Các lỗ hổng zero-day có thể bị khai thác trong vòng 14 ngày

Theo dõi VGT trên

Theo Microsoft, tin tặc chỉ mất khoảng 14 ngày để khai thác thành công sau khi thông tin của lỗ hổng zero-day được tiết lộ công khai.

Ban đầu, các cuộc tấn công zero-day bị giới hạn về phạm vi, nhưng xu hướng này đã nhanh chóng được nhiều nhóm tin tặc sử dụng.

Trong Báo cáo Quốc phòng Kỹ thuật số dài 114 trang, Microsoft nhận thấy thời gian khai thác lỗ hổng của tin tặc đã giảm chỉ còn khoảng 14 ngày sau khi thông tin của lỗ hổng được tiết lộ công khai. Điều này đồng nghĩa với việc các tổ chức bị ảnh hưởng phải phát hành bản vá lỗi càng sớm càng tốt.

Các lỗ hổng zero-day có thể bị khai thác trong vòng 14 ngày - Hình 1

Vào tháng 4-2022, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Mỹ ( CISA) phát hiện ra rằng tin tặc đang đẩy mạnh khai thác, tấn công bằng cách tận dụng các lỗ hổng phần mềm.

Công ty cáo buộc các nhóm tin tặc do nhà nước Trung Quốc hậu thuẫn đặc biệt thành thạo trong việc phát hiện và khai thác lỗ hổng zero-day.

Vào tháng 9-2021, Cục Quản lý Không gian mạng Trung Quốc (CAC) đã ban hành một quy định mới liên quan đến việc báo cáo lỗ hổng bảo mật. Cụ thể, quy định yêu cầu lỗ hổng bảo mật phải được báo cáo cho chính phủ trước khi chia sẻ cho các nhà phát triển sản phẩm.

Microsoft nói rằng quy định này cho phép các nhóm tin tặc được chính phủ hậu thuẫn khai thác lỗ hổng trước khi chúng được vá, thúc đẩy hoạt động gián điệp vì lợi ích kinh tế và quân sự của Trung Quốc, theo The Hacker News.

Video đang HOT

Có khá nhiều lỗ hổng được các tác nhân Trung Quốc khai thác trước khi bị phát hiện, đơn cử như:

- CVE-2021-35211 (điểm CVSS: 10.0) – Một lỗ hổng thực thi mã từ xa trong SolarWinds Serv-U Managed File Transfer Server và phần mềm Serv-U Secure FTP đã bị DEV-0322 khai thác.

- CVE-2021-40539 (điểm CVSS: 9.8) – Một lỗ hổng bỏ qua xác thực trong Zoho ManageEngine ADSelfService Plus đã bị DEV-0322 (TiltedTemple) khai thác.

- CVE-2021-44077 (điểm CVSS: 9.8) – Một lỗ hổng thực thi mã từ xa chưa được xác thực trong Zoho ManageEngine ServiceDesk Plus đã bị DEV-0322 (TiltedTemple) khai thác.

- CVE-2021-42321 (điểm CVSS: 8.8) – Một lỗ hổng thực thi mã từ xa trong Microsoft Exchange Server đã bị khai thác ba ngày sau khi nó được tiết lộ trong cuộc thi hack Tianfu Cup vào ngày 16 và 17-10-2021.

- CVE-2022-26134 (điểm CVSS: 9.8) - Một lỗ hổng trong Atlassian Confluence, có khả năng đã được tận dụng bởi một tác nhân liên kết với Trung Quốc chống lại một thực thể giấu tên của Mỹ vài ngày trước khi lỗ hổng được tiết lộ vào ngày 2-6.

Những phát hiện này cũng được đưa ra gần một tháng sau khi CISA công bố danh sách các lỗ hổng hàng đầu được tin tặc Trung Quốc sử dụng kể từ năm 2020 để đánh cắp tài sản trí tuệ, và phát triển quyền truy cập vào các mạng nhạy cảm.

