Các lỗ hổng zero-day có thể bị khai thác trong vòng 14 ngày

Theo Microsoft , tin tặc chỉ mất khoảng 14 ngày để khai thác thành công sau khi thông tin của lỗ hổng zero-day được tiết lộ công khai.

Ban đầu, các cuộc tấn công zero-day bị giới hạn về phạm vi, nhưng xu hướng này đã nhanh chóng được nhiều nhóm tin tặc sử dụng.

Trong Báo cáo Quốc phòng Kỹ thuật số dài 114 trang, Microsoft nhận thấy thời gian khai thác lỗ hổng của tin tặc đã giảm chỉ còn khoảng 14 ngày sau khi thông tin của lỗ hổng được tiết lộ công khai. Điều này đồng nghĩa với việc các tổ chức bị ảnh hưởng phải phát hành bản vá lỗi càng sớm càng tốt.

Các lỗ hổng zero-day có thể bị khai thác trong vòng 14 ngày - Hình 1

Vào tháng 4-2022, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Mỹ ( CISA ) phát hiện ra rằng tin tặc đang đẩy mạnh khai thác, tấn công bằng cách tận dụng các lỗ hổng phần mềm.

Công ty cáo buộc các nhóm tin tặc do nhà nước Trung Quốc hậu thuẫn đặc biệt thành thạo trong việc phát hiện và khai thác lỗ hổng zero-day.

Vào tháng 9-2021, Cục Quản lý Không gian mạng Trung Quốc (CAC) đã ban hành một quy định mới liên quan đến việc báo cáo lỗ hổng bảo mật . Cụ thể, quy định yêu cầu lỗ hổng bảo mật phải được báo cáo cho chính phủ trước khi chia sẻ cho các nhà phát triển sản phẩm.

Microsoft nói rằng quy định này cho phép các nhóm tin tặc được chính phủ hậu thuẫn khai thác lỗ hổng trước khi chúng được vá, thúc đẩy hoạt động gián điệp vì lợi ích kinh tế và quân sự của Trung Quốc, theo The Hacker News .

Video đang HOT

Có khá nhiều lỗ hổng được các tác nhân Trung Quốc khai thác trước khi bị phát hiện, đơn cử như:

- CVE-2021-35211 (điểm CVSS : 10.0) – Một lỗ hổng thực thi mã từ xa trong SolarWinds Serv-U Managed File Transfer Server và phần mềm Serv-U Secure FTP đã bị DEV-0322 khai thác.

- CVE-2021-40539 (điểm CVSS: 9.8) – Một lỗ hổng bỏ qua xác thực trong Zoho ManageEngine ADSelfService Plus đã bị DEV-0322 (TiltedTemple) khai thác.

- CVE-2021-44077 (điểm CVSS: 9.8) – Một lỗ hổng thực thi mã từ xa chưa được xác thực trong Zoho ManageEngine ServiceDesk Plus đã bị DEV-0322 (TiltedTemple) khai thác.

- CVE-2021-42321 (điểm CVSS: 8.8) – Một lỗ hổng thực thi mã từ xa trong Microsoft Exchange Server đã bị khai thác ba ngày sau khi nó được tiết lộ trong cuộc thi hack Tianfu Cup vào ngày 16 và 17-10-2021.

- CVE-2022-26134 (điểm CVSS: 9.8) - Một lỗ hổng trong Atlassian Confluence, có khả năng đã được tận dụng bởi một tác nhân liên kết với Trung Quốc chống lại một thực thể giấu tên của Mỹ vài ngày trước khi lỗ hổng được tiết lộ vào ngày 2-6.

Những phát hiện này cũng được đưa ra gần một tháng sau khi CISA công bố danh sách các lỗ hổng hàng đầu được tin tặc Trung Quốc sử dụng kể từ năm 2020 để đánh cắp tài sản trí tuệ, và phát triển quyền truy cập vào các mạng nhạy cảm.

“Lỗ hổng zero-day là một phương tiện đặc biệt hiệu quả để khai thác ban đầu, dễ dàng được tái sử dụng bởi các quốc gia quốc gia và các tin tặc”, công ty cho biết.

