Ngày 21/7, Microsoft tung ra bản cập nhật bảo mật khẩn cấp nhằm khắc phục hai lỗ hổng zero-day nguy hiểm mới, CVE-2025-53770 và CVE-2025-53771.
Đây là những lỗ hổng cho phép tin tặc thực hiện tấn công thực thi mã từ xa (Remote Code Execution – RCE) trên các máy chủ SharePoint – nền tảng cộng tác doanh nghiệp phổ biến của hãng.
Sự việc khởi đầu từ cuộc thi tấn công mạng Pwn2Own tại Berlin hồi tháng 5, khi các đội thi đã khai thác thành công chuỗi lỗ hổng mang tên ToolShell để chiếm quyền điều khiển máy chủ SharePoint.
Dù Microsoft đã tung bản vá ban đầu vào dịp Patch Tuesday tháng 7, giới hacker đã nhanh chóng phát hiện hai lỗ hổng mới có thể vượt qua lớp bảo vệ cũ, khiến hệ thống tiếp tục rơi vào nguy hiểm.
Hơn 10.000 tổ chức có nguy cơ
Theo các chuyên gia bảo mật, hơn 54 tổ chức đã bị ảnh hưởng trực tiếp và con số này được dự báo sẽ tiếp tục tăng mạnh. Công ty an ninh mạng Censys (Mỹ) ước tính trên 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt tại Mỹ, Hà Lan, Anh và Canada – những quốc gia có số lượng máy chủ lớn nhất.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cũng xác nhận lỗ hổng này cho phép kẻ tấn công truy cập hệ thống tệp, cấu hình nội bộ và thực thi mã độc từ xa mà không cần xác thực.
Đội ngũ Google Threat Intelligence cảnh báo lỗ hổng này cho phép “truy cập không cần xác thực một cách liên tục”, đe dọa nghiêm trọng đến các tổ chức bị ảnh hưởng. Công ty Palo Alto Networks gọi đây là “mối đe dọa thực sự và hiện hữu” đang diễn ra ngoài đời thực, không còn ở lý thuyết.
Tin tặc đang tận dụng ToolShell để tạo ra các tệp độc hại như spinstall0.aspx, khai thác trực tiếp vào các thành phần _layouts của hệ thống SharePoint – một phương pháp đặc trưng trong các chiến dịch tấn công APT (Advanced Persistent Threat).
Khuyến cáo của Microsoft
Để giảm thiểu thiệt hại, Microsoft khuyến cáo các quản trị viên SharePoint ngay lập tức cập nhật các bản vá tương ứng với phiên bản hệ thống đang sử dụng, bao gồm:
KB5002754 cho Microsoft SharePoint Server 2019 Core và KB5002753 cho Microsoft SharePoint Server 2019 Language Pack.
KB5002760 cho Microsoft SharePoint Enterprise Server 2016 và KB5002759 cho Microsoft SharePoint Enterprise Server 2016 Language Pack.
KB5002768 cho Microsoft SharePoint Subscription Edition.
Ngoài ra, Microsoft cung cấp hướng dẫn cập nhật khóa máy (machine key) cho ứng dụng web bằng PowerShell hoặc Central Admin, sau đó khởi động lại IIS trên tất cả các máy chủ SharePoint.
Đồng thời, các tổ chức nên tiến hành kiểm tra log hệ thống, tìm kiếm dấu vết truy cập trái phép và thực hiện phân tích mã độc.
Một trong những dấu hiệu nhận biết là sự xuất hiện của tệp C:\PROGRA~1\COMMON~1\MICROS~1\WEBSER~1\16\TEMPLATE\LAYOUTS\spinstall0.aspx.
Ngoài ra, nhật ký IIS có thể hiển thị các yêu cầu POST bất thường tới _layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx với HTTP referer là _layouts/SignOut.aspx.
