Microsoft – Kinhtehoinhap.com https://kinhtehoinhap.com Nơi cung cấp thông tin, phân tích chuyên sâu về kinh tế Việt Nam trong quá trình hội nhập quốc tế. Cập nhật tin tức, chính sách và xu hướng thị trường. Tue, 23 Sep 2025 13:36:23 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/kinhtehoinhap.svg Microsoft – Kinhtehoinhap.com https://kinhtehoinhap.com 32 32 Opera kiện Microsoft ‘thao túng’ người dùng trình duyệt internet https://kinhtehoinhap.com/opera-kien-microsoft-thao-tung-nguoi-dung-trinh-duyet-internet/ Tue, 23 Sep 2025 13:36:21 +0000 https://kinhtehoinhap.com/opera-kien-microsoft-thao-tung-nguoi-dung-trinh-duyet-internet/

Trình duyệt Opera vừa chính thức đệ đơn khiếu nại lên cơ quan quản lý tại Brazil, cáo buộc Microsoft sử dụng các thủ thuật giao diện và hành vi phản cạnh tranh nhằm mục đích lôi kéo người dùng chuyển sang sử dụng trình duyệt Edge. Trong đơn kiện, Opera cho rằng Microsoft đã áp dụng các biện pháp hạn chế, không cho phép các trình duyệt khác, bao gồm Opera, được tích hợp sẵn trong bộ cài đặt hệ điều hành Windows.

Không chỉ dừng lại ở đó, đơn kiện của Opera còn nhấn mạnh rằng các ứng dụng của chính Microsoft như Widgets, Teams, Search và Outlook thường có hành vi “lách” trình duyệt mặc định của người dùng, thay vào đó ưu tiên sử dụng trình duyệt Edge. Điều này được cho là một chiến thuật nhằm củng cố vị thế của Edge trên hệ điều hành Windows.

Ngoài ra, Opera cũng lên tiếng về việc Microsoft sử dụng các thủ thuật thiết kế mang tính thao túng, nhằm mục đích thuyết phục và ép buộc người dùng sử dụng trình duyệt Edge thay vì các trình duyệt khác. Nếu cơ quan quản lý Brazil chấp nhận đứng về phía Opera, hãng trình duyệt này có kế hoạch yêu cầu Microsoft cho phép các trình duyệt khác, trong đó có Opera, được cài sẵn trong Windows theo mặc định.

Opera bày tỏ hy vọng rằng nếu nhận được phán quyết có lợi tại Brazil, đây sẽ trở thành một tiền lệ quan trọng mang tính toàn cầu. Điều này có thể tạo ra áp lực đáng kể lên Microsoft, buộc họ phải thay đổi cách tiếp cận trong việc cạnh tranh trên thị trường trình duyệt. Đây không phải là lần đầu tiên Opera đụng đến các vấn đề pháp lý với Microsoft. Trước đây, Opera đã kêu gọi Liên minh châu Âu đưa trình duyệt Edge vào danh sách các công ty công nghệ lớn có vị thế thống lĩnh thị trường.

Cuộc chiến pháp lý này diễn ra trong bối cảnh Microsoft tiếp tục được cho là sử dụng các cách tiếp cận bị cho là thao túng hành vi người dùng. Chỉ gần đây, hãng đã ngừng hiển thị quảng cáo banner khổng lồ trên trang tải về của Chrome, với mục đích nhắc nhở người dùng thử trình duyệt Edge. Opera hy vọng rằng cuộc chiến pháp lý này sẽ giúp tạo ra một môi trường cạnh tranh công bằng hơn trên nền tảng Windows, đồng thời bảo vệ quyền lợi của người dùng và các nhà phát triển trình duyệt khác.

Đại diện của Opera cho biết: “Chúng tôi tin rằng người dùng nên có quyền lựa chọn trình duyệt mà họ muốn sử dụng mà không bị can thiệp hoặc ép buộc bởi các hành vi phản cạnh tranh. Chúng tôi hy vọng rằng cơ quan quản lý sẽ xem xét kỹ lưỡng đơn khiếu nại của chúng tôi và đưa ra một quyết định có lợi cho cạnh tranh công bằng.”

