CISA Khẩn Cấp Yêu Cầu Vá Lỗ Hổng Microsoft, VMware, Apple Đang Bị Khai Thác

Công nghệ19 tháng 8, 2026·4 phút đọc

CISA vừa bổ sung bốn lỗ hổng nghiêm trọng trong sản phẩm của Microsoft, VMware và Apple vào danh mục lỗ hổng đang bị khai thác (KEV), bao gồm các lỗi cho phép thực thi mã từ xa, vượt qua xác thực và chiếm quyền điều khiển thiết bị. Cơ quan này yêu cầu các cơ quan liên bang vá ngay trước hạn chót ngày 21/8 để ngăn chặn các cuộc tấn công mạng nguy hiểm.

CISA Khẩn Cấp Yêu Cầu Vá Lỗ Hổng Microsoft, VMware, Apple Đang Bị Khai Thác

CISA Khẩn Cấp Yêu Cầu Vá Lỗ Hổng Microsoft, VMware, Apple Đang Bị Khai Thác

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa ra cảnh báo khẩn cấp về bốn lỗ hổng bảo mật nghiêm trọng trong các sản phẩm của Microsoft, VMware và Apple đang bị tin tặc tích cực khai thác trên thực tế. Các lỗ hổng này có thể bị lợi dụng để thực thi mã từ xa, vượt qua xác thực và chiếm quyền điều khiển hoàn toàn thiết bị.

Trước tình hình này, CISA yêu cầu các cơ quan liên bang Mỹ và khuyến cáo mạnh mẽ các tổ chức, doanh nghiệp trên toàn cầu, bao gồm cả Việt Nam, khẩn trương cập nhật các bản vá mới nhất trước ngày 21/8 để tránh rủi ro bị tấn công.

Chi Tiết Bốn Lỗ Hổng Nghiêm Trọng

Danh sách các lỗ hổng được CISA bổ sung vào danh mục Known Exploited Vulnerabilities (KEV) bao gồm:

  • CVE-2026-33824 (Microsoft Windows IKE Extension): Đây là lỗi double free với điểm CVSS 9.8, cho phép kẻ tấn công từ xa, không cần xác thực, thực thi mã tùy ý thông qua các gói tin được thiết kế đặc biệt. Lỗ hổng này đã được vá trong bản cập nhật tháng 4, nhưng mới bị phát hiện khai thác gần đây bởi một nhóm tin tặc nói tiếng Trung trong một chiến dịch tấn công tự động có sử dụng AI.

  • CVE-2026-55040 (Microsoft SharePoint): Lỗ hổng yếu xác thực với điểm CVSS 9.1, được vá trong bản vá Patch Tuesday tháng 7. Các cuộc tấn công bắt đầu ngay sau khi mã khai thác mẫu (PoC) được công bố vào đầu tháng này.

  • CVE-2026-59310 (VMware vCenter): Lỗ hổng nghiêm trọng với điểm CVSS 9.8, được vá ngày 29/7. Tin tặc đã nhanh chóng khai thác từ ngày 3/8 để thực thi mã độc và cài đặt framework reverse shell SSH mã nguồn mở.

  • CVE-2026-65400 (macOS Screen Sharing): Lỗ hổng với điểm CVSS 7.5, được Apple vá vào ngày 6/8. Lỗi này cho phép kẻ tấn công vượt qua xác thực và đăng nhập vào thiết bị mà không cần thông tin xác thực hợp lệ. Các cuộc tấn công lợi dụng lỗ hổng này để giành quyền root và cài đặt trình khai thác tiền điện tử Monero.

CISA KEV CatalogCISA KEV Catalog

Hành Động Khẩn Cấp

CISA nhấn mạnh rằng việc vá lỗ hổng là vô cùng cấp thiết, đặc biệt trong bối cảnh tin tặc ngày càng sử dụng trí tuệ nhân tạo (AI) để tự động hóa các cuộc tấn công. Cơ quan này đưa ra cảnh báo dựa trên các khuyến nghị của BOD 26-04, yêu cầu các cơ quan liên bang vá tất cả bốn lỗ hổng trên trước ngày 21/8.

"Việc trì hoãn vá lỗ hổng đang bị khai thác tích cực sẽ mang lại lợi thế rất lớn cho tin tặc. Tổ chức cần ưu tiên xử lý ngay lập tức các lỗ hổng này để bảo vệ hạ tầng quan trọng của mình." - Đại diện CISA nhấn mạnh.

Khuyến Nghị cho Người Dùng Việt Nam

Tại Việt Nam, nhiều doanh nghiệp và tổ chức đang sử dụng Microsoft Windows, SharePoint và các sản phẩm VMware trong hạ tầng công nghệ thông tin. Việc chậm trễ vá lỗ hổng có thể dẫn đến hậu quả nghiêm trọng như mất dữ liệu, gián đoạn hoạt động hoặc bị chiếm quyền kiểm soát hệ thống.

Các chuyên gia bảo mật khuyến cáo:

  • Ưu tiên vá ngay ba lỗ hổng Microsoft Windows IKE Extension, SharePoint và VMware vCenter vì chúng có mức độ nghiêm trọng cao (CVSS từ 9.1 trở lên).
  • Kiểm tra và cập nhật các thiết bị macOS trong tổ chức, vì lỗ hổng Screen Sharing có thể bị lợi dụng để cài đặt phần mềm độc hại.
  • Theo dõi thường xuyên danh mục KEV của CISA để nắm bắt kịp thời các lỗ hổng mới đang bị khai thác.
  • Kích hoạt các giải pháp giám sát an ninh để phát hiện sớm các hành vi bất thường liên quan đến các lỗ hổng này.

SecurityWeek LogoSecurityWeek Logo

Với tốc độ khai thác ngày càng nhanh chóng của tin tặc, việc vá lỗ hổng không chỉ là nhiệm vụ của đội ngũ IT mà cần được xem là ưu tiên hàng đầu của lãnh đạo các doanh nghiệp. Hãy kiểm tra ngay hôm nay để đảm bảo hệ thống của bạn không nằm trong danh sách nạn nhân tiếp theo.

Ionut Arghire - SecurityWeek CorrespondentIonut Arghire - SecurityWeek Correspondent

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