Cảnh báo 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft

Năm lỗ hổng bảo mật trong những sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate cho phép đối tượng tấn công thực thi mã từ xa, vừa được Bộ TT&TT cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước.

Ngày 16/7, Bộ TT&TT đã có văn bản gửi các bộ, ngành, địa phương; Văn phòng Trung ương Đảng, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện Kiểm sát nhân dân tối cao, Kiểm toán Nhà nước; các tập đoàn kinh tế, tổng công ty nhà nước cùng các ngân hàng thương mại cổ phần, tổ chức tài chính để cảnh báo về 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft.

Theo Bộ TT&TT, ngày 13/7, Microsoft đã công bố và phát hành bản vá cho 117 lỗ hổng bảo mật trong các sản phẩm của hãng mình.

Trong 117 lỗ hổng bảo mật này, đáng chú ý là 5 lỗ hổng bảo mật cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781 và CVE-2021-34492. Những lỗ hổng có mức nguy hiểm cao và nghiêm trọng này tồn tại trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server, Windows Certificate.

Cảnh báo 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft - Hình 1

Trong 5 lỗ hổng trong các sản phẩm Microsoft vừa được Bộ TT&TT cảnh báo, có 3 lỗ hổng mới được hãng công bố ngày 13/7.

Cụ thể, tồn tại trong Microsoft Exchange Server, 2 lỗ hổng CVE-2021-34473 và CVE-2021-34523 cho phép đối tượng tấn công có thể thực thi mã từ xa, nâng cao đặc quyền trên máy chủ thư điện tử.

Exchange Server đã trở thành một mục tiêu khá phổ biến kể từ tháng 3, nổi bật với 4 lỗ hổng Zero-days hay còn được gọi với tên “ProxyLogon” đã được khai thác trong chiến dịch APT diện rộng. Bốn lỗ hổng này từng được Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin cảnh báo vào ngày 3/3.

Video đang HOT

Vì thế, việc khắc phục các lỗ hổng trong Microsoft Exchange Server là hết sức cấp thiết, nhất là khi các đối tượng tấn công mạng đang ngày càng gia tăng nhằm vào mục tiêu này.

Với lỗ hổng CVE-2021-34527, đây là lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler, có liên quan đến lỗ hổng CVE-2021-1675 trước đó và cùng được gọi với tên “PrinterNightmare”. Bộ TT&TT ngày 22/6 có dự báo sớm nguy cơ tấn công mạng diện rộng khi các lỗ hổng này bị khai thác, đồng thời đã kịp thời tiếp tục cảnh báo đến các cơ quan, tổ chức qua nhiều phương thức khác nhau.

Cùng với lỗ hổng CVE-2021-34523 trong Exchange Server, 2 lỗ hổng CVE-2021-33781 và CVE-2021-34492 mới được Microsoft công bố ngày 13/7 vừa qua.

Trong đó, CVE-2021-33781 là lỗ hổng bảo mật cho phép đối tượng có đặc quyền thấp tấn công từ xa vượt qua các cơ chế kiểm tra bảo mật trong dịch vụ Active Directory để đạt được các đặc quyền cao hơn trên máy mục tiêu.

Còn CVE-2021-34492 là lỗ hổng cho phép đối tượng tấn công vượt qua cơ chế kiểm tra trong Windows Certificate để giả mạo chứng chỉ. Lỗ hổng này hoàn toàn có thể được dùng trong các cuộc tấn công khác nhằm vào người dùng.

Theo đánh giá của các chuyên gia Cục An toàn thông tin (Bộ TT&TT), các sản phẩm Windows Print Spooler, Microsoft Exchange Server là Windows Certificate đều được sử dụng phổ biến trong các hệ thống thông tin cơ quan, tổ chức nhà nước, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và công ty lớn.

Đặc biệt, các lỗ hổng bảo mật trong Windows Print Spooler và Microsoft Exchange Server có thể đã, đang và sẽ được những nhóm tấn công có chủ đích APT sử dụng để khai thác diện rộng trong thời gian sắp tới.

Do đó, để đảm bảo an toàn thông tin cho hệ thống của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Bộ TT&TT yêu cầu các cơ quan, đơn vị, doanh nghiệp chỉ đạo kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Đồng thời, cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.

Các cơ quan, đơn vị, doanh nghiệp được yêu cầu phải tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Cùng với đó, cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời những nguy cơ tấn công mạng.

