Microsoft Tung Bản Vá Cho 398 Lỗ Hổng Bảo Mật Zero-Day Đang Bị Khai Thác

06/08/2026 08:00:00

Hàng trăm kẽ hở an toàn an ninh mạng vừa được Microsoft khắc phục trong đợt cập nhật mới nhất, trong đó có một lỗ hổng Zero-day vô cùng nguy hiểm đang bị tin tặc chủ động khai thác để tấn công hệ thống người dùng.

Trong thế giới kỹ thuật số ngày nay, việc đảm bảo quyền riêng tư và an toàn an ninh mạng luôn là ưu tiên hàng đầu trước sự nhòm ngó của tội phạm mạng. Mới đây, Microsoft đã phát hành bản cập nhật bảo mật hàng tháng nhằm vá tổng cộng 398 lỗ hổng mới (theo thống kê độc lập từ Zero Day Initiative), với 62 lỗi được xếp hạng Đặc biệt nghiêm trọng (Critical). Đáng chú ý nhất trong đợt này là một lỗ hổng mang mã định danh CVE-2026-68820 (điểm CVSS 7.0) nằm sâu trong trình điều khiển cốt lõi của Windows (afd.sys) chuyên xử lý các hoạt động mạng. Lỗ hổng này đang bị tin tặc khai thác tích cực ngoài đời thực. Theo công ty bảo mật Check Point Research, nhóm tin tặc Lazarus đã sử dụng lỗ hổng Zero-day này trong chiến dịch "Operation Dream Job" để leo thang đặc quyền lên mức cao nhất (SYSTEM) ngay khi chúng đưa được mã độc vào máy tính của nạn nhân.

Bên cạnh lỗi Zero-day trên, đợt cập nhật này cũng giải quyết bốn lỗ hổng thực thi mã từ xa (RCE) cực kỳ nghiêm trọng với điểm số CVSS tuyệt đối 9.8. Những kẽ hở này nằm ở Windows DNS Server (CVE-2026-62878), Windows Deployment Services (CVE-2026-62893), giao thức Microsoft QUIC (CVE-2026-62815) và mảng High Performance Computing (HPC) Pack (CVE-2026-59124). Điểm đáng sợ nhất là tin tặc không cần bất kỳ tương tác nào từ nạn nhân – không cần tài khoản, không cần mật khẩu và không cần cái nhấp chuột nào – để chiếm quyền kiểm soát máy chủ từ xa. Lỗ hổng trên Windows DNS Server thậm chí còn được đánh giá là có khả năng tạo ra "sâu máy tính" (wormable), cho phép mã độc tự động lây lan sang các thiết bị khác trong mạng.

Hơn thế nữa, bản cập nhật tháng 8 này cũng đánh dấu việc Microsoft hoàn thiện nỗ lực vá lỗi hai phần cho hệ thống máy chủ nội bộ SharePoint (on-premises). Lỗ hổng thực thi mã (CVE-2026-63520) vừa được khắc phục sẽ kết hợp với bản vá lỗi vượt qua xác thực hồi tháng 7 (CVE-2026-55040) để bẻ gãy hoàn toàn chuỗi tấn công vô cùng tinh vi, vốn cho phép kẻ xấu mạo danh quản trị viên từ xa để kiểm soát hệ thống dữ liệu nội bộ.

Đứng trước những rủi ro an ninh mạng tiềm ẩn có thể đe dọa trực tiếp đến dữ liệu và quyền riêng tư, việc chủ động hành động là nguyên tắc sống còn. Đối với các hệ thống Windows, lời khuyên kiên quyết của tôi là bạn hãy ưu tiên nâng cấp ngay lập tức bản vá cho trình điều khiển mạng (khắc phục lỗi CVE-2026-68820) nhằm dập tắt nguy cơ tin tặc leo thang đặc quyền. Tiếp theo, hãy nhanh chóng rà soát và cài đặt bản cập nhật cho các dịch vụ đang mở kết nối mạng như DNS, WDS, QUIC và HPC nếu hệ thống của bạn đang sử dụng chúng. Cuối cùng, đối với các máy chủ SharePoint nội bộ, hãy chắc chắn rằng bạn đã áp dụng đầy đủ cả bản cập nhật của tháng 7 lẫn tháng 8. Việc duy trì thói quen cập nhật hệ thống định kỳ sẽ giúp bạn đóng kín mọi cửa hậu, vô hiệu hóa các phần mềm gián điệp, virus và bảo vệ toàn vẹn tài sản số trước những cuộc tấn công không ngừng nghỉ trên không gian mạng.

Hương - Theo TheHackerNews

Tin cùng chuyên mục

Xem tất cả »
Zalo Button