Microsoft – Kinhdoanhtiepthi.com https://kinhdoanhtiepthi.com Cập nhật kiến thức, chiến lược, xu hướng và công cụ tiếp thị mới nhất Tue, 23 Sep 2025 13:32:49 +0000 vi hourly 1 https://wordpress.org/?v=6.7.4 https://cloud.linh.pro/kinhdoanhtiepthi/2025/08/kinhdoanhtiepthi.svg Microsoft – Kinhdoanhtiepthi.com https://kinhdoanhtiepthi.com 32 32 Opera kiện Microsoft lạm dụng thiết kế để ưu ái trình duyệt Edge https://kinhdoanhtiepthi.com/opera-kien-microsoft-lam-dung-thiet-ke-de-uu-ai-trinh-duyet-edge/ Tue, 23 Sep 2025 13:32:47 +0000 https://kinhdoanhtiepthi.com/opera-kien-microsoft-lam-dung-thiet-ke-de-uu-ai-trinh-duyet-edge/

Trình duyệt Opera vừa đệ đơn khiếu nại lên cơ quan quản lý tại Brazil, cáo buộc Microsoft sử dụng các thủ thuật giao diện và hành vi phản cạnh tranh nhằm lôi kéo người dùng sử dụng trình duyệt Edge. Theo Opera, Microsoft đã áp dụng các biện pháp nhằm hạn chế sự hiện diện của các trình duyệt khác trên nền tảng Windows.

Cụ thể, Opera cho rằng Microsoft đã không cho phép các trình duyệt khác được tích hợp sẵn trong bộ cài Windows, và các ứng dụng của chính Microsoft như Widgets, Teams, Search và Outlook thường bỏ qua trình duyệt mặc định của người dùng, thay vào đó sử dụng Edge. Điều này, theo Opera, tạo ra một lợi thế không công bằng cho Edge và hạn chế sự lựa chọn của người dùng.

Đơn kiện của Opera cũng đề cập đến việc Microsoft sử dụng các thủ thuật thiết kế mang tính thao túng để buộc người dùng sử dụng Edge. Việc này, theo Opera, vi phạm các quy định về cạnh tranh công bằng và có thể gây ra ảnh hưởng tiêu cực đến thị trường trình duyệt.

Nếu cơ quan quản lý Brazil đứng về phía Opera, hãng này sẽ tìm cách yêu cầu Microsoft cho phép các trình duyệt khác được cài sẵn trong Windows theo mặc định. Opera hy vọng rằng nếu nhận được phán quyết có lợi tại Brazil, đây sẽ trở thành tiền lệ mang tính toàn cầu, tạo áp lực buộc Microsoft phải thay đổi.

Đây không phải lần đầu Opera đụng độ pháp lý với Microsoft. Trước đó, hãng đã kêu gọi Liên minh châu Âu đưa trình duyệt Edge vào danh sách các công ty công nghệ lớn có vị thế thống lĩnh thị trường. Opera mong muốn rằng cuộc chiến pháp lý này sẽ giúp tạo ra môi trường cạnh tranh công bằng hơn trên nền tảng Windows.

Cuộc chiến pháp lý này diễn ra trong bối cảnh Microsoft tiếp tục sử dụng các cách tiếp cận bị cho là thao túng hành vi người dùng. Gần đây nhất, hãng đã ngừng hiển thị quảng cáo banner khổng lồ trên trang tải về của Chrome để nhắc người dùng thử Edge. Động thái này của Microsoft đã gây ra nhiều tranh cãi trong cộng đồng công nghệ.

Trước những cáo buộc từ Opera, Microsoft vẫn chưa có phản hồi chính thức. Tuy nhiên, hãng đã nhiều lần khẳng định rằng họ cam kết tuân thủ các quy định về cạnh tranh công bằng và cung cấp cho người dùng nhiều sự lựa chọn.