Lỗ hổng bảo mật trên Windows có thể bị lợi dụng để tấn công APT diện rộng

Theo dự báo sớm của Trung tâm NCSC, lỗ hổng CVE-2021-1675 trên hệ điều hành Windows có thể bị tận dụng để tiến hành các chiến dịch tấn công có chủ đích APT lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam.

Lỗ hổng bảo mật có mã CVE-2021-1675 được Microsoft công bố mới đây có mức độ nguy hiểm cao (7.8/10), ảnh hưởng đến hầu hết các phiên bản của hệ điều hành Windows, bao gồm: Windows 10/8.1/7, Windows Server 2019/2016/2012/2008.

Tồn tại trong Windows Print Spooler, lỗ hổng này cho phép các đối tượng tấn công leo thang đặc quyền từ tài khoản người dùng thông thường có rất ít quyền.

Lỗ hổng bảo mật trên Windows có thể bị lợi dụng để tấn công APT diện rộng - Hình 1

Trung tâm NCSC dự báo sớm rằng, lỗ hổng CVE-2021-1675 trên Windows có thể bị tận dụng để tấn công có chủ đích lớn trên quy mô rộng vào không gian mạng Việt Nam

Microsoft đã phát hành bản vá cho lỗ hổng bảo mật CVE-2021-1675 vào ngày 8/6. Tuy nhiên, đến ngày 16/6, qua công tác giám sát và đảm bảo an toàn thông tin trên không gian mạng, đơn vị chức năng của Bộ TT&TT đã ghi nhận một số thông tin bổ sung mới cho rằng, lỗ hổng bảo mật CVE-2021-1675 có mức độ nguy hiểm cao hơn thực tế được công bố.

Theo đó, lỗ hổng này không chỉ đơn giản là khai thác được khi có quyền truy cập trực tiếp vào máy tính, máy chủ cài đặt phiên bản hệ điều hành Windows bị ảnh hưởng; mà còn có thể tấn công thông qua một mạng máy tính.

Qua phân tích và đánh giá, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho rằng, thông tin nêu trên có tính chính xác khá cao.

Trên cơ sở đó và thực tế triển khai công tác giám sát an toàn thông tin những năm qua, Trung tâm NCSC đã đưa ra dự báo sớm rằng: "Lỗ hổng CVE-2021-1675 hoàn toàn có thể được tận dụng để tiến hành các chiến dịch tấn công có chủ đích lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam".

Căn cứ theo dự báo sớm này, Bộ TT&TT vừa đề nghị các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Văn phòng Trung ương Đảng, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện Kiểm sát nhân dân tối cao, Kiểm toán Nhà nước; UBND các tỉnh, thành phố trực thuộc trung ương; và các Tập đoàn kinh tế, Tổng công ty nhà nước, các ngân hàng thương mại cổ phần, các tổ chức tài chính chỉ đạo thực hiện một số việc để đảm bảo an toàn cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam.

Cụ thể, các cơ quan, đơn vị, doanh nghiệp cần kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2021-1675. Thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.

Các cơ quan, đơn vị, doanh nghiệp cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các cơ quan, đơn vị, doanh nghiệp liên hệ với đầu mối hỗ trợ của Bộ TT&TT là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn

APT (Advanced Persistent Threat) là hình thức tấn công mạng có mục tiêu cụ thể do tin tặc sử dụng các công nghệ tiên tiến và kỹ thuật lừa đảo để đột nhập mạng mục tiêu và dai dẳng tập trung vào mục tiêu đó trong thời gian dài, cho đến khi cuộc tấn công diễn ra thành công (hoặc bị chặn đứng).