“Lỗ hổng zero-day là một phương tiện đặc biệt hiệu quả để khai thác ban đầu, dễ dàng được tái sử dụng bởi các quốc gia quốc gia và các tin tặc”, công ty cho biết.

Cục An toàn thông tin: Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập

Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập từ khai thác lỗ hổng zero-day trong Microsoft Exchange, với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích APT.

Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, ngày 30/9, cơ quan này đã cảnh báo đến các đơn vị chuyên trách CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến Microsoft Exchange.

Thông qua việc tăng cường hợp tác, chia sẻ tri thức tấn công mạng với doanh nghiệp an toàn thông tin trong nước, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC (NCS) về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, với mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.

Đại diện Cục An toàn thông tin cũng cho biết, đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức, lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ mail Microsoft Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

Cục An toàn thông tin: Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập - Hình 1
Theo các chuyên gia, lỗ hổng zero-day mới trong Microsoft Exchange rất nghiêm trọng, ảnh hưởng tới nhiều cơ quan, tổ chức, doanh nghiệp trọng yếu tại Việt Nam (Ảnh minh họa: Internet)

Trước mức độ nghiêm trọng của lỗ hổng, ngày 29/9, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích.

Cùng ngày 29/9, Cục An toàn thông tin cũng đã phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam. Tuy nhiên, việc tuân theo khuyến nghị để ngăn chặn việc khai thác lỗ hổng vẫn chưa được thực hiện nghiêm túc.

Vì thế, để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp và góp phần bảo đảm an toàn không gian mạng Việt Nam, trong cảnh báo mới, Cục An toàn thông tin khuyến nghị các đơn vị cấu hình lại máy chủ sử dụng Microsoft Exchange nhằm ngăn chặn đối tượng tấn công thực thi mã từ xa.

Cùng với đó, các đơn vị cũng được yêu cầu sử dụng công cụ rà soát lại hệ thống máy chủ mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.

Trong đó, công cụ hỗ trợ phát hiện dấu hiệu hệ thống đã bị xâm nhập hiện đang được Công ty NCS cung cấp miễn phí tại địa chỉ github.com/ncsgroupvn/NCSE0Scanner/releases. Để kiểm tra, nhân viên quản trị hệ thống tải công cụ kiểm tra NCS E0 Scanner, chạy trên máy chủ và bấm nút quét, công cụ sẽ thông báo cho người kiểm tra chi tiết các nhật ký ghi thông tin hệ thống nếu phát hiện ra máy chủ đã bị tấn công.

Với công cụ hỗ trợ xác nhận cấu hình thành công máy chủ để ngăn chặn tấn công, quản trị hệ thống của các đơn vị có thể tải về tại địa chỉ github.com/VNCERT-CC/0dayex-checker/releases.

Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa công tác giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) theo số điện thoại 0869100317 và địa chỉ thư điện tử ir@vncert.vn

Trước đó, ngày 28/9, đội ngũ bảo mật của Công ty NCS đã công bố việc đang xuất hiện chiến dịch tấn công mạng có chủ đích nhắm tới các cơ quan, tổ chức trong nước thông qua việc khai thác lỗ hổng bảo mật của Microsoft Exchange. Nhận định lỗ hổng mới rất nghiêm trọng, ảnh hưởng tới nhiều đơn vị trọng yếu tại Việt Nam, các chuyên gia NCS đã nghiên cứu và phát hiện ra mã khai thác exploit, sau đó thông tin tới tổ chức ZDI làm việc với Microsoft, để hãng có thể nhanh chóng cập nhật bản vá.