Hiện tại, thị trường trình duyệt đang trở nên ngày càng cạnh tranh với sự hiện diện của nhiều trình duyệt khác nhau. Các trình duyệt như Google Chrome, Mozilla Firefox và Safari đang cạnh tranh trực tiếp với Edge. Tuy nhiên, sự cạnh tranh này có thể sẽ trở nên công bằng hơn nếu Microsoft chấp nhận thay đổi.

Trong trường hợp cơ quan quản lý Brazil buộc Microsoft phải thay đổi, điều này có thể sẽ tạo ra một tiền lệ quan trọng cho các vụ việc tương tự trong tương lai. Các công ty công nghệ khác cũng có thể sẽ phải điều chỉnh hành vi của mình để đảm bảo tuân thủ các quy định về cạnh tranh công bằng.

]]>
Những Nghề Nghiệp Nào Sẽ Bị Tác Động Nhất Bởi Trí Tuệ Nhân Tạo? https://kinhdoanhtiepthi.com/nhung-nghe-nghiep-nao-se-bi-tac-dong-nhat-boi-tri-tue-nhan-tao/ Thu, 18 Sep 2025 05:07:21 +0000 https://kinhdoanhtiepthi.com/nhung-nghe-nghiep-nao-se-bi-tac-dong-nhat-boi-tri-tue-nhan-tao/

Một nghiên cứu gần đây của Microsoft đã chỉ ra những công việc có thể khai thác AI hiệu quả nhất. Theo báo cáo ‘Làm việc cùng AI: Đo lường tác động nghề nghiệp của AI tạo sinh’ của Microsoft Research, các nghề nghiệp liên quan đến ngôn ngữ, phân tích thông tin và giao tiếp có khả năng bị ảnh hưởng cao nhất bởi AI.

Các công việc dễ bị AI tác động bao gồm biên dịch, nhà biên sử, nhân viên bán hàng, nhân viên chăm sóc khách hàng, nhà báo và giảng viên đại học. Ngoài ra, các vị trí như tác giả, biên tập viên, giáo viên kinh tế, nhân viên thư viện và giáo viên hướng dẫn nông nghiệp cũng nằm trong nhóm này.

Tuy nhiên, Microsoft nhấn mạnh rằng AI có thể thực hiện một phần lớn các nhiệm vụ trong một công việc, nhưng không có nghĩa toàn bộ nghề nghiệp đó sẽ bị loại bỏ. Thay vào đó, nhiều công việc sẽ chuyển sang mô hình ‘cùng làm việc với AI’ thay vì bị thay thế hoàn toàn.

Các nghề nghiệp ít bị ảnh hưởng hơn bao gồm các công việc đòi hỏi thao tác tay chân, sử dụng máy móc hoặc thiết bị. Danh sách này bao gồm người điều khiển máy xúc, thợ lắp đặt và vận hành thiết bị cầu, nhân viên xử lý nước, thợ mộc và người lái thuyền.

Nghiên cứu cũng cho thấy các công việc đòi hỏi bằng cử nhân có nguy cơ bị AI tác động cao hơn so với các nghề không yêu cầu trình độ này. Điều này cho thấy giáo dục đại học không còn là sự đảm bảo an toàn tuyệt đối trong thị trường lao động.

Danh sách 40 công việc khai thác AI hiệu quả nhất bao gồm thông dịch viên và biên dịch viên, nhà biên niên sử, nhân viên phục vụ hành khách, đại diện bán hàng, nhà văn và tác giả, nhân viên chăm sóc khách hàng, lập trình viên công cụ CNC và nhân viên tổng đài điện thoại.

Các chuyên gia khuyến cáo rằng các kỹ năng mang tính con người như tư duy phản biện, sáng tạo và đạo đức nghề nghiệp vẫn giữ vai trò quan trọng, đặc biệt trong các lĩnh vực phức tạp. CEO Nvidia, ông Jensen Huang, từng có một nhận định nổi tiếng về vấn đề này: ‘Bạn không bị mất việc vì AI, mà bạn sẽ mất việc vì người khác biết dùng AI thành thạo hơn‘.

