Microsoft phát hành bản vá Patch Tuesday tháng 4/2026 khắc phục 164 lỗ hổng bảo mật

13:54 | 20/04/2026

Microsoft vừa phát hành bản vá Patch Tuesday tháng 4/2026 để giải quyết 164 lỗ hổng bảo mật, bao gồm 2 lỗ hổng zero-day.

Theo đó, bản vá Patch Tuesday tháng này đã khắc phục 90 lỗ hổng leo thang đặc quyền; 20 lỗ hổng thực thi mã từ xa (RCE); 21 lỗ hổng tiết lộ thông tin; 9 lỗ hổng từ chối dịch vụ (DoS); 14 lỗ hổng vượt qua tính năng bảo mật (Bypass); 8 lỗ hổng giả mạo (Spoofing); 2 lỗ hổng Tampering. Số lượng này không bao gồm 9 lỗ hổng của Mariner, Azure và Bing đã được khắc phục sớm vào đầu tháng.

Đáng chú ý, 8 lỗ hổng trong số này được đánh giá nghiêm trọng, với 7 lỗ hổng liên quan đến RCE và 1 lỗ hổng DoS.

Bên cạnh đó, Microsoft cũng đã khắc phục nhiều lỗi RCE trong Microsoft Office (Word và Excel) có thể được thực thi thông qua preview pane hoặc bằng cách mở các tài liệu độc hại. Do đó, người dùng nên ưu tiên cập nhật Microsoft Office càng sớm càng tốt, đặc biệt nếu họ thường xuyên nhận tệp đính kèm.

CVE-2026-32201: Lỗ hổng Microsoft SharePoint Server Spoofing

Trong số 2 lỗ hổng zero-day được giải quyết, có một lỗ hổng ảnh hưởng đến Microsoft SharePoint, vốn đã bị lợi dụng trong các cuộc tấn công. “Việc kiểm tra tính hợp lệ của dữ liệu đầu vào trong Microsoft Office SharePoint cho phép kẻ tấn công trái phép thực hiện hành vi giả mạo qua mạng”, Microsoft giải thích.

Theo gã khổng lồ công nghệ, kẻ tấn công khai thác thành công lỗ hổng này có thể xem một số thông tin nhạy cảm và thực hiện thay đổi đối với thông tin đã được tiết lộ.

CVE-2026-33825: Lỗ hổng leo thang đặc quyền trong Microsoft Defender

Lỗ hổng zero-day thứ hai được khắc phục trong bản vá tháng này là CVE-2026-33825. Đây là một lỗi leo thang đặc quyền và ảnh hưởng đến Microsoft Defender, nếu khai thác thành công có thể cho phép kẻ tấn công có được đặc quyền SYSTEM.

Microsoft đã khắc phục lỗ hổng CVE-2026-33825 trong bản cập nhật Microsoft Defender Antimalware Platform phiên bản 4.18.26030.3011, đồng thời cho biết bản cập nhật này sẽ tự động được tải xuống các hệ thống.

Người dùng Windows có thể cài đặt thủ công bằng cách vào Windows Security >  Virus & threat protection > Protection Updates, sau đó chọn Check for updates. Microsoft chia sẻ hai nhà nghiên cứu Zen Dodd và Yuanpei XU (HUST) thuộc nhóm Diffract đã phát hiện ra lỗ hổng này.

Dưới đây là danh sách đầy đủ các lỗ hổng đã được giải quyết trong bản cập nhật Patch Tuesday tháng 3/2026. Quý độc giả có thể xem mô tả đầy đủ về từng loại lỗ hổng và hệ thống bị ảnh hưởng tại đây.

Hướng dẫn cập nhật bản vá tự động trên Windows

Bước 1: Kích chuột vào biểu tượng Windows cửa sổ hiện ra chọn vào Settings.

Bước 2: Cửa sổ hiện ra kích chọn Update & Security.

Bước 3: Cửa sổ hiện ra kích chọn Windows Update, tiếp theo chọn Check for updates.

Sau khi hoàn thành, tiến hành khởi động lại máy. Người dùng quan tâm hướng dẫn chi tiết cập nhật lỗ hổng có thể theo dõi quy trình cập nhật bản vá trên máy trạm tại đây.

Để lại bình luận