Hậu quả của các cuộc tấn công APT là vô cùng nặng nề: tài sản trí tuệ bị đánh cắp (bí mật thương mại hoặc bằng sáng chế...); thông tin nhạy cảm bị xâm nhập (dữ liệu cá nhân, hồ sơ nhân viên...); cơ sở hạ tầng quan trọng của tổ chức bị phá hủy (cơ sở dữ liệu, máy chủ quản trị...) hay toàn bộ tên miền của tổ chức bị chiếm đoạt.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Lần đầu chụp được ảnh cực quang trên sao HỏaLần đầu chụp được ảnh cực quang trên sao Hỏa
21:24:16 15/05/2025
Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'
11:55:31 16/05/2025
Apple sẽ sử dụng AI để quản lý pin trên iPhoneApple sẽ sử dụng AI để quản lý pin trên iPhone
07:39:02 16/05/2025
Top 4 camera Tapo ngoài trời bền đẹp, chất lượng caoTop 4 camera Tapo ngoài trời bền đẹp, chất lượng cao
11:17:58 16/05/2025
Tin tặc dùng AI để dò mật khẩu người dùngTin tặc dùng AI để dò mật khẩu người dùng
21:01:27 16/05/2025
Netflix 'lột xác' giao diện sau 12 nămNetflix 'lột xác' giao diện sau 12 năm
11:04:19 17/05/2025
Các nhà thiên văn Australia phát hiện 5 hành tinh mớiCác nhà thiên văn Australia phát hiện 5 hành tinh mới
21:21:36 15/05/2025
Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu nãoApple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não
21:24:46 15/05/2025

Tin đang nóng

Ngân 98 đến nhà đối chất Ngân Collagen vụ kiểm nghiệm, nhân viên bị soi nói dối?Ngân 98 đến nhà đối chất Ngân Collagen vụ kiểm nghiệm, nhân viên bị soi nói dối?
09:34:27 17/05/2025
Khởi tố 4 bác sĩ, 1 công an vụ chi hàng trăm triệu "chạy" chứng chỉ nghề yKhởi tố 4 bác sĩ, 1 công an vụ chi hàng trăm triệu "chạy" chứng chỉ nghề y
11:04:31 17/05/2025
Hoa hậu nổi tiếng cả nước, quê Hải Phòng: "Họ trực ở nhà tôi và làm những việc rất kinh khủng"Hoa hậu nổi tiếng cả nước, quê Hải Phòng: "Họ trực ở nhà tôi và làm những việc rất kinh khủng"
11:23:00 17/05/2025
Vụ 2 người đàn ông tử vong ở Bình Chánh: Mâu thuẫn trong lúc nhậuVụ 2 người đàn ông tử vong ở Bình Chánh: Mâu thuẫn trong lúc nhậu
10:46:03 17/05/2025
Cuối tuần đến nhà bạn trai, tôi sốc nặng khi thấy cảnh này ở phòng tân hônCuối tuần đến nhà bạn trai, tôi sốc nặng khi thấy cảnh này ở phòng tân hôn
12:05:59 17/05/2025
Tống Tổ Nhi 'lật đổ' cùng lúc Triệu Lộ Tư, Ngu Thư Hân, lứa 95 được 'viết lại'?Tống Tổ Nhi 'lật đổ' cùng lúc Triệu Lộ Tư, Ngu Thư Hân, lứa 95 được 'viết lại'?
11:10:38 17/05/2025
Phim ATVNCG vừa ra mắt đã tranh cãi, 1 nhà báo tố bị vu oan phát ngôn hết thờiPhim ATVNCG vừa ra mắt đã tranh cãi, 1 nhà báo tố bị vu oan phát ngôn hết thời
13:44:28 17/05/2025
Clip bẽ mặt tại Cannes: Đến minh tinh hạng A như Đường Yên cũng bị bảo vệ thẳng mặt đuổi khỏi thảm đỏ!Clip bẽ mặt tại Cannes: Đến minh tinh hạng A như Đường Yên cũng bị bảo vệ thẳng mặt đuổi khỏi thảm đỏ!
13:11:04 17/05/2025

Tin mới nhất

Netflix ứng dụng AI vào quảng cáo

Netflix ứng dụng AI vào quảng cáo

09:57:39 17/05/2025
Khi so sánh với các đối thủ cạnh tranh, quảng cáo trên Netflix thu hút chú ý cao hơn, người dùng tương tác nhiều hơn nên đem lại hiệu quả xứng đáng với số tiền mà nhà quảng cáo bỏ ra.
CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

09:46:18 17/05/2025
Hồi tháng 1, Asha Sharma (Phó chủ tịch điều hành của Microsoft phụ trách sản phẩm nền tảng AI) cho biết R1 đã trải qua các bài kiểm tra nghiêm ngặt về an toàn và đánh giá bảo mật trước khi được cung cấp cho khách hàng.
Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực

Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực

09:42:18 17/05/2025
Đáng chú ý, Brute force là kiểu tấn công lợi dụng mật khẩu yếu hoặc hệ thống bảo mật không đủ mạnh. Kẻ tấn công sử dụng phương pháp thử và sai để dò tìm tên đăng nhập và mật khẩu hợp lệ.
Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng

Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng

09:10:28 17/05/2025
Tuy nhiên, điều khiến Moonvalley thu hút sự quan tâm lớn từ giới đầu tư mạo hiểm không chỉ nằm ở chất lượng mô hình, mà là nguồn dữ liệu đào tạo mô hình và các biện pháp bảo vệ người dùng.
Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

11:06:46 16/05/2025
Trong khi đó, SWE-1 chỉ dành cho người dùng trả phí. Windsurf chưa công bố giá cụ thể cho dòng mô hình SWE-1, nhưng khẳng định chi phí sử dụng rẻ hơn Claude 3.5 Sonnet.
Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

13:48:01 15/05/2025
Android 16 đã chính thức được công bố tại sự kiện đặc biệt The Android Show, hứa hẹn mang đến những thay đổi đáng kể cho trải nghiệm di động.
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

12:14:53 15/05/2025
Công cụ này có thể đặc biệt hữu ích cho các mẫu iPhone mới nhất của Apple, khi công ty dự kiến sẽ giới thiệu một modem Wi-Fi hoàn toàn mới cho dòng iPhone 17.
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

12:12:59 15/05/2025
Theo GS.TSKH Hồ Sĩ Thoảng, để phát triển bền vững trong giai đoạn tới, Petrovietnam cần tiếp tục đầu tư mạnh cho nghiên cứu khoa học, không chỉ dưới góc độ kỹ thuật mà cả về tổ chức, cơ chế và con người.
Sắp được dùng internet vệ tinh Starlink tại Việt Nam

Sắp được dùng internet vệ tinh Starlink tại Việt Nam

12:12:06 15/05/2025
Tại cuộc làm việc này, ông Nguyễn Thành Chung, Cục trưởng Cục Viễn thông (Bộ KH-CN) cho biết, đang làm việc với Tập đoàn SpaceX để hỗ trợ doanh nghiệp hoàn thiện các khâu tiếp theo trước khi có thể hoạt động ở Việt Nam.
Google DeepMind công bố AI khoa học 'đột phá'

Google DeepMind công bố AI khoa học 'đột phá'

10:35:07 15/05/2025
Theo Pushmeet Kohli, Giám đốc khoa học của DeepMind, bên cạnh việc sử dụng hệ thống để tìm ra giải pháp cho các bài toán mở, DeepMind đã áp dụng kỹ thuật trí tuệ nhân tạo (AI) này vào những thách thức thực tế của chính họ.
Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

21:08:56 14/05/2025
Brady nhấn mạnh rằng, dù có thể nghe như một tính năng gây mất tập trung, Google tin rằng nó sẽ giúp người dùng thực hiện các nhiệm vụ dễ dàng hơn mà không cần thao tác nhiều, nhờ vào khả năng xử lý ngôn ngữ tự nhiên của Gemini.
Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

17:14:57 14/05/2025
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.

Có thể bạn quan tâm

Thu Quỳnh hiếm hoi chia sẻ về gia đình

Thu Quỳnh hiếm hoi chia sẻ về gia đình

Sao việt

15:24:35 17/05/2025
Diễn viên Thu Quỳnh vừa chia sẻ loạt ảnh hiếm hoi về gia đình trên mạng xã hội, ghi lại khoảnh khắc ấm áp gồm bố mẹ cô, em trai cùng vợ con, Thu Quỳnh và hai con nhỏ.
Clip nam sinh lớp 8 bị bạn đánh gãy 3 xương sườn: Hé lộ nguyên nhân gây phẫn nộ

Clip nam sinh lớp 8 bị bạn đánh gãy 3 xương sườn: Hé lộ nguyên nhân gây phẫn nộ

Netizen

15:23:30 17/05/2025
Một nam sinh lớp 8 bị nhóm bạn học cùng trường đánhtrong nhà vệ sinh. Nhóm này còn quay lại clip rồi đăng tải lên mạng xã hội để khoe .
Clip nữ diễn viên né ong đốt khi đang tạo dáng trên thảm đỏ gây sốt

Clip nữ diễn viên né ong đốt khi đang tạo dáng trên thảm đỏ gây sốt

Sao âu mỹ

15:09:26 17/05/2025
Chuyện gây xôn xao ở Cannes lúc này là biểu cảm của nữ diễn viên Emma Stone khi suýt bị ong đốt thời điểm đang tạo dáng cùng đoàn phim trên thảm đỏ.
NSND Phạm Phương Thảo, NSƯT Lan Anh hát ngợi ca Bác Hồ

