11.600 máy chủ tại Việt Nam có thể bị khai thác lỗ hổng

Theo dõi VGT trên

Tin tặc có thể thực thi mã và tấn công hệ thống từ xa khi khai thác lỗ hổng mức nghiêm trọng mã CVE-2022-26809 của Windows.

Ngày 12/4, Microsoft đã phát hành bản vá Windows với 128 lỗ hổng bảo mật trên hệ điều hành. Đặc biệt, lỗi CVE-2022-26809 được công ty đánh giá với CVSS (Hệ thống chấm điểm lỗ hổng bảo mật) với số điểm 9.8/10, mức độ rất nghiêm trọng. Ngoài ra, tất cả hệ điều hành Windows đều dính lỗ hổng này, bao gồm cả phiên bản dành cho cá nhân và máy chủ (server).

Cụ thể, theo thông báo từ phía Microsoft, lỗ hổng này xuất hiện trong RPC Runtime Library và sẽ cho phép tin tặc thực thi mã từ xa trên hệ thống bị tấn công.

Lỗ hổng của hệ điều hành Windows

Chia sẻ với PV , chuyên gia Nguyễn Minh Đức, nhà sáng lập kiêm CEO công ty bảo mật CyRadar cho biết có khoảng 11.600 máy chủ tại Việt Nam đang mở cổng (port) 445, thông qua tìm hiểu trên công cụ Shodan.io. Do đó, nguy cơ bị tấn công là rất lớn. Ngoài ra, vấn đề này mới được công khai nên rất nhiều doanh nghiệp chưa có các biện pháp xử lý.

Do lỗ hổng này, ông Đức cho biết công ty đã ghi nhận được một số dạng tấn công. Cụ thể, hacker có thể cài đặt ransomware (mã độc tống tiền) trên máy của nạn nhân để mã hóa toàn bộ dữ liệu.

11.600 máy chủ tại Việt Nam có thể bị khai thác lỗ hổng - Hình 1

Lỗ hổng trên hệ điều hành Windows khiến tin tặc có thể mã hóa dữ liệu để tống tiền. Ảnh: Getty.

Trong khi đó, một số bên lại xuất hiện tình trạng bị cài đặt phần mềm gián điệp RAT (Remote Access Tool). Với công cụ này, tin tặc có thể âm thầm thu nhập dữ liệu và cho phép điều khiển các chúng từ xa. Thậm chí, một số máy chủ còn bị cài mã độc đào coin, nhằm lợi dụng hạ tầng để thực hiện mục đích.

Theo điều tra của công ty bảo mật CyRadar, lỗ hổng mã CVE-2022-26809 trên hệ điều hành Windows từng được ghi nhận sớm nhất vào ngày 16/3. Trước khi Microsoft tung bản vá vào ngày 14/4, nhiều hacker đã có được mã khai thác lỗ hổng và tăng nguy cơ nhiều máy chủ đã bị ảnh hưởng.

Video đang HOT

Để khắc phục tình trạng này, ông Đức cho rằng các máy chủ phải được nâng cấp bản vá mới nhất của Microsoft, đặc biệt là những máy chưa bị dính mã độc nhằm hạn chế rủi ro. Để đề phòng một số lỗ hổng có khả năng xuất hiện, các đơn vị có thể nâng cấp tường lửa (firewall) để tránh trường hợp bị công khai ra không gian Internet do một số máy chủ có kết nối thông qua cổng 445 và 135.

Ngoài ra, ông Đức nhận định rằng một số máy chủ bị tấn công có thể do chưa cài đặt phần mềm chống mã độc. Để đảm bảo an toàn, máy chủ nên được trang bị các phần mềm bảo mật để tránh gặp tình trạng bị khai thác dữ liệu.

Đối với những máy chủ chưa bị tấn công, việc sao lưu dữ liệu định kỳ thông qua những máy chủ khác là điều rất cần thiết.