Về phía Microsoft, hãng vẫn chưa đưa ra bình luận chính thức về đơn khiếu nại của Opera. Tuy nhiên, trước đây, Microsoft đã khẳng định rằng họ cam kết tuân thủ các nguyên tắc cạnh tranh công bằng và mang đến cho người dùng nhiều lựa chọn.

Hiện tại, người dùng và các chuyên gia trong ngành đang chờ đợi phản hồi từ cơ quan quản lý Brazil cũng như diễn biến tiếp theo của vụ việc này. Nếu Opera thành công trong việc chứng minh các cáo buộc của mình, điều này có thể dẫn đến những thay đổi đáng kể trong cách Microsoft vận hành hệ điều hành Windows và tương tác với các trình duyệt khác.

]]>
Những nghề nào dễ bị thay thế bởi AI? https://kinhtehoinhap.com/nhung-nghe-nao-de-bi-thay-the-boi-ai/ Thu, 18 Sep 2025 05:06:10 +0000 https://kinhtehoinhap.com/nhung-nghe-nao-de-bi-thay-the-boi-ai/

Một nghiên cứu gần đây của Microsoft đã chỉ ra những công việc có thể khai thác AI hiệu quả nhất. Theo báo cáo ‘Làm việc cùng AI: Đo lường tác động nghề nghiệp của AI tạo sinh’ của Microsoft Research, các nghề nghiệp liên quan đến ngôn ngữ, phân tích thông tin và giao tiếp có khả năng bị ảnh hưởng cao nhất bởi AI.

Các công việc dễ bị AI tác động bao gồm biên dịch, nhà biên sử, nhân viên bán hàng, nhân viên chăm sóc khách hàng, nhà báo và giảng viên đại học. Ngoài ra, các vị trí như tác giả, biên tập viên, giáo viên kinh tế, nhân viên thư viện và giáo viên hướng dẫn nông nghiệp cũng nằm trong nhóm này.

Tuy nhiên, Microsoft nhấn mạnh rằng AI có thể thực hiện một phần lớn các nhiệm vụ trong một công việc, nhưng không có nghĩa toàn bộ nghề nghiệp đó sẽ bị loại bỏ. Thay vào đó, nhiều công việc sẽ chuyển sang mô hình ‘cùng làm việc với AI’ thay vì bị thay thế hoàn toàn.

Các nghề nghiệp ít bị ảnh hưởng hơn bao gồm các công việc đòi hỏi thao tác tay chân, sử dụng máy móc hoặc thiết bị. Danh sách này bao gồm người điều khiển máy xúc, thợ lắp đặt và vận hành thiết bị cầu, nhân viên xử lý nước, thợ mộc và người lái thuyền.

Nghiên cứu cũng cho thấy các công việc đòi hỏi bằng cử nhân có nguy cơ bị AI tác động cao hơn so với các nghề không yêu cầu trình độ này. Điều này cho thấy giáo dục đại học không còn là sự đảm bảo an toàn tuyệt đối trong thị trường lao động.

Danh sách 40 công việc khai thác AI hiệu quả nhất bao gồm thông dịch viên và biên dịch viên, nhà biên niên sử, nhân viên phục vụ hành khách, đại diện bán hàng, nhà văn và tác giả, nhân viên chăm sóc khách hàng, lập trình viên công cụ CNC và nhân viên tổng đài điện thoại.

Các chuyên gia khuyến cáo rằng các kỹ năng mang tính con người như tư duy phản biện, sáng tạo và đạo đức nghề nghiệp vẫn giữ vai trò quan trọng, đặc biệt trong các lĩnh vực phức tạp. CEO Nvidia, ông Jensen Huang, từng có một nhận định nổi tiếng về vấn đề này: ‘Bạn không bị mất việc vì AI, mà bạn sẽ mất việc vì người khác biết dùng AI thành thạo hơn’.

Do đó, việc thích ứng và tích hợp AI vào công việc sẽ là chìa khóa giúp các chuyên gia duy trì và phát triển sự nghiệp trong thời đại mới. Việc không ngừng học hỏi và cập nhật kiến thức, kỹ năng mới sẽ giúp người lao động có thể cạnh tranh và thích nghi với sự thay đổi không ngừng của thị trường lao động.