Ngày 29/9, trong thông báo đăng trên blog, Microsoft cho biết, họ đang điều tra 2 lỗ hổng zero-day được báo cáo ảnh hưởng đến Microsoft Exchange Server 2013, 2016 và 2019. Lỗ hổng đầu tiên, được xác định là CVE-2022-41040 là lỗ hổng bảo mật SSRF, trong khi lỗ hổng thứ hai được xác định là CVE-2022-41082, cho phép thực thi mã từ xa. Trong đó, CVE-2022-41082 là lỗ hổng bảo mật nghiêm trọng, một khi khai thác thành công, kẻ tấn công có thể dành quyền kiểm soát toàn bộ hệ thống máy chủ mail.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

ChatGPT vừa miễn phí tính năng AI cao cấp cho tất cả người dùngChatGPT vừa miễn phí tính năng AI cao cấp cho tất cả người dùng
12:46:48 27/04/2025
Sạc iPhone qua đêm có sao không? Đây là câu trả lời của AppleSạc iPhone qua đêm có sao không? Đây là câu trả lời của Apple
09:53:36 27/04/2025
Yahoo ngỏ lời muốn mua lại trình duyệt Chrome từ GoogleYahoo ngỏ lời muốn mua lại trình duyệt Chrome từ Google
08:41:54 26/04/2025
Apple được khuyên không nên quảng cáo quá đà cho tính năng AI trên iPhoneApple được khuyên không nên quảng cáo quá đà cho tính năng AI trên iPhone
16:32:08 26/04/2025
Từ tháng 6, smartphone, máy tính bảng bán tại EU bắt buộc phải làm điều nàyTừ tháng 6, smartphone, máy tính bảng bán tại EU bắt buộc phải làm điều này
19:39:12 26/04/2025
Robot siêu nhỏ biến hìnhRobot siêu nhỏ biến hình
08:38:23 26/04/2025
AI trong quá trình chuyển đổi xanh: Cơ hội và thách thứcAI trong quá trình chuyển đổi xanh: Cơ hội và thách thức
08:45:01 26/04/2025
Pony.ai và Tencent sẽ cung cấp dịch vụ taxi robot trên WeChatPony.ai và Tencent sẽ cung cấp dịch vụ taxi robot trên WeChat
09:35:40 26/04/2025

Tin đang nóng

Cứ cãi nhau, vợ lại im lặng rồi hí hoáy viết gì đó, tôi theo dõi rồi nóng mặt với bí mật trong chiếc hộp nhỏ đặt ở ngăn tủCứ cãi nhau, vợ lại im lặng rồi hí hoáy viết gì đó, tôi theo dõi rồi nóng mặt với bí mật trong chiếc hộp nhỏ đặt ở ngăn tủ
20:03:21 27/04/2025
Vợ Quý Bình tiết lộ mẹ nuôi của chồng cấm nói một chuyệnVợ Quý Bình tiết lộ mẹ nuôi của chồng cấm nói một chuyện
21:18:02 27/04/2025
Cựu chiến binh 76 tuổi chạy xe máy 1.300km đã tới TP. Hồ Chí Minh: Tuy hơi mệt nhưng rất hạnh phúcCựu chiến binh 76 tuổi chạy xe máy 1.300km đã tới TP. Hồ Chí Minh: Tuy hơi mệt nhưng rất hạnh phúc
18:55:43 27/04/2025
Nữ diễn viên nghẹn ngào tiễn biệt Quý Bình: 1,4 triệu người xem mà xót xaNữ diễn viên nghẹn ngào tiễn biệt Quý Bình: 1,4 triệu người xem mà xót xa
21:09:12 27/04/2025
Nóng: Rộ tin Ngô Diệc Phàm gặp biến căng trong tù, tình cũ hot girl "mất tích" bí ẩn hơn 2 tháng quaNóng: Rộ tin Ngô Diệc Phàm gặp biến căng trong tù, tình cũ hot girl "mất tích" bí ẩn hơn 2 tháng qua
21:21:15 27/04/2025
Hoa hậu Vbiz âm thầm đám hỏi tại nhà nhưng suốt 1 năm không ai biết, hoá ra vì màn xử lý cao tay nàyHoa hậu Vbiz âm thầm đám hỏi tại nhà nhưng suốt 1 năm không ai biết, hoá ra vì màn xử lý cao tay này
20:59:47 27/04/2025
"Kiều nữ" quê Vũng Tàu nổi tiếng cả nước: Sở hữu biệt thự khắp nơi, 43 tuổi chưa chồng, bao kẻ si mê"Kiều nữ" quê Vũng Tàu nổi tiếng cả nước: Sở hữu biệt thự khắp nơi, 43 tuổi chưa chồng, bao kẻ si mê
18:58:17 27/04/2025
Đưa vợ đi biển, nhìn cô ấy trong bộ bikini siêu xinh mà bỗng dưng tôi sợ hãi, về nhà quyết định ly hônĐưa vợ đi biển, nhìn cô ấy trong bộ bikini siêu xinh mà bỗng dưng tôi sợ hãi, về nhà quyết định ly hôn
20:07:35 27/04/2025