Microsoft cũng cung cấp truy vấn Microsoft 365 Defender để giúp kiểm tra nhanh sự tồn tại của tệp spinstall0.aspx.
eviceFileEvents
| where FolderPath has “MICROS~1\\WEBSER~1\\16\\TEMPLATE\\LAYOUTS”
| where FileName =~ “spinstall0.aspx”
or FileName has “spinstall0”
| project Timestamp, DeviceName, InitiatingProcessFileName, InitiatingProcessCommandLine, FileName, FolderPath, ReportId, ActionType, SHA256
| order by Timestamp desc
Nếu tệp này được phát hiện, cần tiến hành điều tra toàn diện máy chủ bị ảnh hưởng và toàn bộ mạng lưới để đảm bảo các đối tượng tấn công không lây lan sang các thiết bị khác.
(Theo Bleeping Computer, Bloomberg)

Thể Thao
Zubimendi rực sáng, Arsenal thắng ‘ba sao’
Th9
Công Nghệ
Zalo thu phí zCloud trên iPhone đắt hơn Android, người dùng hỏi tại sao vậy?
Th8
Công Nghệ
Zalo ra thông báo quan trọng tới hàng chục triệu người dùng: Ai cũng nên cập nhật sớm, tránh mất quyền lợi
Th8
Công Nghệ
Zalo ra thông báo mới nhất: Tất cả công dân Việt Nam cần cập nhật ngay để không bị mất quyền lợi
Th9
Công Nghệ
Zalo có thay đổi mới, người dùng cần biết kẻo mất quyền lợi
Th8
Công Nghệ
Zalo cán mốc 78,3 triệu người dùng, đặt Viettel, VNPT, MobiFone trước ‘bẫy đường ống’
Th9
Thể Thao
Yu Zidi, thần đồng Trung Quốc 12 tuổi thay đổi bơi lội thế giới
Th8
Công Nghệ
YouTube triển khai AI xác minh độ tuổi người dùng từ tháng 8/2025
Th8
Công Nghệ
YouTube thử nghiệm AI tự chỉnh sửa video của người dùng
Th9
Công Nghệ
YouTube tặng 2 tháng Premium cho người dùng với 1 điều kiện
Th9
Công Nghệ
YouTube khai tử mục Thịnh hành
Th7
Công Nghệ
YouTube hạn chế việc dùng chung gói Premium Family
Th9
Công Nghệ
YouTube đã tiếp cận hơn 55 triệu người dùng từ 18 tuổi trở lên tại Việt Nam
Th8
Công Nghệ
YouTube bắt đầu “càn quét” tài khoản chia sẻ Premium Family không hợp lệ
Th9
Công Nghệ
YouTube bắt đầu “càn quét” tài khoản chia sẻ Premium Family không hợp lệ
Th9
Sức Khỏe
Yoga là gì? Các loại yoga phổ biến và công dụng khi tập yoga
Th9
Radio My
Yêu thương cho đi
Th9
Radio My
Yêu say đắm 2 năm, chàng trai ‘bỏ chạy’ sau 3 tháng sống thử
Th8
Radio My
Yêu người khác khi đang ly thân, có bị xem là ngoại tình?
Th9
Radio My
Yêu lại từ đầu
Th9
Radio My
Yêu cô gái 1m2, chàng trai Thanh Hóa vượt 1.300km về ở rể và cái kết
Th9
Thời Sự
Yêu cầu kiểm điểm vụ đề xuất lấy biệt thự trong di tích làm chỗ ở cho Phó giám đốc Sở
Th8
Thời Sự
Yên Bài: Vững bước phát triển, khẳng định vị thế sau sáp nhập
Th8
Công Nghệ
YBY1 lập kỳ tích vô địch cả hai hạng mục tại Đấu Trường Hỗn Chiến Mùa 2
Th8
Thể Thao
Yamal tỏa sáng, Barca đánh bại Mallorca ở vòng 1 La Liga 2025-2026
Th8
Thể Thao
Yamal lập cú đúp mừng áo số 10, Barca thắng to
Th8
Thể Thao
Yamal lập công, Barca ra quân tưng bừng nhờ…trọng tài
Th8
Thể Thao
Yamal khiến đối thủ đốt đền, Barca thoát hiểm phút bù giờ
Th8
Thể Thao
Yamal ghi bàn trong tình huống gây tranh cãi, Barcelona vẫn đứt mạch toàn thắng
Th9
Thể Thao
Yamal chói sáng, Barca đoạt cúp Joan Gamper
Th8
Thời Sự
Ý thức của người dân có chuyển biến tích cực
Th8
Thông Tin Tiêu Dùng
Y pháp và pháp y khác nhau như thế nào?