]]>
Trợ lý AI Copilot của Microsoft khó vượt qua ChatGPT https://kinhtehoinhap.com/tro-ly-ai-copilot-cua-microsoft-kho-vuot-qua-chatgpt/ Mon, 25 Aug 2025 02:09:27 +0000 https://kinhtehoinhap.com/tro-ly-ai-copilot-cua-microsoft-kho-vuot-qua-chatgpt/

Microsoft đã đầu tư một khoản tiền khổng lồ vào trợ lý trí tuệ nhân tạo Copilot, với tham vọng đạt được hàng trăm triệu người dùng trong tương lai. Tuy nhiên, sau một thời gian triển khai, Copilot vẫn chưa thể sánh được với ChatGPT của OpenAI, một đối thủ cạnh tranh đáng gờm trên thị trường trí tuệ nhân tạo.

Sự kém xa này đặt ra thách thức lớn cho Microsoft trong việc khẳng định vị thế của mình trên thị trường trí tuệ nhân tạo. Mặc dù đã chi tiêu mạnh tay vào trí tuệ nhân tạo và cơ sở hạ tầng liên quan trong vài năm qua, Microsoft vẫn đang gặp khó khăn trong việc vượt qua ChatGPT và các trợ lý AI khác.

Dù nhận sự đầu tư lên đến hàng tỷ USD, Copilot vẫn loay hoay tìm chỗ đứng trên thị trường chatbot. Ảnh: Bloomberg.
Dù nhận sự đầu tư lên đến hàng tỷ USD, Copilot vẫn loay hoay tìm chỗ đứng trên thị trường chatbot. Ảnh: Bloomberg.

Theo công ty nghiên cứu Sensor Tower, Copilot chỉ được tải xuống 79 triệu lần, trong khi ChatGPT đã vượt qua con số 900 triệu lượt tải xuống. Điều này cho thấy một khoảng cách đáng kể giữa hai sản phẩm.

Apple nhận tin dữ
Apple nhận tin dữ

CEO Satya Nadella của Microsoft đã đặt ra mục tiêu có hàng trăm triệu người sử dụng bộ ứng dụng AI của công ty. Tuy nhiên, tiến độ hiện tại vẫn còn chậm chạp. Cổ phiếu Microsoft đã tăng khoảng 20% trong năm 2025, phần lớn dựa trên kỳ vọng của Phố Wall rằng khoản cược vào AI của công ty sẽ giúp bảo đảm tương lai phía trước.

Microsoft đang đặt cược tương lai của hãng vào 3 sản phẩm mang thương hiệu Copilot: trợ lý lập trình cho nhà phát triển, trợ lý làm việc được nhúng vào Outlook và Word, và một trợ lý cá nhân được xây dựng để giúp người dùng trong cuộc sống hàng ngày. Tuy nhiên, việc tích hợp AI vào các sản phẩm của Microsoft vẫn còn nhiều thách thức.

Mustafa Suleyman, người sáng lập hai startup AI DeepMind và Inflection, đã được tuyển dụng để điều hành hoạt động AI tiêu dùng của Microsoft. Ông đang tập trung vào việc phát triển Copilot và các sản phẩm AI khác của công ty.

Mặc dù có nhiều thách thức, Microsoft vẫn tiếp tục đầu tư vào trí tuệ nhân tạo và kỳ vọng vào tương lai của các sản phẩm AI của mình. Công ty đang nỗ lực để cải thiện và phát triển các sản phẩm AI của mình, đồng thời tìm cách thu hẹp khoảng cách với các đối thủ cạnh tranh.

Như vậy, có thể thấy rằng Microsoft đang đối mặt với một thách thức không nhỏ trong việc khẳng định vị thế của mình trên thị trường trí tuệ nhân tạo. Tuy nhiên, với sự đầu tư mạnh tay và quyết tâm của mình, công ty vẫn có thể hy vọng vào một tương lai tươi sáng cho các sản phẩm AI của mình.

