoint, một nền tảng cộng tác doanh nghiệp phổ biến của Microsoft.

Sự việc bắt nguồn từ cuộc thi tấn công mạng Pwn2Own tại Berlin vào tháng 5, nơi các đội đã khai thác thành công một chuỗi lỗ hổng được gọi là ToolShell để chiếm quyền kiểm soát máy chủ SharePoint. Dù Microsoft đã phát hành bản vá ban đầu vào Patch Tuesday tháng 7, các hacker đã nhanh chóng phát hiện ra hai lỗ hổng mới có thể vượt qua lớp bảo vệ cũ, khiến hệ thống tiếp tục đối mặt với nguy hiểm.

Các chuyên gia bảo mật cho biết hơn 54 tổ chức đã bị ảnh hưởng trực tiếp và con số này dự kiến sẽ tăng mạnh. Công ty an ninh mạng Censys ước tính có hơn 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt là tại Mỹ, Hà Lan, Anh và Canada – những quốc gia có số lượng máy chủ lớn nhất.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cũng xác nhận lỗ hổng này cho phép kẻ tấn công truy cập hệ thống tệp, cấu hình nội bộ và thực thi mã độc từ xa mà không cần xác thực. Đội ngũ Google Threat Intelligence cảnh báo lỗ hổng này cho phép ‘truy cập không cần xác thực một cách liên tục’, đe dọa nghiêm trọng đến các tổ chức bị ảnh hưởng.

Công ty Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’ đang diễn ra ngoài đời thực, không còn ở lý thuyết. Để giảm thiểu thiệt hại, Microsoft khuyến cáo các quản trị viên SharePoint ngay lập tức cập nhật các bản vá tương ứng với phiên bản hệ thống đang sử dụng.

Microsoft cũng cung cấp hướng dẫn cập nhật khóa máy (machine key) cho ứng dụng web bằng PowerShell hoặc Central Admin, sau đó khởi động lại IIS trên tất cả các máy chủ SharePoint. Đồng thời, các tổ chức nên tiến hành kiểm tra log hệ thống, tìm kiếm dấu vết truy cập trái phép và thực hiện phân tích mã độc.

]]>