NSND Phạm Phương Thảo, NSƯT Lan Anh hát ngợi ca Bác Hồ

Nhạc việt

15:05:36 17/05/2025
NSND Phạm Phương Thảo, Lan Anh, Vũ Thắng Lợi sẽ thể hiện những ca khúc quen thuộc về Bác Hồ đã in sâu trong trái tim hàng triệu người Việt Nam
Kẻ từng mang án giết người sa lưới vì cho vay lãi suất 'cắt cổ' 360%/năm

Kẻ từng mang án giết người sa lưới vì cho vay lãi suất 'cắt cổ' 360%/năm

Pháp luật

15:02:10 17/05/2025
Cho vay tiền với lãi suất cắt cổ lên đến 360%/năm, Bùi Quang Tú đã bị công an bắt. Điều đáng nói, Tú từng có 2 tiền án, tiền sự về tội Cố ý gây thương tích và Giết người .
Triệu Lệ Dĩnh dẫn đạo diễn về nhà riêng đọc kịch bản khuya, con trai thái độ sốc

Triệu Lệ Dĩnh dẫn đạo diễn về nhà riêng đọc kịch bản khuya, con trai thái độ sốc

Sao châu á

14:56:08 17/05/2025
Triệu Lệ Dĩnh vướng nghi vấn tái hôn với đạo diễn Triệu Đức Dận. Cả hai thường xuyên xuất hiện bên nhau trong các sự kiện không mang tính công việc, thậm chí có lần Triệu Lệ Dĩnh bỏ cả lễ trao giải Hoa Biểu để hẹn hò cùng đạo diễn hơn 5...
Miss World náo loạn vì loạt người đẹp liên tiếp bỏ thi, Ý Nhi gặp bất lợi?

Miss World náo loạn vì loạt người đẹp liên tiếp bỏ thi, Ý Nhi gặp bất lợi?

Tv show

14:52:26 17/05/2025
Ý Nhi liên tục vướng vào những tranh cãi và áp lực dư luận, trong khi một số đối thủ mạnh bất ngờ rút lui, nhiều người kỳ vọng đây sẽ là cơ hội vàng cho Ý Nhi. Liệu Ý Nhi có thể vượt qua bão truyền thông và tỏa sáng đúng lúc?
Lợi ích và tác dụng phong thủy khi đặt gương trong phòng khách

Lợi ích và tác dụng phong thủy khi đặt gương trong phòng khách

Sáng tạo

14:52:18 17/05/2025
Việc đặt gương trong phòng khách không chỉ mang lại giá trị thẩm mỹ mà còn có nhiều lợi ích về phong thủy và không gian sống.
Xe tay ga thương hiệu Ý được nâng cấp tại Việt Nam, sẽ tắt máy khi bị đổ

Xe tay ga thương hiệu Ý được nâng cấp tại Việt Nam, sẽ tắt máy khi bị đổ

Xe máy

14:35:33 17/05/2025
Vespa Sprint và Primavera 2025 được nâng cấp trong thiết kế, tiện nghi và công nghệ an toàn, đồng thời giá bán cũng tăng 2-6 triệu đồng so với bản trước.
Phim Hàn 18+ lập kỷ lục 6 năm mới có 1 lần, nam chính đẹp mê mẩn nhưng nhìn mặt là thấy buồn cười

Phim Hàn 18+ lập kỷ lục 6 năm mới có 1 lần, nam chính đẹp mê mẩn nhưng nhìn mặt là thấy buồn cười

Phim châu á

14:32:51 17/05/2025
Bộ phim 18+ đang gây bão phòng vé Hàn Quốc không chỉ phá kỷ lục về lượng người xem mà còn khiến khán giả bàn tán sôi nổi.
Mỹ nam Trung Quốc là "hoàng tử nước mắt" gây sốt: Cả thế giới có lỗi khi anh khóc, phim mới nhất định phải xem

Mỹ nam Trung Quốc là "hoàng tử nước mắt" gây sốt: Cả thế giới có lỗi khi anh khóc, phim mới nhất định phải xem

Hậu trường phim

13:57:06 17/05/2025
Tiêu Chiến không chỉ khoe nhan sắc đỉnh mà còn khiến khán giả cảm nhận được sự đau khổ tột cùng của nam chính Uông Tàng Hải