Tin mới nhất

Windows Maps của Microsoft sắp bị 'khai tử'

Windows Maps của Microsoft sắp bị 'khai tử'

12:51:31 27/04/2025
Trước đó, Microsoft đã loại bỏ tính năng hỗ trợ bản đồ ngoại tuyến và ứng dụng Windows Maps cũng không còn được cài đặt sẵn trên các bản cài đặt mới của Windows 11 phiên bản 24H2
TSMC xác nhận mẫu iPhone đầu tiên trang bị chip 1,4nm

TSMC xác nhận mẫu iPhone đầu tiên trang bị chip 1,4nm

12:44:18 27/04/2025
TSMC vừa xác nhận sự ra đời của quy trình 1,4nm, dự kiến sẽ được áp dụng cho các chip Apple Silicon trong tương lai, mà cụ thể là từ năm 2028.
Tiết kiệm 122 tiếng đồng hồ mỗi năm nhờ sử dụng AI

Tiết kiệm 122 tiếng đồng hồ mỗi năm nhờ sử dụng AI

09:32:02 27/04/2025
Google cho biết nếu được đào tạo và cho phép sử dụng trí tuệ nhân tạo (AI) trong công việc, người lao động có thể 'giải phóng' 122 giờ mỗi năm.
Apple vội vã làm một việc để né thuế đối ứng của ông Trump

Apple vội vã làm một việc để né thuế đối ứng của ông Trump

20:47:10 26/04/2025
Để tránh đòn thuế quan của ông Donald Trump, Apple muốn chuyển toàn bộ dây chuyền sản xuất iPhone bán tại Mỹ sang Ấn Độ ngay trong năm 2026.
Google Chrome đáng giá 50 tỷ USD

Google Chrome đáng giá 50 tỷ USD

19:34:48 26/04/2025
Nếu Google buộc phải bán Chrome, giá bán của trình duyệt này ước tính 50 tỷ USD, theo CEO DuckDuckGo Gabriel Weiberg.
Người dùng có thể thay thế trợ lý ảo Siri trên mọi iPhone bằng ứng dụng mới

Người dùng có thể thay thế trợ lý ảo Siri trên mọi iPhone bằng ứng dụng mới

16:21:42 26/04/2025
Ứng dụng Perplexity trên nền tảng iOS vừa nhận được bản cập nhật quan trọng, bổ sung tính năng trợ lý giọng nói sử dụng công nghệ AI đàm thoại tiên tiến.
Tại sao có cổng USB 'đực' và 'cái'?

Tại sao có cổng USB 'đực' và 'cái'?

