Microsoft phát hành bản vá Patch Tuesday tháng 5/2026 khắc phục 120 lỗ hổng bảo mật

16:14 | 15/05/2026

Microsoft vừa phát hành bản vá Patch Tuesday tháng 5/2026 để giải quyết 120 lỗ hổng bảo mật. Đáng chú ý, gã khổng lồ không phát hiện lỗ hổng zero-day nào trong tháng.

Theo đó, bản vá Patch Tuesday tháng này đã khắc phục 58 lỗ hổng leo thang đặc quyền; 29 lỗ hổng thực thi mã từ xa (RCE); 10 lỗ hổng tiết lộ thông tin; 8 lỗ hổng từ chối dịch vụ (DoS); 6 lỗ hổng vượt qua tính năng bảo mật (Bypass); 7 lỗ hổng giả mạo (Spoofing) và 2 lỗ hổng Tampering. Số lượng này không bao gồm không bao gồm các lỗi trong Mariner, Azure, Copilot, Microsoft Teams, Edge/Chromium và Microsoft Partner Center đã được Microsoft khắc phục vào đầu tháng này.

Đáng chú ý, 17 lỗ hổng trong số này được đánh giá nghiêm trọng, bao gồm 14 lỗ hổng RCE, 2 lỗ hổng leo thang đặc quyền và 1 lỗ hổng tiết lộ thông tin.

Các lỗ hổng Office

Bản vá Patch Tuesday tháng 5/2026 ghi nhận nhiều lỗ hổng bảo mật trong Office được giải quyết, bao gồm Word và Excel. Những lỗ hổng này bị khai thác bằng cách mở các tệp tin độc hại và có thể dẫn đến RCE.

Theo Microsoft, vì các lỗ hổng trong số này có thể bị khai thác thông qua preview pane, do đó người dùng nên cập nhật Microsoft Office càng sớm càng tốt, đặc biệt thường xuyên nhận tệp đính kèm.

Một số lỗ hổng bảo mật đáng chú ý

CVE-2026-35421: Lỗ hổng RCE Windows GDI, có thể bị khai thác bằng cách mở một tệp Enhanced Metafile (EMF) độc hại bằng Microsoft Paint.

CVE-2026-40365: Lỗ hổng RCE Microsoft SharePoint Server, kẻ tấn công đã xác thực có thể thực hiện một cuộc tấn công dựa trên mạng để thực thi mã trên máy chủ SharePoint.

CVE-2026-41096: Lỗ hổng RCE Windows DNS Client, máy chủ DNS do kẻ tấn công kiểm soát có thể gửi phản hồi DNS được tạo đặc biệt đến hệ thống Windows dễ bị tổn thương, khiến máy khách DNS xử lý phản hồi không chính xác và làm hỏng bộ nhớ. Điều này cho phép kẻ tấn công chạy mã trên hệ thống dễ bị tổn thương từ xa.

Dưới đây là danh sách đầy đủ các lỗ hổng đã được giải quyết trong bản cập nhật Patch Tuesday tháng 5/2026. Quý độc giả có thể xem mô tả đầy đủ về từng loại lỗ hổng và hệ thống bị ảnh hưởng tại đây.

Hướng dẫn cập nhật bản vá tự động trên Windows

Bước 1: Kích chuột vào biểu tượng Windows cửa sổ hiện ra chọn vào Settings.

Bước 2: Cửa sổ hiện ra kích chọn Update & Security.

Bước 3: Cửa sổ hiện ra kích chọn Windows Update, tiếp theo chọn Check for updates.

Sau khi hoàn thành, tiến hành khởi động lại máy. Người dùng quan tâm hướng dẫn chi tiết cập nhật lỗ hổng có thể theo dõi quy trình cập nhật bản vá trên máy trạm tại đây.

Để lại bình luận