]]>
Các ông lớn công nghệ tham gia thỏa thuận AI của châu Âu https://kinhdoanhtiepthi.com/cac-ong-lon-cong-nghe-tham-gia-thoa-thuan-ai-cua-chau-au/ Thu, 18 Sep 2025 00:51:22 +0000 https://kinhdoanhtiepthi.com/cac-ong-lon-cong-nghe-tham-gia-thoa-thuan-ai-cua-chau-au/

Ủy ban châu Âu gần đây đã giới thiệu một bộ quy tắc thực hành về trí tuệ nhân tạo (AI), hướng tới các mô hình AI mạnh mẽ. Mục đích của bộ quy tắc này là hỗ trợ các nhà cung cấp dịch vụ tuân thủ theo Đạo luật AI, dự kiến có hiệu lực từ ngày 2/8. Tập trung vào các vấn đề quan trọng như minh bạch, bản quyền, an toàn và bảo mật, bộ quy tắc này thể hiện nỗ lực của châu Âu trong việc quản lý và định hình tương lai của công nghệ AI.

Một số công ty công nghệ lớn như Amazon, Google, Microsoft và IBM, cũng như các nhà cung cấp AI khác bao gồm Open AI, Mistral AI của Pháp và công ty khởi nghiệp Aleph Alpha của Đức đã cam kết tham gia vào bộ quy tắc này. Sự tham gia của những gã khổng lồ công nghệ này cho thấy sự công nhận về tầm quan trọng của việc tuân thủ và đạo đức trong phát triển AI. Tuy nhiên, Meta, một trong những công ty công nghệ hàng đầu, đã từ chối tham gia vào bộ quy tắc này. Meta cho rằng bộ quy tắc có thể hạn chế sự đổi mới và rằng châu Âu đang đi sai hướng về phát triển AI.

Dù từ chối tham gia bộ quy tắc, Meta vẫn phải tuân thủ các nghĩa vụ theo Đạo luật AI. Điều này phản ánh thực tế rằng việc quản lý AI không chỉ là vấn đề của sự tham gia tự nguyện mà còn là trách nhiệm pháp lý. Google, một công ty có ảnh hưởng lớn trong lĩnh vực AI, cũng bày tỏ lo ngại về các quy định AI của châu Âu và cách chúng có thể ảnh hưởng đến đổi mới. Ông Kent Walker, Chủ tịch phụ trách các vấn đề toàn cầu của Alphabet (công ty mẹ của Google), cho biết rằng mặc dù bộ quy tắc cuối cùng đã tiến gần hơn đến việc hỗ trợ các mục tiêu kinh tế và đổi mới của châu Âu, công ty vẫn lo ngại rằng Đạo luật và bộ quy tắc này có thể làm chậm quá trình phát triển AI ở châu Âu.

Trước đó, Ủy ban châu Âu đã yêu cầu các nhà cung cấp có mô hình GPAI trên thị trường phải ký kết trước ngày 1/8. Từ ngày 2/8, 27 quốc gia thành viên EU sẽ chỉ định các cơ quan giám sát quốc gia để đảm bảo các doanh nghiệp trong nước tuân thủ Đạo luật AI. Các biện pháp giám sát và thực thi sẽ được tăng cường, với mức phạt đối với các trường hợp vi phạm có thể lên tới 15 triệu euro hoặc 3% doanh thu hàng năm của công ty. Điều này cho thấy quyết tâm của châu Âu trong việc thiết lập một khuôn khổ pháp lý rõ ràng và hiệu quả để quản lý AI.

Tổng thể, sự ra đời của bộ quy tắc thực hành AI và việc các công ty công nghệ lớn cam kết tham gia cho thấy một bước tiến quan trọng trong việc định hình tương lai của AI ở châu Âu. Tuy nhiên, những thách thức và tranh luận xung quanh việc quản lý AI vẫn còn nhiều, và châu Âu sẽ phải tiếp tục cân bằng giữa đổi mới và quản lý để đảm bảo phát triển AI có trách nhiệm và bền vững.

