Bản tin công nghệ quốc tế · dịch tiếng Việt 02.09.2026 RSS
Phần cứng · PCWorld

CISA cảnh báo 4 lỗ hổng bảo mật đang bị tin tặc khai thác trên Windows, macOS và máy chủ

Cơ quan CISA vừa đưa 4 lỗ hổng bảo mật nghiêm trọng trên Windows, VMware vCenter, Microsoft SharePoint và Apple macOS vào danh sách bị khai thác thực tế. Tin tặc đang tận dụng các điểm yếu này để tống tiền, cài mã độc đào tiền ảo và qua mặt hệ thống xác thực. Người dùng và quản trị viên được khuyến cáo cập nhật bản vá ngay lập tức.

PCWorld21.08.20267 phút đọc2 lượt đọc
Ảnh: PCWorld

Cơ quan An ninh Cơ sở hạ tầng và An ninh Mạng Hoa Kỳ (CISA) đã đưa ra cảnh báo về bốn lỗ hổng bảo mật đang bị tin tặc khai thác ngoài đời thực. CISA đã bổ sung các lỗ hổng này vào danh mục Lỗ hổng Đã bị Khai thác Biết trước (KEV). Các hệ thống bị ảnh hưởng bao gồm Microsoft Windows và SharePoint, VMware vCenter cùng với Apple macOS.

Việc được đưa vào danh mục KEV gửi đi một tín hiệu quan trọng: CISA không đơn thuần liệt kê mọi lỗ hổng được phát hiện, mà chỉ đưa vào những lỗ hổng có bằng chứng cụ thể về việc đang bị tin tặc khai thác tích cực. Cơ quan này chỉ ra rằng các lỗ hổng như vậy nằm trong số những vectơ tấn công phổ biến nhất và gây ra rủi ro đáng kể.

Đối với người dùng gia đình, điều này có nghĩa là nếu thiết bị của họ có bản cập nhật bảo mật, nó nên được cài đặt càng sớm càng tốt. Các tổ chức và quản trị viên hệ thống cũng nên kiểm tra xem các hệ thống bị ảnh hưởng có thể truy cập qua internet hay không và liệu có bất kỳ dấu hiệu nào cho thấy một cuộc tấn công đã diễn ra trên các thiết bị dễ bị tổn thương hay không.

Microsoft IKE: Lỗ hổng nghiêm trọng cho phép thực thi mã

Lỗ hổng đầu tiên mang mã định danh CVE-2026-33824 và ảnh hưởng đến các tiện ích mở rộng dịch vụ Internet Key Exchange (IKE) trong Windows. Lỗ hổng này xuất phát từ lỗi "double-free" (giải phóng vùng nhớ hai lần), trong đó một khối nhớ có thể bị giải phóng nhiều lần dưới những điều kiện nhất định.

Lỗ hổng được phân loại là nghiêm trọng với điểm CVSS là 9,8 trên 10. Một kẻ tấn công không cần xác thực có thể khai thác nó qua mạng và từ đó thực thi mã của riêng chúng trên hệ thống bị ảnh hưởng.

Microsoft đã vá lỗ hổng này trong bản cập nhật bảo mật tháng 4. Việc đưa nó vào danh mục KEV của CISA hiện cho thấy rủi ro này không còn mang tính lý thuyết nữa—bất kỳ ai chưa cài đặt các bản cập nhật Windows tháng 4 nên làm ngay lập tức. Lỗ hổng này ảnh hưởng đến nhiều phiên bản khác nhau của Windows 10, Windows 11 và Windows Server.

Lỗ hổng CVE-2026-55040 của Microsoft SharePoint cho phép kẻ tấn công không cần xác thực qua mặt một tính năng bảo mật qua mạng. Microsoft đã đánh giá lỗ hổng này là nghiêm trọng với điểm CVSS là 9,1.

Các hệ thống bị ảnh hưởng bao gồm SharePoint Enterprise Server 2016, SharePoint Server 2019 và Subscription Edition. Các bản dựng đã vá hiện đã có sẵn cho các phiên bản tương ứng.

SharePoint đã trở thành mục tiêu tấn công nhiều lần trong năm nay. Do đó, các quản trị viên không chỉ nên xử lý lỗ hổng cụ thể này mà còn phải đảm bảo theo nguyên tắc chung là các cài đặt SharePoint của họ luôn được cập nhật các bản vá mới nhất.

Theo các báo cáo có sẵn, một mã khai thác công khai cho CVE-2026-55040 đã có mặt trước khi nó được đưa vào danh mục của CISA. Điều này tạo thêm áp lực lớn cho các quản trị viên của những hệ thống chưa được vá.

VMware vCenter: Lỗ hổng duyệt đường dẫn đang bị khai thác

Lỗ hổng CVE-2026-59310 của VMware vCenter nằm bên trong máy chủ syslog và cho phép tấn công duyệt đường dẫn (path traversal). Kẻ tấn công có quyền truy cập mạng vào vCenter có thể khai thác lỗ hổng này để truy cập các tệp bên ngoài thư mục dự kiến và sau đó thực thi mã tùy ý.

Lỗ hổng này được xếp loại là nghiêm trọng với điểm CVSS là 9,8. Một số phiên bản nhất định của VMware vCenter, VMware Cloud Foundation và vSphere Foundation bị ảnh hưởng. Đối với vCenter, các phiên bản đã vá khác nhau sẽ áp dụng tùy thuộc vào phiên bản chính.

