Microsoft phát hành bản vá Patch Tuesday tháng 7/2026 khắc phục 570 lỗ hổng bảo mật

14:16 | 16/07/2026

Microsoft vừa phát hành bản vá Patch Tuesday tháng 7/2026 để giải quyết 570 lỗ hổng bảo mật, bao gồm 02 lỗ hổng zero-day bị khai thác trong các cuộc tấn công và 01 lỗ hổng đã được tiết lộ công khai.

Theo đó, bản vá Patch Tuesday tháng này đã khắc phục 251 lỗ hổng leo thang đặc quyền; 142 lỗ hổng thực thi mã từ xa (RCE); 101 lỗ hổng tiết lộ thông tin; 35 lỗ hổng từ chối dịch vụ (DoS); 17 lỗ hổng vượt qua tính năng bảo mật (Bypass); 16 lỗ hổng giả mạo (Spoofing) và 8 lỗ hổng Tampering. Đáng chú ý, 57 lỗ hổng trong số này được đánh giá nghiêm trọng, bao gồm 48 lỗ hổng RCE, 7 lỗ hổng leo thang đặc quyền, 01 lỗ hổng Bypass và 01 lỗ hổng Spoofing.

Số lượng này không bao gồm không bao gồm các lỗi trong Mariner, Azure OpenAI, Azure Synapse, M365 Copilot, Microsoft Exchange Online, Microsoft Edge cho Android và Microsoft Entra Provisioning Service đã được Microsoft khắc phục vào đầu tháng này. Ngoài ra, có tới 468 lỗi nghiêm trọng trên Microsoft Edge/Chromium đã được Google khắc phục trong tháng 7, nhưng không được đưa vào bản vá Patch Tuesday của tháng.

Mới đây, Microsoft thông báo sẽ có sự gia tăng các bản vá Patch Tuesday, khi hãng bắt đầu sử dụng hệ thống phát hiện lỗ hổng dựa trên trí AI, để xác định thêm nhiều điểm yếu bảo mật trong mã nguồn Windows trước khi kẻ tấn công có thể khai thác chúng.

CVE-2026-56155: Lỗ hổng leo thang đặc quyền trong Active Directory Federation Services

Microsoft đã vá một lỗ hổng bảo mật đang bị khai thác tích cực trong Active Directory Federation Services (AD FS). Gã khổng lồ công nghệ cảnh báo: “Việc thiếu tính chi tiết trong kiểm soát quyền truy cập của AD FS cho phép kẻ tấn công được ủy quyền nâng cao đặc quyền cục bộ”.

Microsoft cho biết lỗ hổng CVE-2026-56155 do Jeremy Kingston và Scott Clark thuộc Nhóm Phát hiện và Phản hồi của Microsoft (DART) phát hiện, cho thấy lỗ hổng có thể được tìm thấy trong quá trình điều tra các cuộc tấn công đang diễn ra. Công ty hiện chưa tiết lộ bất kỳ chi tiết nào về cách lỗ hổng này bị khai thác trong các cuộc tấn công.

CVE-2026-56164: Lỗ hổng leo thang đặc quyền Microsoft SharePoint Server

Lỗ hổng zero-day thứ hai được giải quyết là CVE-2026-56164, một lỗi đang bị khai thác tích cực trong Microsoft SharePoint Server, cho phép kẻ tấn công từ xa giành được quyền truy cập cao hơn.

Việc thiếu xác thực cho một chức năng quan trọng trong Microsoft Office SharePoint cho phép kẻ tấn công trái phép nâng cao đặc quyền trên mạng. Microsoft chia sẻ, việc kích hoạt Antimalware Scan Interface (AMSI) trên máy chủ và đặt chế độ Request Body Scan thành Full có thể giúp giảm thiểu lỗ hổng.

Microsoft tiết lộ lỗ hổng này do nhà nghiên cứu Jayson Frost của Mandiant Incident Response, Genwei Jiang của Google Cloud, FLARE OTF và một nhà nghiên cứu ẩn danh phát hiện.

CVE-2026-50661: Lỗ hổng Bypass Windows BitLocker Security Feature

Bản vá Patch Tuesday tháng 7 cũng đã vá một lỗ hổng liên quan đến Bypass BitLocker của Windows, vốn đã được công khai trước đó và có thể cho phép kẻ tấn công truy cập vào dữ liệu được mã hóa.

Theo Microsoft, tin tặc xâm nhập thành công có thể Bypass tính năng mã hóa BitLocker trên thiết bị lưu trữ hệ thống. Kẻ tấn công có quyền truy cập vật lý vào mục tiêu có thể khai thác lỗ hổng này để truy cập vào dữ liệu được mã hóa", Microsoft giải thích. Công ty cho biết một nhà nghiên cứu ẩn danh đã phát hiện ra lỗ hổng này.

Dưới đây là danh sách đầy đủ các lỗ hổng đã được giải quyết trong bản cập nhật Patch Tuesday tháng 7/2026. Quý độc giả có thể xem mô tả đầy đủ về từng loại lỗ hổng và hệ thống bị ảnh hưởng tại đây.

Hướng dẫn cập nhật bản vá tự động trên Windows

Bước 1: Kích chuột vào biểu tượng Windows cửa sổ hiện ra chọn vào Settings.

Bước 2: Cửa sổ hiện ra kích chọn Update & Security.

Bước 3: Cửa sổ hiện ra kích chọn Windows Update, tiếp theo chọn Check for updates.

Sau khi hoàn thành, tiến hành khởi động lại máy. Người dùng quan tâm hướng dẫn chi tiết cập nhật lỗ hổng có thể theo dõi quy trình cập nhật bản vá trên máy trạm tại đây.

Để lại bình luận