Theo cảnh báo của cơ quan chuyên môn về an toàn thông tin, lỗ hổng bảo mật nghiêm trọng trên nền tảng Microsoft SharePoint đang bị các nhóm tội phạm mạng tích cực khai thác nhằm xâm nhập trái phép vào hệ thống thông tin của các cơ quan, tổ chức và doanh nghiệp.
Trước tình hình trên, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Lạng Sơn khuyến cáo các cơ quan, đơn vị, doanh nghiệp đang quản trị, vận hành hệ thống Microsoft SharePoint khẩn trương rà soát, cập nhật bản vá bảo mật và triển khai các biện pháp bảo đảm an toàn hệ thống nhằm phòng ngừa nguy cơ bị tấn công mạng.
Theo thông tin từ cơ quan chuyên môn, lỗ hổng bảo mật có mã định danh CVE-2026-50522, được đánh giá ở mức đặc biệt nghiêm trọng với điểm CVSS 9,8/10, ảnh hưởng đến các phiên bản Microsoft SharePoint Server 2016, SharePoint Server 2019 và Microsoft SharePoint Server Subscription Edition triển khai nội bộ (on-premises). Sau khi mã khai thác được công khai, nhiều nhóm tội phạm mạng đã nhanh chóng lợi dụng lỗ hổng này để tấn công các hệ thống chưa kịp thời cập nhật bản vá.
Ảnh minh hoạ (nguồn sưu tầm)
Lỗ hổng phát sinh từ lỗi xử lý dữ liệu không an toàn, cho phép đối tượng tấn công thực thi mã từ xa và chiếm quyền điều khiển hệ thống. Nếu bị khai thác thành công, tin tặc có thể vượt qua các cơ chế xác thực, duy trì quyền truy cập trái phép, cài đặt mã độc, đánh cắp dữ liệu quan trọng hoặc lợi dụng máy chủ bị xâm nhập làm bàn đạp để mở rộng phạm vi tấn công, phát tán mã độc tống tiền và xâm nhập sâu vào hệ thống mạng của cơ quan, tổ chức, doanh nghiệp. Đây cũng là một trong những lỗ hổng nghiêm trọng trên nền tảng SharePoint được các nhóm tội phạm mạng tập trung khai thác trong thời gian gần đây, đòi hỏi các đơn vị quản trị hệ thống cần đặc biệt lưu ý.
Trước nguy cơ trên, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Lạng Sơn đề nghị các đơn vị quản trị hệ thống khẩn trương kiểm tra, rà soát và cài đặt đầy đủ các bản cập nhật bảo mật mới nhất của Microsoft đối với toàn bộ máy chủ SharePoint đang vận hành. Đồng thời, cần chủ động thay đổi các khóa bảo mật của máy chủ (IIS machine keys) và thông tin xác thực đối với các hệ thống có nguy cơ bị ảnh hưởng nhằm loại bỏ khả năng đối tượng tiếp tục sử dụng các khóa bảo mật đã bị lộ để xâm nhập trở lại hệ thống.
Cùng với việc cập nhật bản vá, các đơn vị cần tăng cường theo dõi nhật ký hệ thống, chủ động rà soát các dấu hiệu bất thường và các chỉ dấu xâm nhập để kịp thời phát hiện nguy cơ bị tấn công. Trường hợp phát hiện hệ thống có dấu hiệu bị xâm nhập hoặc bị khai thác, cần nhanh chóng cô lập hệ thống, bảo vệ hiện trường kỹ thuật và thông báo ngay cho cơ quan chức năng để được phối hợp ứng cứu, điều tra, xử lý theo quy định của pháp luật.
Trong bối cảnh các cuộc tấn công mạng ngày càng diễn biến phức tạp, việc chủ động cập nhật bản vá bảo mật, thường xuyên kiểm tra, giám sát hệ thống và nâng cao năng lực bảo đảm an toàn thông tin là giải pháp quan trọng nhằm hạn chế nguy cơ bị tấn công, bảo vệ an toàn dữ liệu và duy trì hoạt động ổn định của các hệ thống thông tin.
Song Hương
Phòng ANM và PCTP
sử dụng công nghệ cao