Trong khi đó, chia sẻ với PV , chuyên gia bảo mật Ngô Minh Hiếu (Hiếu PC) cũng đưa ra một số biện pháp dành cho các đơn vị. Trong đó, ông Hiếu khuyến cáo không nên hoặc hạn chế để RPC tiếp xúc với Internet. Điều này có thể gây mất tính khả dụng trên hệ thống mạng.

Ngoài ra, ông Hiếu cho rằng Group Policy Object (GPO) nên được cân nhắc kỹ càng với các nguyên tắc của tường lửa dựa trên máy chủ để hạn chế cho phép truy cập PAWS (Privileged Access Workstation).

3 lỗ hổng nghiêm trọng

Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), danh sách bản vá lỗi được Microsoft công bố ngày 12/4, gồm 128 lỗ hổng bảo mật trong các sản phẩm của mình. Trong đó, 4 lỗ hổng bảo mật mức cao và 3 lỗ hổng mức nghiêm trọng là nhóm cần đặc biệt lưu ý.

Công ty phần mềm Misa cũng xác nhận một số khách hàng bị tấn công mã hóa dữ liệu liên quan đến lỗ hổng nghiêm trọng Microsoft công bố.

Các lỗ hổng bảo mật ở mức nghiêm trọng bao gồm CVE-2022-26809, CVE-2022-24491 và CVE-2022-24497.

11.600 máy chủ tại Việt Nam có thể bị khai thác lỗ hổng - Hình 2

Các đơn vị cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị tấn công.

Trong đó, lỗ hổng bảo mật CVE-2022-26809 nằm trong RPC Runtime Library, ảnh hưởng trực tiếp đến máy tính sử dụng hệ điều hành Windows 8.1/10/11 và Windows Server 2012/2016/2019. Lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao trên hệ thống bị ảnh hưởng.

Liên quan đến CVE-2022-26809, Misa cảnh báo về việc một số khách hàng sử dụng sản phẩm của công ty bị tấn công mã hóa dữ liệu. Sau khi điều tra, công ty này cho biết vấn đề là do lỗ hổng CVE-2022-26809 bị khai thác.

Hai lỗ hổng bảo mật mức nghiêm trọng khác là CVE-2022-24491 và CVE-2022-24497 đều nằm trong Windows Network File System cho phép đối tượng tấn công thực thi mã từ xa với đặc quyền cao.

Các lỗ hổng bảo mật ở mức cao bao gồm CVE-2022-26815 trong Windows DNS Server cho phép đối tượng tấn công thực thi mã từ xa; CVE-2022-26904 trong Windows User Profile Service cho phép đối tượng tấn công nâng cao đặc quyền, cần lưu ý rằng lỗ hổng này đã có mã khai thác công khai trên Internet.

Lỗ hổng bảo mật CVE-2022-26919 trong Windows LDAP cho phép đối tượng tấn công thực thi mã từ xa, và CVE-2022-24521 trong Windows Common Log File System Driver cho phép đối tượng tấn công nâng cao đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin và bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị công nghệ thông tin kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Ngoài ra, cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Các máy chủ Microsoft Exchange tại Việt Nam đối mặt với tấn công mạng qua lỗ hổng ProxyShell

Trung tâm Giám sát an toàn không gian mạng quốc gia nhận thấy dấu hiệu các nhóm APT đang tấn công vào những hệ thống thông tin sử dụng Microsoft Exchange Server thông qua khai thác 2 lỗ hổng mới là ProxyShell và ProxyOracle.

Theo thông tin từ Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT, vào đầu tháng 8, các chuyên gia bảo mật đã công bố thông tin về lỗ hổng bảo mật mới liên quan đến lỗ hổng ProxyLogon trong phần mềm Microsoft Exchange Server.

Có tiền đề là lỗ hổng ProxyLogon từng được NCSC liên tục cảnh báo hồi đầu tháng 3 và giữa tháng 4, hai lỗ hổng bảo mật mới có tên ProxyShell và ProxyOracle trong phần mềm Microsoft Exchange Server được các chuyên gia đánh giá là đặc biệt nguy hiểm, cho phép đối tượng tấn công thực thi mã tùy ý trên Microsoft Exchange Server thông qua cổng 443.

