Cảnh báo: 4 lỗ hổng nghiêm trọng trên macOS, SharePoint và vCenter đang bị khai thác thực tế
CISA vừa bổ sung 4 lỗ hổng bảo mật nghiêm trọng vào danh mục KEV sau khi xác nhận các lỗ hổng này đang bị tin tặc khai thác tích cực để tấn công hệ thống, triển khai mã độc và...
- Giọng nữ Bắc
Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vừa cập nhật danh mục các lỗ hổng đã bị khai thác (Known Exploited Vulnerabilities – KEV) với 4 lỗ hổng bảo mật nghiêm trọng. Các chuyên gia cảnh báo rằng những lỗ hổng này đang bị tin tặc lợi dụng để tấn công vào nhiều nền tảng phổ biến.
Danh sách các lỗ hổng được cảnh báo:
- CVE-2026-65400 (CVSS 9.8): Lỗ hổng xác thực không đúng cách trên Apple macOS, cho phép kẻ tấn công trong mạng nội bộ truy cập vào tính năng Screen Sharing mà không cần thông tin đăng nhập hợp lệ.
- CVE-2026-55040 (CVSS 9.1): Lỗ hổng xác thực yếu trên Microsoft SharePoint, cho phép kẻ tấn công vượt qua các tính năng bảo mật qua mạng.
- CVE-2026-59310 (CVSS 9.8): Lỗ hổng path traversal trong VMware vCenter, cho phép kẻ tấn công có quyền truy cập mạng thực thi mã tùy ý.
- CVE-2026-33824 (CVSS 9.8): Lỗ hổng double free trong Microsoft Internet Key Exchange (IKE) Service Extensions, cho phép thực thi mã từ xa.
Tình hình khai thác thực tế
Mặc dù các nhà cung cấp đã phát hành bản patch, các báo cáo cho thấy làn sóng tấn công vẫn đang diễn ra mạnh mẽ. Cụ thể, lỗ hổng trên macOS đã bị lợi dụng để cài đặt phần mềm đào tiền ảo Monero. Đối với VMware vCenter, các nhóm APT có liên hệ với Trung Quốc được cho là đã khai thác để triển khai backdoor, reverse_ssh và thậm chí là các biến thể của ransomware Babuk.
Dữ liệu ghi nhận hơn 361 địa chỉ IP nạn nhân tại 47 quốc gia đã bị ảnh hưởng. Đáng chú ý, lỗ hổng CVE-2026-33824 còn bị các nhóm tin tặc sử dụng kết hợp với các công cụ AI như DeepSeek để tự động hóa quá trình tấn công.
CISA yêu cầu các cơ quan chính phủ và tổ chức liên quan phải hoàn tất việc cập nhật hệ thống lên phiên bản mới nhất trước ngày 21/08/2026 để đảm bảo an toàn. Người dùng và quản trị viên hệ thống được khuyến cáo kiểm tra và áp dụng các bản vá ngay lập tức để tránh rủi ro bị chiếm quyền kiểm soát.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.