]]>
Noventiq ra mắt trợ lý AI hỗ trợ chuyển đổi số doanh nghiệp https://kinhdoanhtiepthi.com/noventiq-ra-mat-tro-ly-ai-ho-tro-chuyen-doi-so-doanh-nghiep/ Sun, 24 Aug 2025 07:47:06 +0000 https://kinhdoanhtiepthi.com/noventiq-ra-mat-tro-ly-ai-ho-tro-chuyen-doi-so-doanh-nghiep/

Trong bối cảnh chuyển đổi số đang trở thành xu thế tất yếu đối với các doanh nghiệp nhằm nâng cao năng suất và tăng trưởng, Noventiq vừa chính thức giới thiệu giải pháp trợ lý trí tuệ nhân tạo đột phá – AI Weaver Peer. Đây là thành quả thiết kế và xây dựng của Intellya, một công ty thành viên của Noventiq. AI Weaver Peer được tích hợp các công cụ trí tuệ nhân tạo hàng đầu của Microsoft, bao gồm hệ thống nhận thức nhân tạo Cognitive Services, GPT4 của Azure OpenAI và Azure Databricks.

Giải pháp này được xây dựng dựa trên cơ sở thành công thương mại của trợ lý ảo thông minh AI Weaver do Intellya phát triển. AI Weaver Peer hướng đến việc trao sức mạnh tri thức cho nhân viên trong giao tiếp nội bộ, giúp họ tiếp cận thông tin chính xác và nhanh chóng mọi lúc mọi nơi. Bằng cách kết hợp các mô hình AI tạo sinh và học máy tiên tiến, AI Weaver Peer có khả năng tích hợp dễ dàng vào hệ thống của doanh nghiệp và vận hành một cách trơn tru, xử lý số lượng lớn tài liệu và câu hỏi.

Một trong những điểm nổi bật của AI Weaver Peer là khả năng hoạt động đồng bộ và liền mạch trên các kênh giao tiếp ưa thích của nhân viên như Microsoft Teams, WhatsApp, Viber… Điều này giúp nhân viên có thể tương tác với trợ lý ảo một cách linh hoạt và tiện lợi. Hơn nữa, AI Weaver Peer còn cung cấp cách tiếp cận cá nhân hóa phù hợp với từng vị trí cấp bậc nhân sự, đảm bảo tuân thủ chính sách thông tin nội bộ của công ty, giúp dễ dàng quản lý và nâng cao hiệu quả tổng thể để đạt được các thành công kinh doanh chung.

Ông Hervé Tessler, Giám đốc điều hành toàn cầu của Noventiq, cho biết: “Tại Noventiq, AI là một trong những yếu tố then chốt thúc đẩy các thị trường mới nổi ứng dụng công nghệ tiên tiến, nhằm bắt kịp hoặc thậm chí vượt qua cả những nền kinh tế phát triển. Với định hướng Chuyên gia toàn cầu, thành tựu địa phương, chúng tôi mong muốn hỗ trợ hành trình chuyển đổi số của khách hàng bằng công nghệ, trong đó có AI. Giải pháp đột phá AI Weaver Peer chính là nỗ lực mới nhất mà chúng tôi đang tiên phong trong việc tích hợp AI vào hệ thống doanh nghiệp, góp phần nâng cao năng suất và thúc đẩy tăng trưởng theo cấp số nhân.”

Sự ra mắt của AI Weaver Peer đánh dấu một bước tiến quan trọng trong việc ứng dụng trí tuệ nhân tạo vào hoạt động kinh doanh của các doanh nghiệp. Noventiq hy vọng sẽ hỗ trợ các doanh nghiệp trong hành trình chuyển đổi số và đạt được thành công kinh doanh trong tương lai. Với việc cung cấp giải pháp tích hợp trí tuệ nhân tạo tiên tiến, Noventiq tiếp tục khẳng định cam kết của mình trong việc giúp các doanh nghiệp khai thác tối đa tiềm năng của công nghệ để phát triển bền vững.

Thông tin thêm về giải pháp AI Weaver Peer và các dịch vụ của Noventiq có thể được tìm thấy tại trang web chính thức của công ty.