Mức độ nguy hiểm của 2 lỗ hổng bảo mật mới trên Microsoft Exchange Server càng gia tăng khi hiện tại nhiều máy chủ thư điện tử của các cơ quan, tổ chức lớn tại Việt Nam đang sử dụng Microsoft Exchange.

Theo đánh giá sơ bộ của các chuyên gia Trung tâm NCSC, có vài trăm hệ thống thông tin của các cơ quan, tổ chức tại Việt Nam vẫn đang tồn tại các lỗ hổng bảo mật ProxyShell và ProxyOracle.

Các máy chủ Microsoft Exchange tại Việt Nam đối mặt với tấn công mạng qua lỗ hổng ProxyShell - Hình 1

Theo chuyên gia NCSC, có nhiều dấu hiệu cho thấy các nhóm APT đang tấn công vào những hệ thống thông tin sử dụng Microsoft Exchange Server thông qua 2 lỗ hổng mới.

Cho biết có nhiều dấu hiệu cho thấy các nhóm APT đang tấn công vào những hệ thống thông tin sử dụng Microsoft Exchange Server thông qua các lỗ hổng bảo mật mới, chuyên gia NCSC nhận định, với việc Microsoft Exchange Server được sử dụng phổ biến trong các cơ quan, tổ chức, sản phẩm này nhiều khả năng sẽ là mục tiêu bị các đối tượng tấn công khai thác tích cực trên diện rộng.

Vì thế, để phòng tránh nguy cơ bị tấn công mạng qua các lỗ hổng mới, chuyên gia NCSC khuyến nghị các cơ quan, tổ chức cần nắm thông tin để kịp thời xử lý, đặc biệt là cần cập nhật bản vá cho Microsoft Exchange Server sớm nhất có thể.

Trước đó, vào ngày 3/3, Trung tâm NCSC đã cảnh báo các cơ quan, tổ chức, doanh nghiệp trên toàn quốc về 4 lỗ hổng bảo mật trên Microsoft Exchange Server gồm: CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 và CVE-2021-27065.

Bốn lỗ hổng kể trên, nhất là lỗ hổng có mức độ nguy hiểm cao CVE-2021-26855 (còn gọi là lỗ hổng ProxyLogon), ảnh hưởng trực tiếp tới các phiên bản phần mềm Microsoft Exchange Server 2013/2016/2019, cho phép đối tượng tấn công truy cập vào máy chủ hệ thống, chèn và thực thi mã từ xa.

Nhận thấy lỗ hổng ProxyLogon trên Microsoft Exchange Server vẫn liên tục bị lợi dụng, khai thác để tấn công hệ thống của nhiều cơ quan, tổ chức của Việt Nam, trung tuần tháng 3, Trung tâm NCSC đã xây dựng và cung cấp miễn phí công cụ để kiểm tra hệ thống có lỗ hổng này hay không tại địa chỉ https://khonggianmang.vn/check-proxynotfound, đồng thời cung cấp tài liệu hướng dẫn chi tiết cách thức khắc phục lỗ hổng này.

Tiếp đó, ngày 14/4, Trung tâm NCSC lại phát cảnh báo rộng rãi về 4 lỗ hổng bảo mật mới gồm CVE-2021-28480, CVE-2021-28481, CVE-2021-28482 và CVE-2021-28483, ảnh hưởng nghiêm trọng trong Microsoft Exchange Server.