Cục An toàn thông tin: Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập

Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập từ khai thác lỗ hổng zero-day trong Microsoft Exchange, với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích APT.

Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, ngày 30/9, cơ quan này đã cảnh báo đến các đơn vị chuyên trách CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến Microsoft Exchange.

Thông qua việc tăng cường hợp tác, chia sẻ tri thức tấn công mạng với doanh nghiệp an toàn thông tin trong nước, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC (NCS) về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, với mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.

Đại diện Cục An toàn thông tin cũng cho biết, đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức, lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ mail Microsoft Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

Cục An toàn thông tin: Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập - Hình 1
Theo các chuyên gia, lỗ hổng zero-day mới trong Microsoft Exchange rất nghiêm trọng, ảnh hưởng tới nhiều cơ quan, tổ chức, doanh nghiệp trọng yếu tại Việt Nam (Ảnh minh họa: Internet)

Trước mức độ nghiêm trọng của lỗ hổng, ngày 29/9, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích.

Cùng ngày 29/9, Cục An toàn thông tin cũng đã phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam. Tuy nhiên, việc tuân theo khuyến nghị để ngăn chặn việc khai thác lỗ hổng vẫn chưa được thực hiện nghiêm túc.

Vì thế, để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp và góp phần bảo đảm an toàn không gian mạng Việt Nam, trong cảnh báo mới, Cục An toàn thông tin khuyến nghị các đơn vị cấu hình lại máy chủ sử dụng Microsoft Exchange nhằm ngăn chặn đối tượng tấn công thực thi mã từ xa.

Cùng với đó, các đơn vị cũng được yêu cầu sử dụng công cụ rà soát lại hệ thống máy chủ mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.

Trong đó, công cụ hỗ trợ phát hiện dấu hiệu hệ thống đã bị xâm nhập hiện đang được Công ty NCS cung cấp miễn phí tại địa chỉ github.com/ncsgroupvn/NCSE0Scanner/releases. Để kiểm tra, nhân viên quản trị hệ thống tải công cụ kiểm tra NCS E0 Scanner, chạy trên máy chủ và bấm nút quét, công cụ sẽ thông báo cho người kiểm tra chi tiết các nhật ký ghi thông tin hệ thống nếu phát hiện ra máy chủ đã bị tấn công.

Với công cụ hỗ trợ xác nhận cấu hình thành công máy chủ để ngăn chặn tấn công, quản trị hệ thống của các đơn vị có thể tải về tại địa chỉ github.com/VNCERT-CC/0dayex-checker/releases.

Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa công tác giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) theo số điện thoại 0869100317 và địa chỉ thư điện tử ir@vncert.vn

Trước đó, ngày 28/9, đội ngũ bảo mật của Công ty NCS đã công bố việc đang xuất hiện chiến dịch tấn công mạng có chủ đích nhắm tới các cơ quan, tổ chức trong nước thông qua việc khai thác lỗ hổng bảo mật của Microsoft Exchange. Nhận định lỗ hổng mới rất nghiêm trọng, ảnh hưởng tới nhiều đơn vị trọng yếu tại Việt Nam, các chuyên gia NCS đã nghiên cứu và phát hiện ra mã khai thác exploit, sau đó thông tin tới tổ chức ZDI làm việc với Microsoft, để hãng có thể nhanh chóng cập nhật bản vá.

Ngày 29/9, trong thông báo đăng trên blog, Microsoft cho biết, họ đang điều tra 2 lỗ hổng zero-day được báo cáo ảnh hưởng đến Microsoft Exchange Server 2013, 2016 và 2019. Lỗ hổng đầu tiên, được xác định là CVE-2022-41040 là lỗ hổng bảo mật SSRF, trong khi lỗ hổng thứ hai được xác định là CVE-2022-41082, cho phép thực thi mã từ xa. Trong đó, CVE-2022-41082 là lỗ hổng bảo mật nghiêm trọng, một khi khai thác thành công, kẻ tấn công có thể dành quyền kiểm soát toàn bộ hệ thống máy chủ mail.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Khám phá không gian tại Bảo tàng Vũ trụ Việt NamKhám phá không gian tại Bảo tàng Vũ trụ Việt Nam
10:26:31 06/09/2025
AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽAI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ
13:08:35 06/09/2025
OpenAI tự sản xuất chipOpenAI tự sản xuất chip
10:18:37 06/09/2025
Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầuCông nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu
09:41:04 07/09/2025
Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyềnCông ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền
10:30:56 07/09/2025
Lenovo ra mắt loạt sản phẩm mới tích hợp AILenovo ra mắt loạt sản phẩm mới tích hợp AI
11:35:37 06/09/2025
Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi sốVạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số
12:27:52 06/09/2025
OpenAI "bắt tay" với Broadcom sản xuất chip AIOpenAI "bắt tay" với Broadcom sản xuất chip AI
09:43:02 07/09/2025

