Microsoft phát hành bản vá cho 398 lỗ hổng, bao gồm một zero-day trên Windows đang bị khai thác
Microsoft vừa công bố bản cập nhật bảo mật tháng 8/2026, khắc phục 398 lỗ hổng, trong đó đáng chú ý nhất là lỗ hổng zero-day trong driver Windows đang bị tin tặc tích cực khai...
- Giọng nữ Bắc
Trong đợt cập nhật bảo mật định kỳ tháng 8/2026, Microsoft đã chính thức tung ra các bản vá cho tổng cộng 398 lỗ hổng bảo mật. Đáng chú ý nhất trong danh sách này là lỗ hổng CVE-2026-68820 (điểm CVSS 7.0), một lỗ hổng zero-day nằm trong driver nhân (kernel driver) của Windows, hiện đang bị tin tặc khai thác trong thực tế.
Table Of Content
Chi tiết về lỗ hổng Zero-day đang bị khai thác
Lỗ hổng này nằm trong afd.sys – driver xử lý các thao tác socket mạng của Windows. Theo các chuyên gia từ Check Point Research, lỗ hổng dạng use-after-free này cho phép kẻ tấn công đã có quyền truy cập vào máy tính có thể leo thang đặc quyền lên mức SYSTEM. Mặc dù điểm CVSS không quá cao, nhưng do tính chất đang bị khai thác tích cực, đây là ưu tiên hàng đầu cần được cập nhật ngay lập tức.
Các lỗ hổng RCE nghiêm trọng không cần tương tác
Bên cạnh lỗ hổng zero-day, Microsoft cũng đã vá 4 lỗ hổng thực thi mã từ xa (RCE) với điểm CVSS 9.8, cho phép kẻ tấn công chiếm quyền điều khiển mà không cần tài khoản, mật khẩu hay sự tương tác từ người dùng. Các thành phần bị ảnh hưởng bao gồm:
- Windows DNS Server (CVE-2026-62878): Lỗ hổng tràn bộ đệm stack-based, có khả năng lây lan (wormable).
- Windows Deployment Services (CVE-2026-62893): Lỗ hổng thông qua cơ chế xử lý TFTP.
- Microsoft QUIC (CVE-2026-62815): Lỗ hổng RCE từ xa không cần xác thực.
- HPC Pack (CVE-2026-59124): Dù được đánh giá là Important do không được cài đặt mặc định, nhưng đây vẫn là điểm yếu tiềm tàng nếu hệ thống của bạn có sử dụng thành phần này.
Hoàn tất chuỗi lỗ hổng SharePoint
Đợt cập nhật này cũng đánh dấu việc khắc phục hoàn toàn chuỗi lỗ hổng trên SharePoint. Sau khi vá lỗ hổng bỏ qua xác thực (authentication bypass) vào tháng 7, bản cập nhật tháng 8 đã xử lý thành phần RCE còn lại (CVE-2026-63520). Các quản trị viên hệ thống SharePoint on-premises cần đảm bảo đã áp dụng đầy đủ cả hai bản vá này để đóng hoàn toàn con đường tấn công.
Khuyến nghị cho quản trị viên
Dựa trên mức độ nguy hiểm, các chuyên gia khuyến nghị quy trình ưu tiên cập nhật như sau:
- Ưu tiên hàng đầu cho CVE-2026-68820 trên các máy Windows để ngăn chặn leo thang đặc quyền.
- Tiếp theo là các lỗ hổng RCE (DNS, WDS, QUIC, HPC) nếu các dịch vụ này đang được triển khai và tiếp xúc với mạng.
- Kiểm tra và đảm bảo các farm SharePoint đã được cập nhật đầy đủ các bản vá từ tháng 7 và tháng 8.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.