21:53:01 25/04/2025
Mặc dù thuật ngữ này có vẻ kỳ lạ nhưng sự khác biệt giữa cổng USB đực và cái hoàn toàn mang tính cơ học. Việc nắm rõ điều này sẽ giúp người dùng tránh được nhiều rắc rối và cáp không tương thích.
Hé lộ thời điểm Samsung phát hành One UI 8

Hé lộ thời điểm Samsung phát hành One UI 8

21:25:33 25/04/2025
Trong khi nhiều người dùng vẫn đang chờ đợi cập nhật One UI 7, chi tiết về thời điểm Samsung phát hành One UI 8 đã được vén màn.
Google thắng lớn nhờ đầu tư cho AI

Google thắng lớn nhờ đầu tư cho AI

18:27:52 25/04/2025
Việc tích hợp AI vào công cụ tìm kiếm được đánh giá là chìa khóa cho sức hấp dẫn của dịch vụ quảng cáo Google. Chúng mang lại cho nhà quảng cáo khả năng chạy các chiến dịch hiệu quả hơn và thu được lợi tức cao hơn từ chi tiêu của họ.
Việt Nam thuộc top 3 thế giới về lượt tải ứng dụng, game

Việt Nam thuộc top 3 thế giới về lượt tải ứng dụng, game

18:15:27 25/04/2025
Tuy nhiên, các nhà quảng cáo chịu áp lực lớn từ việc cố gắng tối đa hóa hiệu quả từ các chiến dịch quảng cáo trong khi ngân sách ngày càng bị thu hẹp, chính sách thương mại và hành vi người dùng thay đổi liên tục
Trí tuệ nhân tạo đổ bộ ngành năng lượng thế giới

Trí tuệ nhân tạo đổ bộ ngành năng lượng thế giới

17:26:43 25/04/2025
AI cũng hỗ trợ kiểm soát tốt hơn sự biến động của nguồn năng lượng tái tạo như mặt trời và gió vốn phụ thuộc vào điều kiện thời tiết giúp hệ thống điện hoạt động ổn định hơn.
Đột phá trong nghiên cứu chế tạo chất bán dẫn và siêu dẫn

Đột phá trong nghiên cứu chế tạo chất bán dẫn và siêu dẫn

17:05:39 25/04/2025
Khi nồng độ kali tăng, vật liệu đột ngột chuyển từ pha 2H sang pha 1T. Sự thay đổi này xảy ra khi có khoảng hai ion kali trên 5 nguyên tử molybden, cho thấy một mối liên hệ rõ ràng giữa nồng độ ion và hành vi chuyển pha.

Có thể bạn quan tâm

Thảm đỏ hot nhất hôm nay: Lưu Diệc Phi "thua đau đớn" trước cam thường, suýt vồ ếch và đụng mặt "tình tin đồn"

Thảm đỏ hot nhất hôm nay: Lưu Diệc Phi "thua đau đớn" trước cam thường, suýt vồ ếch và đụng mặt "tình tin đồn"

Sao châu á

23:39:09 27/04/2025
Lưu Diệc Phi là tâm điểm chú ý của truyền thông lẫn khán giả tại sự kiện Hội nghị đạo diễn phim truyền hình 2025.
'Lật mặt 8': Lý Hải đang kẹt ở vùng an toàn?

'Lật mặt 8': Lý Hải đang kẹt ở vùng an toàn?

Phim việt

23:33:39 27/04/2025
Dù tiếp tục truyền tải thông điệp gia đình ấm áp, Lật mặt 8: Vòng tay nắng cho thấy dấu hiệu bão hòa trong cách kể chuyện quen thuộc của đạo diễn Lý Hải
Bức hình 2 sao Việt tổng duyệt diễu binh khiến hàng triệu người nghẹn ngào, "hòa bình đẹp lắm" là đây chứ đâu!

Bức hình 2 sao Việt tổng duyệt diễu binh khiến hàng triệu người nghẹn ngào, "hòa bình đẹp lắm" là đây chứ đâu!