Tin đang nóng

Lưu Diệc Phi khiến Dương Mịch xấu hổLưu Diệc Phi khiến Dương Mịch xấu hổ
12:15:17 07/09/2025
Bố hoa hậu Nguyễn Thúc Thùy Tiên nộp tiền tỷ khắc phục hậu quả cho conBố hoa hậu Nguyễn Thúc Thùy Tiên nộp tiền tỷ khắc phục hậu quả cho con
12:12:44 07/09/2025
"Bà trùm" Phạm Kim Dung là ai và liên hệ mật thiết thế nào với Hoa hậu Thùy Tiên?"Bà trùm" Phạm Kim Dung là ai và liên hệ mật thiết thế nào với Hoa hậu Thùy Tiên?
13:39:24 07/09/2025
Hoá ra vai chính Mưa Đỏ suýt về tay nam diễn viên này, biết danh tính ai cũng đồng tình "đạo diễn sáng suốt quá"Hoá ra vai chính Mưa Đỏ suýt về tay nam diễn viên này, biết danh tính ai cũng đồng tình "đạo diễn sáng suốt quá"
14:28:44 07/09/2025
Toàn bộ quy trình Thuỳ Tiên làm hợp đồng trốn tránh trách nhiệm, 5 người của công ty Sen Vàng liên quan là những ai?Toàn bộ quy trình Thuỳ Tiên làm hợp đồng trốn tránh trách nhiệm, 5 người của công ty Sen Vàng liên quan là những ai?
13:56:38 07/09/2025
Phẫn nộ vụ 1 nam diễn viên lái xe tông chết người rồi giấu xác vẫn sống nhởn nhơ, không phải đi tù chịu tộiPhẫn nộ vụ 1 nam diễn viên lái xe tông chết người rồi giấu xác vẫn sống nhởn nhơ, không phải đi tù chịu tội
13:53:54 07/09/2025
Chân dài Vbiz từng công khai người tình tỷ phú hơn 45 tuổi: Drama sốc chưa từng cóChân dài Vbiz từng công khai người tình tỷ phú hơn 45 tuổi: Drama sốc chưa từng có
14:01:14 07/09/2025
Cảnh báo dông lốc, gió giật mạnh do bão số 7Cảnh báo dông lốc, gió giật mạnh do bão số 7
13:01:57 07/09/2025

Tin mới nhất

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

11:48:28 07/09/2025
Sự trỗi dậy của các chatbot AI đã làm thay đổi hoàn toàn kỳ vọng của người dùng. Họ mong muốn nhận được câu trả lời nhanh chóng và toàn diện cho nhiều chủ đề phức tạp, vượt xa khả năng tra cứu thông tin cơ bản của các công cụ hiện có nh...
Quay màn hình iPhone chất lượng cao hơn với iOS 26

Quay màn hình iPhone chất lượng cao hơn với iOS 26

10:34:02 07/09/2025
Với iOS 26 (beta mới nhất), Apple đã khắc phục hạn chế này, cho phép video quay màn hình đạt độ phân giải chuẩn của thiết bị, giúp hình ảnh rõ ràng, sắc nét và chi tiết hơn nhiều.
Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

09:31:19 05/09/2025
Đặc biệt, một số ứng dụng trong danh sách còn bị phát hiện có liên hệ với nhiều nhóm tin tặc nổi tiếng, điều này làm dấy lên lo ngại về khả năng thu thập dữ liệu người dùng.
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