]]>
Microsoft giúp lưu giữ kiến trúc Nhà thờ Đức Bà Paris bằng bản sao kỹ thuật số https://kinhtehoinhap.com/microsoft-giup-luu-giu-kien-truc-nha-tho-duc-ba-paris-bang-ban-sao-ky-thuat-so/ Tue, 12 Aug 2025 07:11:31 +0000 https://kinhtehoinhap.com/microsoft-giup-luu-giu-kien-truc-nha-tho-duc-ba-paris-bang-ban-sao-ky-thuat-so/

Microsoft đang hợp tác chặt chẽ với Chính phủ Pháp để tạo ra một bản sao kỹ thuật số chính xác của Nhà thờ Đức Bà tại Paris. Dự án này không chỉ nhằm mục đích lưu trữ chi tiết kiến trúc phức tạp của công trình kiến trúc lịch sử này mà còn mở ra khả năng trải nghiệm thực tế ảo cho những người không thể trực tiếp đến thăm địa điểm nổi tiếng thế giới này.

Nhà thờ Đức Bà Paris sắp có bản sao kỹ thuật số - Ảnh 2.
Nhà thờ Đức Bà Paris sắp có bản sao kỹ thuật số – Ảnh 2.

Bản sao kỹ thuật số của Nhà thờ Đức Bà sẽ đóng vai trò quan trọng trong việc bảo tồn di sản văn hóa phong phú của Pháp. Thông qua việc số hóa, các chi tiết kiến trúc tinh xảo và lịch sử lâu đời của nhà thờ sẽ được bảo lưu trong một định dạng kỹ thuật số hiện đại. Điều này không chỉ giúp cho việc nghiên cứu và bảo tồn trở nên dễ dàng hơn mà còn cung cấp một công cụ hữu ích cho các nhà nghiên cứu, kiến trúc sư và nghệ sĩ trong việc tìm hiểu và tái tạo các công trình kiến trúc cổ điển.

Không chỉ dừng lại ở việc bảo tồn, dự án này còn hướng đến cung cấp trải nghiệm ‘ảo’ cho du khách. Thông qua công nghệ thực tế ảo, những người không thể đến thăm Nhà thờ Đức Bà có thể khám phá và trải nghiệm không gian tuyệt đẹp của công trình này một cách chân thực. Điều này mở ra cơ hội mới cho việc tiếp cận di sản văn hóa, đặc biệt là đối với những người có hạn chế về khả năng di chuyển hoặc những người ở xa.

Quá trình số hóa Nhà thờ Đức Bà cũng sẽ tạo ra một hồ sơ kỹ thuật số có giá trị. Hồ sơ này không chỉ là một bản ghi chép tạm thời mà còn là một tài liệu có giá trị lâu dài, có thể được sử dụng trong 100 năm tới. Điều này đảm bảo rằng thế hệ tương lai có thể tiếp tục học hỏi và chiêm ngưỡng vẻ đẹp của Nhà thờ Đức Bà thông qua công nghệ số.

Đây không phải là lần đầu tiên Microsoft thực hiện việc số hóa di sản văn hóa. Trước đó, công ty này đã hợp tác với nhiều tổ chức để lưu trữ kỹ thuật số nhiều địa điểm lịch sử và văn hóa quan trọng khác. Một số ví dụ đáng chú ý bao gồm Olympia cổ đại ở Hy Lạp – cái nôi của Thế vận hội, tu viện Mont Saint-Michel ở Pháp – một biểu tượng của kiến trúc Roman, và Vương cung thánh đường Thánh Peter tại Vatican – một trong những nhà thờ lớn nhất thế giới.

Thông qua các dự án này, Microsoft thể hiện cam kết của mình trong việc bảo tồn và phát huy giá trị của di sản văn hóa toàn cầu thông qua công nghệ số. Bằng cách kết hợp công nghệ hiện đại với di sản văn hóa lâu đời, Microsoft mở ra những khả năng mới cho việc trải nghiệm, nghiên cứu và bảo tồn văn hóa, giúp cho di sản của chúng ta trở nên dễ tiếp cận và bền vững hơn cho tương lai.