Th9
Ẩm Thực
Xuýt xoa cá hấp mắm gừng thơm lừng góc bếp
Th8
Thời Sự
Xuyên đêm đưa chuyên cơ từng chở Bác Hồ sang Triển lãm quốc gia
Th8
Thời Sự
Xưởng mất điện cả ngày bỗng cháy đỏ rực trong đêm, khói bốc cao hàng chục mét
Th8
Thời Sự
Xứng đáng với trọng trách, tạo dấu ấn đặc biệt trong lòng Nhân dân
Th9
Giải Trí
Xúc động ước nguyện tuổi 80 của NSND Bạch Tuyết
Th8
Giải Trí
Xúc động ngắm nhìn hình ảnh ‘Những người con của Tổ quốc’
Th8
Radio My
Xúc động lời dặn của bố chồng tương lai, cô gái vượt 1.200km về Nghệ An làm dâu
Th8
Thời Sự
Xúc động lễ chia tay thầy Lê Bá Khánh Trình, 4 tiến sĩ đàn hát ‘Thời thanh niên sôi nổi’
Th8
Thời Sự
Xúc động khoảnh khắc các biên đội trực thăng kéo cờ Đảng, cờ Tổ quốc bay trên Quảng trường Ba Đình
Th8
Thời Sự
Xúc động hình ảnh hàng trăm giáo viên tình nguyện đến vùng lũ dọn dẹp trường lớp
Th8
Giải Trí
Xúc động hàng triệu người hòa giọng Quốc ca trong ngày 2/9
Th9
Radio My
Xúc động cha già gánh gần 80kg đặc sản, vượt hơn 600km đến thăm con cháu
Th9
Sức Khỏe
Xuất huyết não có hồi phục được không? Thời gian và yếu tố ảnh hưởng đến khả năng phục hồi
Th9
Công Nghệ
Xuất hiện iPhone 17 Pro nhái chạy Android: Thiết kế y hệt, cũng có Dynamic Island nhưng nhìn là biết hàng “đểu”
Th8
Thể Thao
Xuất hiện đội bóng Anh giải cứu Hojlund, MU reo vui
Th8
Thời Sự
Xuất hiện ‘hố tử thần’ trên quốc lộ nối Quảng Ngãi – Đà Nẵng
Th8
Thể Thao
Xuân Son, Duy Mạnh có hành động ý nghĩa trong ngày 2/9
Th9
Thể Thao
Xuân Son trở lại Việt Nam, báo tin cực vui với HLV Kim Sang Sik
Th9
Thông Tin Tiêu Dùng
Người xưa dặn 3 thứ này dù thích cũng không được mang về nhà
Th9
Thông Tin Tiêu Dùng
3 loại cây hợp cả 5 mệnh, cực tốt cho gia đình nhiều người xung khắc, trồng trong nhà vừa đẹp vừa giàu
Th9
Thông Tin Tiêu Dùng
Cô hồn lùi xa, tháng 8 âm lịch tới hãy làm việc này để đón tài lộc, vận may khởi sắc
Th9
Thông Tin Tiêu Dùng
Tháng 7 dọn dẹp nhà cửa rất tốt nhưng phải tránh 3 điều này kẻo đại kỵ phong thủy làm hao tài tổn lộc
Th8
Thời Sự
‘Anh Tạ’ phim Mưa đỏ và nhạc sĩ Nguyễn Văn Chung khiến học sinh phấn khích
Th9
Sức Khỏe
‘Bất lực’, không thể ‘chiều’ vợ chỉ vì uống 1 thứ để bồi bổ
Th8
Thông Tin Tiêu Dùng
‘Bất ngờ Vĩnh Long’ từ cuộc thi ‘Chuyện của những dòng sông’
Th9
Thời Sự
‘Bí mật’ bên trong chiếc túi màu nâu sẫm bỏ quên giữa trưa ở sân bay Nội Bài
Th8