]]>
Microsoft đầu tư hàng tỷ USD, Copilot vẫn khó vượt ChatGPT https://kinhdoanhtiepthi.com/microsoft-dau-tu-hang-ty-usd-copilot-van-kho-vuot-chatgpt/ Sun, 24 Aug 2025 06:03:07 +0000 https://kinhdoanhtiepthi.com/microsoft-dau-tu-hang-ty-usd-copilot-van-kho-vuot-chatgpt/

Microsoft đã đầu tư một khoản tiền khổng lồ vào trợ lý trí tuệ nhân tạo Copilot, với tham vọng đạt được hàng trăm triệu người dùng. Tuy nhiên, sau thời gian dài triển khai, Copilot vẫn chưa thể sánh được với ChatGPT của OpenAI, một đối thủ cạnh tranh đáng gờm trên thị trường trí tuệ nhân tạo.

Dù nhận sự đầu tư lên đến hàng tỷ USD, Copilot vẫn loay hoay tìm chỗ đứng trên thị trường chatbot. Ảnh: Bloomberg.
Dù nhận sự đầu tư lên đến hàng tỷ USD, Copilot vẫn loay hoay tìm chỗ đứng trên thị trường chatbot. Ảnh: Bloomberg.

Sự kém xa này đặt ra thách thức lớn cho Microsoft trong việc khẳng định vị thế của mình trên thị trường trí tuệ nhân tạo. Mặc dù đã chi tiêu mạnh tay vào trí tuệ nhân tạo và cơ sở hạ tầng liên quan trong vài năm qua, Microsoft vẫn đang gặp khó khăn trong việc vượt qua ChatGPT và các trợ lý AI khác. Theo công ty nghiên cứu Sensor Tower, Copilot chỉ được tải xuống 79 triệu lần, trong khi ChatGPT đã vượt qua con số 900 triệu lượt tải xuống.

Apple nhận tin dữ
Apple nhận tin dữ

CEO Satya Nadella của Microsoft đã đặt ra mục tiêu có hàng trăm triệu người sử dụng bộ ứng dụng AI của công ty. Tuy nhiên, tiến độ hiện tại vẫn còn chậm chạp. Cổ phiếu Microsoft đã tăng khoảng 20% trong năm 2025, phần lớn dựa trên kỳ vọng của Phố Wall rằng khoản cược vào AI của công ty sẽ giúp bảo đảm tương lai phía trước.

Microsoft đang đặt cược tương lai của hãng vào 3 sản phẩm mang thương hiệu Copilot: trợ lý lập trình cho nhà phát triển, trợ lý làm việc được nhúng vào Outlook và Word, và một trợ lý cá nhân được xây dựng để giúp người dùng trong cuộc sống hàng ngày. Tuy nhiên, việc tích hợp AI vào các sản phẩm của Microsoft vẫn còn nhiều thách thức.

Mustafa Suleyman, người sáng lập hai startup AI DeepMind và Inflection, đã được tuyển dụng để điều hành hoạt động AI tiêu dùng của Microsoft. Ông đang tập trung vào việc phát triển Copilot và các sản phẩm AI khác của công ty. Sự tham gia của ông Suleyman được kỳ vọng sẽ giúp Microsoft đẩy nhanh tiến độ phát triển AI và bắt kịp với các đối thủ cạnh tranh.

Mặc dù có nhiều thách thức, Microsoft vẫn tiếp tục đầu tư vào trí tuệ nhân tạo và kỳ vọng vào tương lai của các sản phẩm AI của mình. Công ty đang nỗ lực để cải thiện và phát triển các sản phẩm AI của mình, nhằm mang lại trải nghiệm tốt hơn cho người dùng và khẳng định vị thế của mình trên thị trường trí tuệ nhân tạo.