]]>
Microsoft vá 2 lỗ hổng zero-day nguy hiểm trên máy chủ SharePoint https://kinhtehoinhap.com/microsoft-va-2-lo-hong-zero-day-nguy-hiem-tren-may-chu-sharepoint/ Sun, 10 Aug 2025 17:34:20 +0000 https://kinhtehoinhap.com/microsoft-va-2-lo-hong-zero-day-nguy-hiem-tren-may-chu-sharepoint/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật bảo mật khẩn cấp để giải quyết hai lỗ hổng bảo mật zero-day nghiêm trọng, được ghi nhận là CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này cho phép kẻ tấn công thực hiện các cuộc tấn công thực thi mã từ xa (Remote Code Execution – RCE) trên các máy chủ SharePoint, một nền tảng cộng tác doanh nghiệp phổ biến của Microsoft.

Sự việc bắt nguồn từ cuộc thi tấn công mạng Pwn2Own tại Berlin vào tháng 5, nơi các đội đã khai thác thành công một chuỗi lỗ hổng được gọi là ToolShell để chiếm quyền kiểm soát máy chủ SharePoint. Dù Microsoft đã phát hành bản vá ban đầu vào Patch Tuesday tháng 7, các hacker đã nhanh chóng phát hiện ra hai lỗ hổng mới có thể vượt qua lớp bảo vệ cũ, khiến hệ thống tiếp tục đối mặt với nguy hiểm.

Theo các chuyên gia bảo mật, hơn 54 tổ chức đã bị ảnh hưởng trực tiếp và con số này dự kiến sẽ tăng mạnh. Công ty an ninh mạng Censys ước tính có hơn 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt là tại Mỹ, Hà Lan, Anh và Canada – những quốc gia có số lượng máy chủ lớn nhất.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cũng xác nhận lỗ hổng này cho phép kẻ tấn công truy cập hệ thống tệp, cấu hình nội bộ và thực thi mã độc từ xa mà không cần xác thực. Đội ngũ Google Threat Intelligence cảnh báo lỗ hổng này cho phép ‘truy cập không cần xác thực một cách liên tục’, đe dọa nghiêm trọng đến các tổ chức bị ảnh hưởng.

Công ty Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’ đang diễn ra ngoài đời thực, không còn ở lý thuyết. Để giảm thiểu thiệt hại, Microsoft khuyến cáo các quản trị viên SharePoint ngay lập tức cập nhật các bản vá tương ứng với phiên bản hệ thống đang sử dụng.

Microsoft cũng cung cấp hướng dẫn cập nhật khóa máy (machine key) cho ứng dụng web bằng PowerShell hoặc Central Admin, sau đó khởi động lại IIS trên tất cả các máy chủ SharePoint. Đồng thời, các tổ chức nên tiến hành kiểm tra log hệ thống, tìm kiếm dấu vết truy cập trái phép và thực hiện phân tích mã độc.

]]>
Microsoft cảnh báo tấn công bảo mật qua SharePoint, NNSA Mỹ bị xâm nhập https://kinhtehoinhap.com/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-nnsa-my-bi-xam-nhap/ Mon, 04 Aug 2025 13:53:02 +0000 https://kinhtehoinhap.com/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-nnsa-my-bi-xam-nhap/

Ngày 7/7/2025, Microsoft đã phát đi cảnh báo bảo mật khẩn cấp về một chiến dịch tấn công có chủ đích nhắm vào hệ thống SharePoint Server on-premises. Chiến dịch này được thực hiện bởi ba nhóm tin tặc đến từ Trung Quốc, bao gồm Linen Typhoon, Violet Typhoon và Storm-2603. Các cuộc tấn công đã lợi dụng một chuỗi lỗ hổng nghiêm trọng, cho phép kẻ tấn công vượt qua xác thực, thực thi mã từ xa và chiếm quyền kiểm soát hệ thống nội bộ.

Đặc biệt, vào ngày 18/7/2025, một trong những nạn nhân bị xâm nhập được xác nhận là Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ. Dù chỉ một số hệ thống bị ảnh hưởng và chưa phát hiện rò rỉ dữ liệu mật, vụ việc cho thấy quy mô và mức độ tinh vi của làn sóng tấn công.

Microsoft đã xác định bốn lỗ hổng được khai thác trong đợt tấn công, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ.

Để bảo vệ hệ thống trước làn sóng tấn công này, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng. Ngoài ra, Microsoft cũng khuyến nghị các tổ chức triển khai ngay các biện pháp phòng thủ, bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS.