09:26:52 05/09/2025
Sider AI là một trợ lý trí tuệ nhân tạo đa năng tích hợp ngay trên trình duyệt web, giúp người dùng thực hiện nhiều tác vụ nhanh chóng.
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

08:38:19 05/09/2025
Trong các thử nghiệm mù đôi và mù đơn đối với 668 bệnh nhân có nguy cơ cao tại Trung Quốc, 16 bác sỹ chuyên khoa mắt đã được sắp xếp ngẫu nhiên sử dụng EyeFM hoặc phương pháp chẩn đoán thông thường đối với bệnh võng mạc.
Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức

Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức

07:57:45 05/09/2025
Google đã chính thức ra mắt Gemini 2.5 Flash Image, đánh dấu bước tiến lớn trong hệ thống trí tuệ nhân tạo có thể xử lý và thao tác nội dung hình ảnh bằng các lệnh ngôn ngữ tự nhiên.
Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?

Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?

07:50:19 05/09/2025
Được cộng đồng gọi với cái tên thân mật Nano Banana, mô hình này là công cụ mạnh mẽ, có khả năng biến đổi văn bản thành hình ảnh và chỉnh sửa hình ảnh hiện có với độ chính xác và tính linh hoạt cao.
Nhu cầu nâng cấp iPhone 17 tăng vọt

Nhu cầu nâng cấp iPhone 17 tăng vọt

13:04:39 04/09/2025
Trước thềm sự kiện ra mắt iPhone 17 series (0 giờ ngày 10.9 theo giờ Việt Nam), SellCell đã thực hiện một cuộc khảo sát để đánh giá nhu cầu của người tiêu dùng đối với dòng iPhone sắp tới. Và kết quả cho thấy những dấu hiệu tích cực cho...
Vì sao smartphone Samsung khó sửa chữa?

Vì sao smartphone Samsung khó sửa chữa?

12:48:13 04/09/2025
Khi mà vấn đề rác thải điện tử ngày càng gia tăng, nhiều người tiêu dùng đang tìm cách sửa chữa thiết bị hỏng thay vì mua mới.
Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

12:44:17 04/09/2025
Theo PhoneArena, một trong những tính năng được người dùng Android mong chờ nhất cuối cùng bắt đầu xuất hiện, đó là khả năng xem chỉ đường Google Maps ngay trên màn hình khóa và thanh trạng thái.
Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

11:54:48 04/09/2025
Chính phủ Mỹ trở thành cổ đông lớn nhất của Intel nhưng nỗ lực vực dậy một công ty đang thua lỗ có thể là cuộc đột kích thất bại vào ngành chip.
Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

11:24:11 04/09/2025
Phần mềm diệt virus được thiết kế để bảo vệ người dùng khỏi các mối đe dọa và chương trình độc hại tấn công máy tính.

Có thể bạn quan tâm

Chàng trai 23 tuổi yêu bà ngoại 83 tuổi của bạn học, hai gia đình đều ủng hộ

Chàng trai 23 tuổi yêu bà ngoại 83 tuổi của bạn học, hai gia đình đều ủng hộ

Netizen

17:41:43 07/09/2025
Dù gây tranh cãi, song chuyện tình của Kofu (23 tuổi) và bà ngoại 83 tuổi của bạn cùng lớp vẫn được 2 gia đình ủng hộ.
Tổng thống Lee Jae-myung chỉ thị khẩn sau khi Mỹ bắt giữ hàng trăm công dân Hàn Quốc

Tổng thống Lee Jae-myung chỉ thị khẩn sau khi Mỹ bắt giữ hàng trăm công dân Hàn Quốc

Thế giới

17:41:18 07/09/2025
Cuộc truy quét ở Georgia, theo AFP, do Cơ quan Thực thi Di trú và Hải quan Mỹ (ICE) tiến hành, diễn ra hôm 4/9 tại công trường xây dựng một nhà máy pin ở quận Bryan, gần thành phố Savannah.
Nữ chính 35 tuổi chủ động chinh phục người đàn ông nhút nhát trên show hẹn hò

Nữ chính 35 tuổi chủ động chinh phục người đàn ông nhút nhát trên show hẹn hò

Tv show

16:13:19 07/09/2025
Khoảnh khắc quyết định, sau 3 tiếng đếm quen thuộc, cả hai cùng bấm nút hẹn hò trong tiếng hò reo cổ vũ của khán giả.
Bảng giá xe máy Grande mới nhất tháng 9/2025