]]>
Microsoft lập bản sao kỹ thuật số Nhà thờ Đức Bà Paris để lưu giữ kiến trúc https://kinhdoanhtiepthi.com/microsoft-lap-ban-sao-ky-thuat-so-nha-tho-duc-ba-paris-de-luu-giu-kien-truc/ Tue, 12 Aug 2025 23:20:02 +0000 https://kinhdoanhtiepthi.com/microsoft-lap-ban-sao-ky-thuat-so-nha-tho-duc-ba-paris-de-luu-giu-kien-truc/

Microsoft đang hợp tác chặt chẽ với Chính phủ Pháp để tạo ra một bản sao kỹ thuật số chính xác của Nhà thờ Đức Bà tại Paris. Dự án đầy tham vọng này không chỉ nhằm mục đích lưu trữ chi tiết kiến trúc của công trình kiến trúc lịch sử này mà còn mở ra khả năng trải nghiệm thực tế ảo cho những người không thể đến thăm địa điểm nổi tiếng này.

Nhà thờ Đức Bà Paris sắp có bản sao kỹ thuật số - Ảnh 2.
Nhà thờ Đức Bà Paris sắp có bản sao kỹ thuật số – Ảnh 2.

Bản sao kỹ thuật số của Nhà thờ Đức Bà sẽ đóng vai trò quan trọng trong việc bảo tồn di sản văn hóa của Pháp. Thông qua việc tạo ra một hình ảnh kỹ thuật số chi tiết và chính xác, các nhà bảo tồn và lịch sử học có thể nghiên cứu và tìm hiểu về kiến trúc và các đặc điểm của công trình này một cách sâu sắc hơn. Đồng thời, dự án này cũng cung cấp một trải nghiệm ‘ảo’ cho du khách, cho phép họ khám phá và trải nghiệm không gian của Nhà thờ Đức Bà một cách sống động và chân thực mà không cần phải có mặt trực tiếp tại địa điểm.

Một trong những lợi ích quan trọng khác của việc số hóa Nhà thờ Đức Bà là tạo ra một hồ sơ kỹ thuật số có giá trị. Hồ sơ này không chỉ phục vụ cho việc bảo tồn và nghiên cứu hiện tại mà còn có thể được sử dụng trong 100 năm tới. Điều này đảm bảo rằng thế hệ tương lai có thể tiếp tục học hỏi và được truyền cảm hứng từ di sản văn hóa phong phú của Pháp.

Đây không phải là lần đầu tiên Microsoft thực hiện việc số hóa di sản văn hóa. Trước đó, họ đã hợp tác với các tổ chức và cơ quan có thẩm quyền để lưu trữ kỹ thuật số nhiều địa điểm lịch sử khác trên khắp thế giới. Một số ví dụ đáng chú ý bao gồm việc số hóa Olympia cổ đại ở Hy Lạp, tu viện Mont Saint-Michel ở Pháp và Vương cung thánh đường Thánh Peter tại Vatican. Thông qua những nỗ lực này, Microsoft đã thể hiện cam kết của mình trong việc bảo tồn và phát huy giá trị của di sản văn hóa toàn cầu thông qua công nghệ.

Việc số hóa Nhà thờ Đức Bà tại Paris là một bước tiến quan trọng trong việc ứng dụng công nghệ vào lĩnh vực bảo tồn di sản văn hóa. Với sự hợp tác chặt chẽ giữa Microsoft và Chính phủ Pháp, dự án này không chỉ giúp bảo vệ di sản văn hóa của Pháp mà còn tạo ra một tiền lệ quan trọng cho các dự án tương lai về số hóa di sản văn hóa trên toàn thế giới.

]]>
Microsoft cảnh báo tấn công bảo mật qua SharePoint, nhiều tổ chức bị xâm nhập https://kinhdoanhtiepthi.com/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-nhieu-to-chuc-bi-xam-nhap/ Mon, 04 Aug 2025 13:46:53 +0000 https://kinhdoanhtiepthi.com/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-nhieu-to-chuc-bi-xam-nhap/

Microsoft vừa phát cảnh báo bảo mật khẩn cấp về một chiến dịch tấn công mạng có tổ chức và chủ đích, nhắm vào hệ thống SharePoint Server on-premises. Cuộc tấn công bắt đầu từ ngày 7 tháng 7 năm 2025 và được thực hiện bởi ba nhóm tin tặc đến từ Trung Quốc, gồm Linen Typhoon, Violet Typhoon và Storm-2603. Các cuộc tấn công này đã lợi dụng một chuỗi các lỗ hổng bảo mật nghiêm trọng, cho phép kẻ tấn công vượt qua xác thực, thực thi mã từ xa và chiếm quyền kiểm soát hệ thống nội bộ.