CISA đã thêm CVE-2025-53771 vào danh sách cần khắc phục khẩn cấp ngày 22/7/2025, với hạn chót thực hiện chỉ sau đó một ngày. Các chuyên gia an ninh mạng cũng cảnh báo rằng việc kết hợp giữa bypass xác thực và thực thi mã từ xa là công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu.

Do đó, việc cập nhật bản vá không còn là lựa chọn, đó là hành động sống còn trong bối cảnh kẻ tấn công đã có sẵn đường đi, chỉ chờ thời cơ để bước vào. Các tổ chức cần khẩn trương thực hiện các biện pháp bảo mật cần thiết để bảo vệ hệ thống của mình trước làn sóng tấn công này.

]]>
Microsoft tung bản cập nhật khẩn cấp vá lỗ hổng bảo mật SharePoint https://kinhtehoinhap.com/microsoft-tung-ban-cap-nhat-khan-cap-va-lo-hong-bao-mat-sharepoint/ Sat, 02 Aug 2025 14:57:06 +0000 https://kinhtehoinhap.com/microsoft-tung-ban-cap-nhat-khan-cap-va-lo-hong-bao-mat-sharepoint/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật khẩn cấp quan trọng để giải quyết hai lỗ hổng bảo mật nghiêm trọng trong nền tảng SharePoint, được gán mã CVE-2025-53770 và CVE-2025-53771. Đây là các lỗ hổng cho phép thực thi mã từ xa (RCE) mà không cần xác thực trên các máy chủ SharePoint, một trong những dạng tấn công nguy hiểm nhất.

Các lỗ hổng này được phát hiện trong cuộc thi tấn công mạng Pwn2Own tại Berlin hồi tháng 5. Các đội tham gia đã khai thác thành công chuỗi lỗ hổng ToolShell để kiểm soát hệ thống SharePoint. Mặc dù Microsoft đã phát hành bản vá sơ bộ trong đợt cập nhật tháng 7, tin tặc nhanh chóng tìm ra cách vượt qua các lớp bảo vệ này và tiếp tục tấn công hệ thống.

Ước tính của công ty an ninh mạng Censys cho thấy hiện có hơn 10.000 máy chủ SharePoint trên toàn cầu đang có nguy cơ bị xâm nhập, tập trung chủ yếu tại Mỹ, Hà Lan, Anh và Canada. Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cảnh báo rằng các lỗ hổng này cho phép tin tặc truy cập hệ thống tệp, đọc cấu hình nội bộ và cài đặt mã độc từ xa mà không cần tài khoản đăng nhập.

Nhóm chuyên gia của Google Threat Intelligence mô tả đây là ‘truy cập không cần xác thực một cách liên tục’, trong khi Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’. Các chiến dịch tấn công hiện tại đang sử dụng các tệp độc hại như spinstall0.aspx và tấn công trực tiếp vào thư mục _layouts – đặc điểm thường thấy trong các đợt tấn công APT có chủ đích và quy mô lớn.

Microsoft đã cung cấp hướng dẫn khắc phục cụ thể cho từng phiên bản hệ thống SharePoint, bao gồm SharePoint Server 2019, SharePoint Server 2016 và SharePoint Subscription Edition. Quản trị viên cần cập nhật khóa máy, khởi động lại dịch vụ IIS trên tất cả máy chủ SharePoint và kiểm tra log hệ thống và nhật ký IIS để phát hiện truy cập trái phép.

Một số dấu hiệu cần lưu ý bao gồm xuất hiện tệp lạ tại đường dẫn C:Program FilesCommon FilesMicrosoft SharedWeb Server Extensions16TEMPLATELAYOUTSspinstall0.aspx và log IIS hiển thị các truy cập bất thường. Microsoft cũng cung cấp công cụ truy vấn trong Microsoft 365 Defender giúp phát hiện nhanh các mối đe dọa tiềm tàng liên quan đến ToolShell.

Để đảm bảo an toàn cho hệ thống SharePoint, người dùng có thể tham khảo thêm thông tin chi tiết về các bản cập nhật và hướng dẫn khắc phục tại trang hỗ trợ của Microsoft.

]]>