Cả 4 lỗ hổng này đều cho phép đối tượng tấn công chèn và thực thi lệnh độc hại, cài cắm mã độc và chiếm quyền điều khiển hệ thống. Trong đó, đối tượng tấn công có thể khai thác thành công mà không cần xác thực với 2 lỗ hổng CVE-2021-28480 và CVE-2021-28481.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bức ảnh làm lộ chuyện 2 con Từ Hy Viên bị bỏ bê nghiêm trọng sau khi đột ngột mất mẹBức ảnh làm lộ chuyện 2 con Từ Hy Viên bị bỏ bê nghiêm trọng sau khi đột ngột mất mẹ
18:37:38 07/02/2025
Bị truy đuổi, tên trộm bơi qua sông nhưng không thoát nên dùng dao tự sátBị truy đuổi, tên trộm bơi qua sông nhưng không thoát nên dùng dao tự sát
20:28:02 07/02/2025
Mừng thọ bố xong, con trai đưa yêu cầu khiến cả nhà sững sờMừng thọ bố xong, con trai đưa yêu cầu khiến cả nhà sững sờ
17:12:44 07/02/2025
Người mẹ run rẩy, gào thét khi thấy con sốt cao, co giật vì cúm A: Lời cảnh báo sức khỏe trước tình hình dịch cúmNgười mẹ run rẩy, gào thét khi thấy con sốt cao, co giật vì cúm A: Lời cảnh báo sức khỏe trước tình hình dịch cúm
17:51:11 07/02/2025
Điều tra vụ nổ súng tại huyện Châu Thành, tỉnh Bến TreĐiều tra vụ nổ súng tại huyện Châu Thành, tỉnh Bến Tre
18:43:05 07/02/2025
Nam xe ôm công nghệ làm hành động lạ rồi vái lạy 3 cái giữa đêm, gia chủ check camera xong thì không biết nên làm thế nàoNam xe ôm công nghệ làm hành động lạ rồi vái lạy 3 cái giữa đêm, gia chủ check camera xong thì không biết nên làm thế nào
19:57:56 07/02/2025
Nam diễn viên mẫu mực số 1 showbiz bất ngờ dính tin ngoại tình với mỹ nhân kém 17 tuổi, đàng gái liên tục dính phốt người thứ 3Nam diễn viên mẫu mực số 1 showbiz bất ngờ dính tin ngoại tình với mỹ nhân kém 17 tuổi, đàng gái liên tục dính phốt người thứ 3
19:48:03 07/02/2025
Nghe lời vợ, con trai tôi bán hết nhà cửa xe cộ đi du lịch suốt 2 năm, ngày trở về con đưa ra yêu cầu khiến tôi điêu đứngNghe lời vợ, con trai tôi bán hết nhà cửa xe cộ đi du lịch suốt 2 năm, ngày trở về con đưa ra yêu cầu khiến tôi điêu đứng
17:50:52 07/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bốn trận động đất liên tiếp trong sáng nay ở Kon Tum

Bốn trận động đất liên tiếp trong sáng nay ở Kon Tum

Tin nổi bật

22:10:18 07/02/2025
Theo thông tin từ Trung tâm Báo tin động đất và cảnh báo sóng thần, Viện Vật lý địa cầu, huyện Kon Plông vừa xảy ra 4 trận động đất trong sáng 7/2. Các trận động đất có độ lớn từ 2.5 đến 3.2.
Quan chức Ukraine: Tên lửa Triều Tiên tăng độ chính xác nhờ được sử dụng tại Ukraine

Quan chức Ukraine: Tên lửa Triều Tiên tăng độ chính xác nhờ được sử dụng tại Ukraine

Thế giới

22:01:30 07/02/2025
Một nguồn tin quân sự giấu tên cho hay trong những tuần qua, hơn 20 tên lửa đạn đạo Triều Tiên mà Moscow sử dụng đã cải thiện độ chính xác.
Tử vi tuổi Ngọ năm 2025: Cuộc sống thuận lợi hơn nhờ quý nhân phù trợ

Tử vi tuổi Ngọ năm 2025: Cuộc sống thuận lợi hơn nhờ quý nhân phù trợ

Trắc nghiệm

21:53:45 07/02/2025
Theo tử vi năm 2025, tài chính của tuổi Ngọ ổn định và phát triển tốt. Khi gặp khó khăn, sự hỗ trợ từ quý nhân giúp tuổi Ngọ vượt qua một cách suôn sẻ.
Kẻ trộm lấy sạch số trứng hữu cơ trị giá hơn 1 tỷ đồng

Kẻ trộm lấy sạch số trứng hữu cơ trị giá hơn 1 tỷ đồng

Netizen

21:25:03 07/02/2025
Cảnh sát bang Pennsylvania đang gặp nhiều khó khăn trong việc truy tìm kẻ trộm 100.000 quả trứng hữu cơ trị giá khoảng 40.000 USD (1 tỷ đồng) ở Greencastle.
HOT: Vũ Cát Tường khoá môi bạn gái tình tứ, chính thức công bố ngày đưa nàng về dinh!