Các chuyên gia bảo mật đã biết về CVE-2026-59310 kể từ cuối tháng 7 và các báo cáo về các cuộc tấn công tích cực đã xuất hiện từ đầu tháng 8. Kẻ tấn công được cho là đã cố gắng thiết lập sự hiện diện lâu dài trong các môi trường VMware bị ảnh hưởng, đồng thời cũng ghi nhận các vụ tấn công mã độc tống tiền trong một số trường hợp đơn lẻ.

Lỗ hổng này đặc biệt quan trọng đối với các tổ chức vì vCenter đóng vai trò trung tâm trong việc quản lý các môi trường CNTT ảo hóa. Một máy chủ vCenter bị xâm nhập có thể để lại hậu quả sâu rộng cho các hệ thống kết nối với nó.

Apple macOS: Chia sẻ màn hình có thể bị sử dụng không cần mật khẩu

Lỗ hổng lớn thứ tư ảnh hưởng đến các hệ thống của Apple. CVE-2026-65400 nằm trong tính năng chia sẻ màn hình của macOS. Trong một số điều kiện nhất định, kẻ tấn công trên mạng có thể qua mặt quá trình xác thực và đăng nhập vào tính năng Chia sẻ Màn hình mà không cần thông tin đăng nhập hợp lệ. Apple đã khắc phục sự cố này bằng cách cải thiện quản lý trạng thái.

Apple đã vá lỗ hổng này vào ngày 6/8 với các phiên bản macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 và macOS Sonoma 14.8.9. Điểm CVSS ban đầu là 7,1. Sau các báo cáo về việc bị khai thác tích cực, lỗ hổng này hiện được đánh giá là nghiêm trọng hơn đáng kể trong một số cơ sở dữ liệu.

Lỗ hổng này đặc biệt quan trọng đối với các máy Mac bật tính năng Chia sẻ Màn hình và có thể truy cập từ mạng. Theo các báo cáo, lỗ hổng đã bị khai thác để cài đặt phần mềm độc hại trên các máy Mac bị xâm nhập nhằm đào tiền điện tử Monero.

Cảnh báo của CISA có ý nghĩa gì với bạn?

Mặc dù bốn lỗ hổng này chủ yếu ảnh hưởng đến môi trường doanh nghiệp và máy chủ, nhưng CVE-2026-65400 cũng liên quan đến người dùng Mac thông thường. Yếu tố quan trọng trong từng trường hợp là liệu tính năng hoặc phần mềm bị ảnh hưởng có đang được sử dụng hay không và hệ thống đã được cập nhật hay chưa.

Do đó, bạn nên:

  • Cập nhật Windows và Windows Server lên phiên bản mới nhất.
  • Kiểm tra các cài đặt SharePoint và cập nhật các bản vá bảo mật mới nhất có sẵn.
  • Cập nhật hệ thống VMware vCenter lên phiên bản mới nhất.
  • Cập nhật máy Mac lên ít nhất là macOS Sonoma 14.8.9, Sequoia 15.7.9 hoặc Tahoe 26.6.1.

Đối với các hệ thống bị ảnh hưởng, hãy kiểm tra xem có bất kỳ nỗ lực đăng nhập đáng ngờ, người dùng lạ, tiến trình bất thường hoặc dấu hiệu xâm phạm nào khác hay không.

Lưu ý rằng đối với các lỗ hổng có trong danh mục KEV của CISA, việc chỉ cài đặt bản vá bảo mật không phải lúc nào cũng đủ. Nếu hệ thống đã bị xâm phạm từ trước, kẻ tấn công có thể đã giành được quyền truy cập vĩnh viễn trước khi bản cập nhật được cài đặt.

Ngoài ra, việc có tên trong danh mục KEV không có nghĩa là mọi máy tính Windows, Mac hoặc máy chủ đều tự động gặp rủi ro. Tuy nhiên, điều đó có nghĩa là các lỗ hổng đang được bàn tới đang bị khai thác tích cực và không còn nên được coi là rủi ro bảo mật mang tính lý thuyết.

🔗 Bài gốc (tiếng Anh): That April Windows update you skipped? Hackers are exploiting it now
Nguồn: PCWorld

Cùng chuyên mục · Phần cứng
Phần cứng

NVIDIA công bố DLSS 5 với công nghệ 3D-Guided Neural Rendering, ra mắt cùng NBA 2K27

NVIDIA vừa thông báo công nghệ DLSS 5 tích hợp 3D-Guided Neural Rendering sẽ chính thức ra mắt vào ngày 3 tháng 9 trên…

TechPowerUp · 7 phút đọc
Phần cứng

Astell & Kern ra mắt máy nghe nhạc PD5: Thiết bị 'Walkman' trang bị 8 DAC dành cho tín đồ âm thanh hi-res

Astell & Kern vừa công bố máy nghe nhạc số PD5 với hệ thống 8 chip DAC Cirrus Logic, hỗ trợ âm thanh độ phân giải cao…

Notebookcheck · 2 phút đọc
Phần cứng

Lenovo ra mắt ThinkPad tháo rời mới tại Mỹ với chip Intel Core Ultra 7 và màn hình 120Hz

Lenovo chính thức phân phối dòng máy tính bảng ThinkPad X13 Detachable tại thị trường Bắc Mỹ với chip Intel Core Ultra…

Notebookcheck · 2 phút đọc