-
Sập bẫy "hợp đồng kỳ nghỉ": Người phụ nữ bị nhóm nhân viên Meli Club phối hợp "bào" sạch 5 tỷ đồng -
Tìm thấy nữ sinh lớp 7 mất tích sau cuộc gọi “khóc nấc” bất thường -
Nhận định bóng đá Đức vs Bờ Biển Ngà: Đức dễ áp đảo -
Người phụ nữ Việt Nam đưa súng cho chồng vượt ngục trước cổng tòa án ở Campuchia chính thức lĩnh án -
Người phụ nữ bị hai con sán dài 10 cm “làm tổ” trong tay vì thói quen dùng chung dao thớt -
Phẫn nộ tài khoản xe ôm công nghệ chụp lén phụ nữ, thách thức dư luận -
Bàng hoàng phát hiện thi thể bé gái sơ sinh trong chiếc túi xách bỏ trước cổng chùa -
Đối tượng dùng hung khí chém tài xế tại chung cư New Horizon ra đầu thú sau 5 ngày lẩn trốn -
Nữ thủ khoa lớp 10 Hà Nội năm 2026 từng đạt giải Nhất học sinh giỏi Văn -
Chỉ với 62 cú sút, Thổ Nhĩ Kỳ cay đắng chia tay sớm World Cup 2026
Công nghệ
15/03/2020 05:30Microsoft SharePoint dính lỗ hổng nghiêm trọng
Số liệu trên vừa được trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn Thông tin gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Tất cả lỗ hổng đã được Microsoft đặt mã lỗi quốc tế.
CVE-2019-0604 được đánh giá là "nghiêm trọng" nhất với mức độ 9,8 điểm. Lỗ hổng cho phép đối tượng tấn công thực hiện thu thập thông tin nhạy cảm trên hệ thống, thực thi mã lệnh từ xa, chèn mã thực thi tùy ý, cũng như tấn công leo thang và kiểm soát máy chủ. Nó gây ra do quá trình lưu dữ liệu không kiểm soát từ bên ngoài ứng dụng.
CVE-2019-0604 từng được NCSC công bố cùng 75 lỗ hổng khác từ đầu năm 2019 nhưng đến nay vẫn xuất hiện trên nhiều sản phẩm ứng dụng của Microsoft, như NET Framework, Microsoft Edge, Exchange Server, Internet Explorer, Office Access Connectivity Engine, SharePoint... Các phiên bản SharePoint 2010, 2013, 2016 và 2019 đều bị ảnh hưởng.
Trong khi đó, 15 lỗ hổng khác được dán nhãn ở mức "cao" với điểm đánh giá nguy hiểm từ 7,5 đến 8,8 điểm và đều liên quan đến SharePoint. Phần còn lại dán nhãn "trung bình" với mức đánh giá nguy hiểm 5,4 - 6,5 điểm.
SharePoint là nền tảng dùng để phát triển ứng dụng web của Microsoft, tích hợp với Microsoft Office và ra mắt lần đầu tiên năm 2001. Hiện nay, Microsoft đã tích hợp thêm nhiều tính năng mới hướng tới doanh nghiệp, chẳng hạn Làm việc cộng tác (Collaboration), Cổng thông tin (Portal), Tìm kiếm (Search), Quản lý nội dung doanh nghiệp (Enterprise Content Management - ECM) hay Quản lý quy trình nghiệp vụ (Business Process Management - BPM). SharePoint được đánh giá có nhiều ưu điểm như một giải pháp cho nhiều ứng dụng, tính tùy biến cao, khả năng chia sẻ với những nền tảng khác...
Cách xử lý hiện tại là cập nhật phiên bản hệ điều hành mới, bằng cách: Bấm tổ hợp Windows + R để mở cửa sổ Run > nhập gpedit.msc > Chọn Computer Configuration > Administrative Templates > Windows Components > Windows Update > Configure Automatic Update. Bên cạnh đó, người dùng có thể tải từng bản vá riêng trên trang hỗ trợ của Microsoft về cài đặt.
Theo Bảo Lâm (VnExpress.net)
- Vụ người phụ nữ nằm ra đường chặn ô tô: Đã rõ nguyên nhân (19:12)
- Thị trường vàng trồi sụt liên tục, mua lúc nào thì hợp lý? (1 giờ trước)
- Bé trai 8 tuổi đã suy thận giai đoạn cuối, "thủ phạm" là loại nước trẻ em, người lớn đều mê mẩn (1 giờ trước)
- Ca sĩ 36 tuổi gặp biến cố sức khỏe nghiêm trọng (1 giờ trước)
- Phát hiện thi thể hai vợ chồng sau vụ cháy rừng (1 giờ trước)
- Hưng Yên giao hơn 23ha đất cho Vinhomes làm nhà ở xã hội (2 giờ trước)
- Peter Schmeichel: HLV Bồ Đào Nha đang lãng phí thế hệ vàng (2 giờ trước)
- Bác sĩ hai bệnh viện cứu sống trẻ 11 tuổi bị ô tô cán qua người (2 giờ trước)
- Ronaldo lên tiếng giữa tâm bão bị cả đội Bồ Đào Nha "tẩy chay", nói đúng 3 từ nhưng được nể phục (2 giờ trước)
- Nỗi lòng người ông nhìn cháu nội ôm bảng thành tích khủng nhưng lúng túng trước việc nhà đơn giản (3 giờ trước)