Hậu trường phim

23:31:14 27/04/2025
Hiện tại, hình ảnh đẹp này của Thái Hòa, Quang Tuấn, Hồ Thu Anh,... đang được khán giả lan truyền khắp các nền tảng mạng xã hội.
Nghệ sĩ Trang Bích Liễu tiết lộ cuộc sống tuổi 79, bật khóc nhắc về chồng

Nghệ sĩ Trang Bích Liễu tiết lộ cuộc sống tuổi 79, bật khóc nhắc về chồng

Sao việt

23:25:32 27/04/2025
Sau 3 năm từ khi nghệ sĩ Thanh Tú qua đời, nghệ sĩ Trang Bích Liễu không giấu được sự xúc động khi nhắc về chồng.
Kim Huyền: Tổn thương khi bị nói 'xấu như nhỏ này sao làm diễn viên'

Kim Huyền: Tổn thương khi bị nói 'xấu như nhỏ này sao làm diễn viên'

Tv show

23:23:26 27/04/2025
Trong chương trình Trò chuyện với tương lai , Kim Huyền nghẹn ngào khi nhắc lại câu chuyện bị tổn thương vì một câu nói của người bạn khi cô theo nghề diễn.
Tài tử Richard Gere tiết lộ cuộc sống bên vợ kém 34 tuổi

Tài tử Richard Gere tiết lộ cuộc sống bên vợ kém 34 tuổi

Sao âu mỹ

23:21:39 27/04/2025
Ở tuổi U.80, Richard Gere tận hưởng cuộc sống bình yên bên vợ Alejandra Silva cùng hai con nhỏ tại Tây Ban Nha.
3 nam ca sĩ cùng tên đệm nức tiếng gốc Huế, có người 60 tuổi vẫn độc thân

3 nam ca sĩ cùng tên đệm nức tiếng gốc Huế, có người 60 tuổi vẫn độc thân

Nhạc việt

22:32:02 27/04/2025
Huế không chỉ nổi tiếng với di sản văn hóa, ẩm thực đặc sắc mà còn là nơi sản sinh ra nhiều ca sĩ nổi tiếng như ca sĩ Quang Linh, Quang Lê và Quang Hùng MasterD.
Dấu chấm hết của nam thần tượng hành hung bạn gái: Bị đuổi cổ khỏi nhóm, gần 1000 ngày mất tích khỏi làng giải trí

Dấu chấm hết của nam thần tượng hành hung bạn gái: Bị đuổi cổ khỏi nhóm, gần 1000 ngày mất tích khỏi làng giải trí

Nhạc quốc tế

21:43:20 27/04/2025
Vào đầu năm 2023, mạng xã hội rúng động trước sự việc một nam thần tượng bị tố cáo bạo hành, bóp cổ bạn gái đến ngất xỉu.
Từ 1 câu thoại đắt giá trong "Sex and the city", tôi đã hiểu lý do tại sao vợ bức bối, ngày càng xa cách

Từ 1 câu thoại đắt giá trong "Sex and the city", tôi đã hiểu lý do tại sao vợ bức bối, ngày càng xa cách

Góc tâm tình

21:07:30 27/04/2025
Bộ phim Sex and the city đã xuất hiện rất đúng lúc, giúp tôi hàn gắn mối quan hệ vợ chồng đang ngày càng xa cách của chúng tôi.
Vụ nổ tại cảng của Iran: Ít nhất 18 người thiệt mạng, 750 người bị thương

Vụ nổ tại cảng của Iran: Ít nhất 18 người thiệt mạng, 750 người bị thương

Thế giới

21:04:33 27/04/2025
Trong khi đó, người phát ngôn của Chính phủ Iran cho biết, mặc dù hóa chất có thể là nguyên nhân gây ra vụ nổ, song hiện chưa thể xác định chính xác nguyên nhân.
Mũ vành tròn: vừa chống nắng, vừa nâng tầm phong cách

Mũ vành tròn: vừa chống nắng, vừa nâng tầm phong cách

Thời trang

20:32:54 27/04/2025
Vừa là món phụ kiện giúp bảo vệ làn da dưới nắng hè, mũ vành tròn còn là điểm nhấn hoàn hảo tôn lên vẻ ngoài thời thượng, sành điệu cho nàng mỗi khi xuống phố.