Đặc biệt, vào ngày 18 tháng 7 năm 2025, một trong những nạn nhân bị xâm nhập đã được xác nhận là Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ. Mặc dù chỉ một số hệ thống bị ảnh hưởng và chưa phát hiện bất kỳ rò rỉ dữ liệu mật nào, vụ việc này vẫn cho thấy quy mô và mức độ tinh vi của làn sóng tấn công.

Microsoft đã xác định được bốn lỗ hổng bảo mật được khai thác trong đợt tấn công này, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ.

Để bảo vệ hệ thống trước làn sóng tấn công này, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng. Ngoài ra, Microsoft cũng khuyến nghị các tổ chức triển khai ngay các biện pháp phòng thủ, bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS.

CISA đã thêm CVE-2025-53771 vào danh sách cần khắc phục khẩn cấp vào ngày 22 tháng 7 năm 2025, với hạn chót thực hiện chỉ sau đó một ngày. Các chuyên gia an ninh mạng cũng cảnh báo rằng việc kết hợp giữa bypass xác thực và thực thi mã từ xa là công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu.

Do đó, việc cập nhật bản vá không còn là lựa chọn, mà đó là hành động sống còn trong bối cảnh kẻ tấn công đã có sẵn đường đi, chỉ chờ thời cơ để bước vào. Các tổ chức và doanh nghiệp cần phải thực hiện ngay các biện pháp phòng thủ để bảo vệ hệ thống của mình trước những mối đe dọa này.

]]>
Microsoft phát hành vá khẩn cấp 2 lỗ hổng bảo mật mới trên SharePoint https://kinhdoanhtiepthi.com/microsoft-phat-hanh-va-khan-cap-2-lo-hong-bao-mat-moi-tren-sharepoint/ Sat, 02 Aug 2025 15:01:26 +0000 https://kinhdoanhtiepthi.com/microsoft-phat-hanh-va-khan-cap-2-lo-hong-bao-mat-moi-tren-sharepoint/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật khẩn cấp nhằm khắc phục hai lỗ hổng bảo mật nghiêm trọng trên nền tảng SharePoint, được đánh mã hiệu CVE-2025-53770 và CVE-2025-53771. Đây là các lỗ hổng cho phép thực thi mã từ xa (RCE) – một trong những dạng tấn công nguy hiểm nhất – mà không cần xác thực trên các máy chủ SharePoint.

Hai lỗ hổng này đã được phát hiện trong cuộc thi tấn công mạng Pwn2Own tại Berlin hồi tháng 5. Các đội thi đã khai thác thành công chuỗi lỗ hổng ToolShell để kiểm soát hệ thống SharePoint. Mặc dù Microsoft đã phát hành bản vá sơ bộ trong đợt cập nhật tháng 7, nhưng tin tặc nhanh chóng tìm ra cách vượt qua các lớp bảo vệ này và tiếp tục tấn công hệ thống.

Theo ước tính của công ty an ninh mạng Censys, hiện có hơn 10.000 máy chủ SharePoint trên toàn cầu đang có nguy cơ bị xâm nhập, tập trung chủ yếu tại Mỹ, Hà Lan, Anh và Canada. Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cảnh báo rằng các lỗ hổng này cho phép tin tặc truy cập hệ thống tệp, đọc cấu hình nội bộ và cài đặt mã độc từ xa mà không cần tài khoản đăng nhập.

Nhóm chuyên gia của Google Threat Intelligence mô tả đây là ‘truy cập không cần xác thực một cách liên tục’, trong khi Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’. Các chiến dịch tấn công hiện tại đang sử dụng các tệp độc hại như spinstall0.aspx và tấn công trực tiếp vào thư mục _layouts – đặc điểm thường thấy trong các đợt tấn công APT có chủ đích và quy mô lớn.

