Điểm tin an ninh mạng tuần qua: Zero-day trên NetScaler và FortiMail, rò rỉ từ AI và làn sóng bắt giữ tội phạm mạng
Tuần qua chứng kiến hàng loạt lỗ hổng zero-day nguy hiểm trên NetScaler và FortiMail, cùng các chiến dịch bắt giữ tội phạm ransomware quy mô lớn và rủi ro bảo mật mới từ AI coding...
- Giọng nữ Bắc
Tuần qua, cộng đồng an ninh mạng tiếp tục đối mặt với những thách thức từ các lỗ hổng zero-day bị khai thác tích cực, sự trỗi dậy của các nhóm ransomware và những rủi ro bảo mật tiềm ẩn từ việc ứng dụng AI trong lập trình.
Table Of Content
Điểm nóng: Lỗ hổng Zero-day trên NetScaler
Citrix đã phát đi cảnh báo về lỗ hổng bảo mật nghiêm trọng (CVE-2026-88779, điểm CVSS 8.7) trên NetScaler ADC và NetScaler Gateway. Đây là lỗi tràn bộ nhớ (memory overflow) cho phép kẻ tấn công thực hiện tấn công từ chối dịch vụ (DoS). Lỗ hổng này ảnh hưởng đến các hệ thống do khách hàng tự quản lý, đặc biệt là khi được cấu hình làm SAML service provider (SP) hoặc identity provider (IdP).
Các sự kiện nổi bật
- FortiMail bị khai thác zero-day: CISA cảnh báo về lỗ hổng nghiêm trọng CVE-2026-104286 (CVSS 9.8) trên Fortinet FortiMail, cho phép kẻ tấn công không cần xác thực thực thi ghi tệp tùy ý thông qua các yêu cầu HTTP/HTTPS.
- Triệt phá các nhóm tội phạm mạng: Cơ quan chức năng đã bắt giữ các thành viên chủ chốt của nhóm ShinyHunters và nhóm ransomware KillSec. Trong chiến dịch Operation KillSwitch, cảnh sát đã thu giữ 110TB dữ liệu và bắt giữ nhiều nghi phạm liên quan đến các hoạt động tống tiền và bán dữ liệu nhạy cảm.
- Biến thể Spectre v2 mới: Một kỹ thuật tấn công mới có tên Branch Target Reuse (BTR) cho phép khôi phục hash mật khẩu root trên các máy tính Linux chạy chip Intel chỉ trong vài phút bằng cách lợi dụng cơ chế dự đoán nhánh của CPU.
- Chiến dịch của Star Blizzard: Nhóm tin tặc này đang sử dụng kỹ thuật RedFlick để phát tán mã độc CosmicPulse thông qua các email phishing giả mạo lời mời, nhắm vào các tổ chức chính phủ và phi chính phủ quốc tế.
- Mã độc NeedyMantis: Một dòng mã độc mô-đun mới được phát hiện, chuyên dùng để duy trì quyền truy cập bền bỉ vào hệ thống mạng của các tổ chức viễn thông và chính phủ.
- Rủi ro từ AI Coding Agents: Báo cáo từ Glow Labs cho thấy các AI coding agents đã vô tình làm rò rỉ hơn 13.000 ảnh chụp màn hình chứa dữ liệu nhạy cảm từ các dự án phần mềm doanh nghiệp lên các kho lưu trữ công khai trên GitHub.
Lưu ý về các CVE quan trọng
Danh sách các lỗ hổng cần ưu tiên xử lý trong tuần bao gồm các CVE liên quan đến Wireshark, ServiceNow, WordPress (Comment2Shell), GitLab, và nhiều thành phần trong hệ sinh thái Apache, NVIDIA, cũng như các sản phẩm của Cisco và TeamViewer. Quản trị viên hệ thống được khuyến cáo kiểm tra và áp dụng các bản patch mới nhất ngay lập tức để ngăn chặn nguy cơ bị khai thác.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.