HOT: Vũ Cát Tường khoá môi bạn gái tình tứ, chính thức công bố ngày đưa nàng về dinh!

Sao việt

21:24:01 07/02/2025
Tối 7/2, Vũ Cát Tường bất ngờ công khai hình ảnh thiệp mời trên trang cá nhân, chính thức thông báo ngày tổ chức lễ thành đôi cùng bạn gái.
Chủ website Fmovies phát tán phim lậu kiếm lợi hàng trăm nghìn USD

Chủ website Fmovies phát tán phim lậu kiếm lợi hàng trăm nghìn USD

Pháp luật

21:17:00 07/02/2025
Viện KSND TP Hà Nội vừa hoàn tất cáo trạng truy tố bị can Phan Thành Công, SN 1990 và bị can Nguyễn Tuấn Anh, SN 1990 (cùng trú tại quận Hà Đông, Hà Nội) về tội " Xâm phạm quyền tác giả, quyền liên quan".
Nhóm nữ đại mỹ nhân dạo này: Thành viên bị chê kém sắc bùng nổ khí chất, bộ đôi visual khiến dân tình "mất máu"

Nhóm nữ đại mỹ nhân dạo này: Thành viên bị chê kém sắc bùng nổ khí chất, bộ đôi visual khiến dân tình "mất máu"

Nhạc quốc tế

21:14:14 07/02/2025
Được cư dân mạng Hàn gọi là nhóm nữ đại mỹ nhân và những ca sĩ tuyệt vời, aespa ngày càng cho thấy danh xưng này không phải để đùa
Tranh cãi giọng hát của Hoa hậu Thùy Tiên trong MV Top 1 Trending đang làm mưa làm gió Vpop

Tranh cãi giọng hát của Hoa hậu Thùy Tiên trong MV Top 1 Trending đang làm mưa làm gió Vpop

Nhạc việt

21:09:36 07/02/2025
Trên MXH, nhiều người cho rằng với giọng hát đang vô cùng da diết, đầy nức nở và cảm xúc của Erik xuyên suốt cả ca khúc thì phân đoạn của Thùy Tiên như lệch pha và kéo tụt mood khán giả.
Van Dijk chơi xấu với Richarlison nhưng không phải nhận thẻ phạt

Van Dijk chơi xấu với Richarlison nhưng không phải nhận thẻ phạt

Sao thể thao

21:03:46 07/02/2025
Rạng sáng 7/2, Van Dijk thúc cùi chỏ vào mặt Richarlison nhưng không phải nhận thẻ phạt ở bán kết lượt về Carabao Cup.
6 yếu tố rủi ro có thể gây tăng huyết áp

6 yếu tố rủi ro có thể gây tăng huyết áp

Sức khỏe

21:00:27 07/02/2025
Hầu hết trường hợp tăng huyết áp không có triệu chứng và chỉ được phát hiện tình cờ qua đo huyết áp tại nhà hay khám sức khỏe tổng quát định kỳ.
Tôi được tận mắt chứng kiến 5 món đồ "đỉnh nóc, kịch trần" do một tay bố sắm

Tôi được tận mắt chứng kiến 5 món đồ "đỉnh nóc, kịch trần" do một tay bố sắm

Sáng tạo

20:23:01 07/02/2025
Về quê ăn Tết Nguyên đán, tôi lác mắt vì những món đồ bố mua: Siêu cấp tiện lợi, tiết kiệm nhiều sức nhiều tiền!