Microsoft đã cung cấp hướng dẫn khắc phục cụ thể cho từng phiên bản hệ thống SharePoint, bao gồm SharePoint Server 2019, SharePoint Server 2016 và SharePoint Subscription Edition. Quản trị viên cần cập nhật khóa máy, khởi động lại dịch vụ IIS trên tất cả máy chủ SharePoint và kiểm tra log hệ thống và nhật ký IIS để phát hiện truy cập trái phép.

Một số dấu hiệu cần lưu ý bao gồm xuất hiện tệp lạ tại đường dẫn C:Program FilesCommon FilesMicrosoft SharedWeb Server Extensions16TEMPLATELAYOUTSspinstall0.aspx và log IIS hiển thị các truy cập bất thường. Microsoft cũng cung cấp công cụ truy vấn trong Microsoft 365 Defender giúp phát hiện nhanh các mối đe dọa tiềm tàng liên quan đến ToolShell.

]]>
Microsoft vá gấp lỗ hổng nguy hiểm trên máy chủ SharePoint https://kinhdoanhtiepthi.com/microsoft-va-gap-lo-hong-nguy-hiem-tren-may-chu-sharepoint/ Fri, 01 Aug 2025 06:01:26 +0000 https://kinhdoanhtiepthi.com/microsoft-va-gap-lo-hong-nguy-hiem-tren-may-chu-sharepoint/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật bảo mật khẩn cấp nhằm giải quyết hai lỗ hổng bảo mật zero-day nghiêm trọng, được ghi nhận là CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này cho phép kẻ tấn công thực hiện các cuộc tấn công thực thi mã từ xa (Remote Code Execution – RCE) trên các máy chủ SharePoint, một nền tảng cộng tác doanh nghiệp phổ biến của Microsoft.

Sự việc bắt nguồn từ cuộc thi tấn công mạng Pwn2Own tại Berlin vào tháng 5, nơi các đội đã khai thác thành công một chuỗi lỗ hổng được gọi là ToolShell để chiếm quyền kiểm soát máy chủ SharePoint. Dù Microsoft đã phát hành bản vá ban đầu vào Patch Tuesday tháng 7, các hacker đã nhanh chóng phát hiện ra hai lỗ hổng mới có thể vượt qua lớp bảo vệ cũ, khiến hệ thống tiếp tục đối mặt với nguy hiểm.

Các chuyên gia bảo mật cho biết hơn 54 tổ chức đã bị ảnh hưởng trực tiếp và con số này dự kiến sẽ tăng mạnh. Công ty an ninh mạng Censys ước tính có hơn 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt là tại Mỹ, Hà Lan, Anh và Canada – những quốc gia có số lượng máy chủ lớn nhất.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cũng xác nhận lỗ hổng này cho phép kẻ tấn công truy cập hệ thống tệp, cấu hình nội bộ và thực thi mã độc từ xa mà không cần xác thực. Đội ngũ Google Threat Intelligence cảnh báo lỗ hổng này cho phép ‘truy cập không cần xác thực một cách liên tục’, đe dọa nghiêm trọng đến các tổ chức bị ảnh hưởng.

Công ty Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’ đang diễn ra ngoài đời thực, không còn ở lý thuyết. Để giảm thiểu thiệt hại, Microsoft khuyến cáo các quản trị viên SharePoint ngay lập tức cập nhật các bản vá tương ứng với phiên bản hệ thống đang sử dụng.

Microsoft cũng cung cấp hướng dẫn cập nhật khóa máy (machine key) cho ứng dụng web bằng PowerShell hoặc Central Admin, sau đó khởi động lại IIS trên tất cả các máy chủ SharePoint. Đồng thời, các tổ chức nên tiến hành kiểm tra log hệ thống, tìm kiếm dấu vết truy cập trái phép và thực hiện phân tích mã độc.

]]>