Microsoft phát hành bản vá Patch Tuesday tháng 8/2026 khắc phục 420 lỗ hổng bảo mật

16:03 | 14/08/2026

Bản vá Patch Tuesday tháng 8/2026 của Microsoft tiếp tục cho thấy quy mô ngày càng lớn của các nguy cơ bảo mật trên hệ sinh thái sản phẩm của hãng, với 420 lỗ hổng được khắc phục. Đáng chú ý, 01 lỗ hổng zero-day đang bị khai thác tích cực, cùng 2 lỗ hổng đã được tiết lộ công khai, trong khi 62 lỗ hổng được đánh giá ở mức độ nghiêm trọng, tập trung chủ yếu vào khả năng thực thi mã từ xa và leo thang đặc quyền.

Theo đó, bản vá Patch Tuesday tháng 8 đã khắc phục 178 lỗ hổng leo thang đặc quyền; 110 lỗ hổng thực thi mã từ xa; 84 lỗ hổng tiết lộ thông tin; 12 lỗ hổng DoS; 11 lỗ hổng vượt qua tính năng bảo mật (Bypass); 21 lỗ hổng giả mạo (Spoofing) và 4 lỗ hổng Tampering. Đáng chú ý, 62 lỗ hổng trong số này được đánh giá nghiêm trọng, bao gồm 39 lỗ hổng thực thi mã từ xa, 19 lỗ hổng leo thang đặc quyền, 3 lỗ hổng Spoofing và 1 lỗ hổng tiết lộ thông tin.

Số lượng này không bao gồm không bao gồm các lỗi trong Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office và Power Apps đã được Microsoft khắc phục vào đầu tháng này.

Microsoft cảnh báo rằng sẽ có sự gia tăng các bản cập nhật bảo mật Patch Tuesday, vì hãng bắt đầu sử dụng hệ thống phát hiện lỗ hổng bảo mật dựa trên trí tuệ nhân tạo (AI) để xác định thêm nhiều điểm yếu bảo mật trên các sản phẩm phần mềm của mình.

CVE-2026-68820: Lỗ hổng leo thang đặc quyền Windows Ancillary Function Driver for WinSock

Microsoft đã vá một lỗ hổng bảo mật đang bị khai thác tích cực trong Windows Ancillary Function Driver for WinSock, có thể dẫn đến cấp quyền SYSTEM cho tin tặc.

Gã khổng lồ công nghệ cảnh báo: “Vấn đề liên quan đến use after free trong Ancillary Function Driver for WinSock cho phép kẻ tấn công được ủy quyền leo thang đặc quyền cục bộ. Tin tặc được xác thực có thể chạy một ứng dụng được thiết kế đặc biệt trên hệ thống bị ảnh hưởng để kích hoạt race condition. Khai thác thành công có thể cho phép chúng giành được quyền SYSTEM mà không cần sự tương tác của người dùng”.

CVE-2026-68820 được cho là do nhà nghiên cứu Moshe Marelus và David Driker của Công ty An ninh mạng Check point phát hiện. Trong một báo cáo được công bố ngày 11/8, Công ty cho biết lỗ hổng này đã bị nhóm tin tặc Triều Tiên có tên Lazarus khai thác trong các cuộc tấn công zero-day để triển khai mã độc.

“Trong quá trình xâm nhập, kẻ tấn công đã khai thác lỗ hổng CVE-2026-68820, một lỗ hổng chưa được phát hiện trong AFD.sys driver của Microsoft, nhằm phát tnas phiên bản mới của FudModule - rootkit chế độ kernel của Lazarus”, Check Point cho biết . Hiện tại, Microsoft chưa chia sẻ bất kỳ chi tiết nào về cách thức các lỗ hổng này bị khai thác.

CVE-2026-62832: Lỗ hổng leo thang đặc quyền Windows User Profile Service

Microsoft đã vá một lỗ hổng leo thang đặc quyền tiết lộ công khai trong User Profile, dịch vụ cung cấp quyền quản trị viên. Theo giải thích của công ty, việc phân giải liên kết không đúng cách trước khi truy cập tệp (link following) trong User Profile Service cho phép kẻ tấn công được ủy quyền leo thang đặc quyền cục bộ.

“Kẻ tấn công đã được xác thực, có thông tin đăng nhập của một tài khoản cục bộ khác, có thể chạy một ứng dụng được thiết kế đặc biệt để tải registry hive của người dùng bất kỳ. Khai thác thành công có thể cho phép tin tặc truy cập hoặc sửa đổi dữ liệu của người dùng thứ ba và giành được quyền quản trị, không cần sự tương tác của người dùng”, Microsoft tiếp tục.

Mặc dù Microsoft cho rằng lỗ hổng này do một nhà nghiên cứu ẩn danh gây ra, nhưng các chi tiết lại trùng khớp với lỗ hổng bảo mật zero-day có tên “LegacyHive”, vốn được nhà nghiên cứu bảo mật có tên “Nightmare Eclipse” tiết lộ vào tháng 7/2026.

Chuyên gia phân tích lỗ hổng bảo mật hàng đầu của Tharros, Will Dormann, trước đây từng chia sẻ rằng người dùng không có quyền quản trị có thể khai thác LegacyHive để sửa đổi registry hive, nhằm chạy các lệnh với quyền quản trị khi tài khoản quản trị đăng nhập vào thiết bị bị xâm nhập.

Dưới đây là danh sách đầy đủ các lỗ hổng đã được giải quyết trong bản cập nhật Patch Tuesday tháng 8/2026. Quý độc giả có thể xem mô tả đầy đủ về từng loại lỗ hổng và hệ thống bị ảnh hưởng tại đây.

CVE-2026-72971: Lỗ hổng Tampering Windows Container Isolation FS Filter Driver (unionfs.sys)

Bản vá Patch Tuesday tháng 7 cũng đã giải quyết một lỗ hổng leo thang đặc quyền tiết lộ công khai trong User Profile. Tương tự như CVE-2026-62832, lỗ hổng CVE-2026-72971 liên quan đến việc phân giải liên kết không đúng cách trước khi truy cập tệp (link following), ảnh hưởng đến Windows Container Isolation FS Filter Driver (unionfs.sys), cho phép kẻ tấn công được ủy quyền thực hiện can thiệp cục bộ.

Hướng dẫn cập nhật bản vá tự động trên Windows

Bước 1: Kích chuột vào biểu tượng Windows cửa sổ hiện ra chọn vào Settings.

Bước 2: Cửa sổ hiện ra kích chọn Update & Security.

Bước 3: Cửa sổ hiện ra kích chọn Windows Update, tiếp theo chọn Check for updates.

Sau khi hoàn thành, tiến hành khởi động lại máy. Người dùng quan tâm hướng dẫn chi tiết cập nhật lỗ hổng có thể theo dõi quy trình cập nhật bản vá trên máy trạm tại đây.

Để lại bình luận