Bảng giá xe máy Grande mới nhất tháng 9/2025

Xe máy

16:02:43 07/09/2025
Xe tay ga Grande trong tháng 9 này tiếp tục được hãng Yamaha bán ra thị trường 2 mẫu xe: Grande thường và Grande Blue Core Hybrid. Đi cùng với các mẫu xe đó sẽ có nhiều phiên bản và tùy chọn màu sắc khác nhau.
Tuấn Trần làm rõ tin đồn tình cảm với Phương Anh Đào

Tuấn Trần làm rõ tin đồn tình cảm với Phương Anh Đào

Sao việt

15:47:52 07/09/2025
Sau thành công của Mang mẹ đi bỏ, Tuấn Trần tiếp tục hội ngộ khán giả màn ảnh rộng trong Làm giàu với ma: Cuộc chiến hột xoàn.
Diễn viên Giang Tổ Bình cầu cứu sau khi tố con trai Phó TGĐ Đài Truyền hình cưỡng hiếp

Diễn viên Giang Tổ Bình cầu cứu sau khi tố con trai Phó TGĐ Đài Truyền hình cưỡng hiếp

Sao châu á

15:39:19 07/09/2025
Diễn viên Giang Tổ Bình nói kiệt quệ tinh thần lẫn thế chất sau bài tố cáo mình bị con trai lãnh đạo đài truyền hình lớn chuốc thuốc, cưỡng hiếp.
Việt Nam có 1 mỹ nhân nổi tiếng từ Trung đến Hàn: Visual đẹp như Angela Baby - Yoona, ngắm góc nào cũng đã con mắt

Việt Nam có 1 mỹ nhân nổi tiếng từ Trung đến Hàn: Visual đẹp như Angela Baby - Yoona, ngắm góc nào cũng đã con mắt

Hậu trường phim

15:35:46 07/09/2025
Dù chỉ đảm nhận vai phụ, Jun Vũ nhanh chóng trở thành tâm điểm bàn tán bởi visual quá nổi bật, nhiều phân cảnh còn lấn át nữ chính Rima Thanh Vy.
'Avatar: The Way of Water' trở lại rạp chiếu Việt Nam với độc quyền định dạng 3D

'Avatar: The Way of Water' trở lại rạp chiếu Việt Nam với độc quyền định dạng 3D

Phim âu mỹ

14:32:52 07/09/2025
Trước thềm Avatar: Fire and Ash (Avatar: Lửa và tro tàn) ra rạp vào tháng 12 này, Avatar: The Way of Water sẽ trở lại phòng vé để mang đến trải nghiệm điện ảnh xứng tầm nhất cho khán giả.
NSND Tự Long lẫn SOOBIN biểu diễn trong im lặng, concert Chông Gai D-7 liên tục gặp sự cố âm thanh khiến fan than trời

NSND Tự Long lẫn SOOBIN biểu diễn trong im lặng, concert Chông Gai D-7 liên tục gặp sự cố âm thanh khiến fan than trời

Nhạc việt

14:20:31 07/09/2025
Đêm nhạc Anh Trai Vượt Ngàn Chông Gai D-7 đã vướng nhiều vấn đề liên quan đến âm thanh, gây cản trở ít nhiều tới phần trình diễn của nghệ sĩ.
Justin Bieber hoạt động sôi nổi trở lại

Justin Bieber hoạt động sôi nổi trở lại

Nhạc quốc tế

14:17:16 07/09/2025
Justin Bieber đã mang đến cho khán giả những ca khúc của mùa hè. Giờ đây, những người yêu mến giọng ca này còn được thưởng thức thêm nữa với Swag II.
Giải oan cho Doãn Quốc Đam

Giải oan cho Doãn Quốc Đam

Phim châu á

13:35:04 07/09/2025
Vai diễn giám đốc của Doãn Quốc Đam trong Gió ngang khoảng trời xanh gây tranh cãi vì tạo hình luộm thuộm. Thế nhưng, phải chăng khán giả đang định kiến và khắt khe với anh.