Trung tâm Bitech cảnh báo lỗ hổng CVE-2026-50445 mức độ Trung bình trên dịch vụ Windows RDP, cho phép kẻ tấn công từ xa khai thác và thu thập thông tin trái phép.
Tổng quan về lỗ hổng CVE-2026-50445
Ngày 14/07/2026, Microsoft cùng Cơ sở dữ liệu Lỗ hổng Quốc gia Mỹ (NVD) đã chính thức công bố thông tin về lỗ hổng bảo mật mới mang mã hiệu CVE-2026-50445. Đây là lỗ hổng liên quan đến dịch vụ Remote Desktop Protocol (RDP) trên hệ điều hành Windows, được đánh giá ở mức độ nghiêm trọng Trung bình (MEDIUM) theo thang điểm CVSS.
Lỗ hổng này xuất phát từ lỗi đọc vượt quá bộ đệm (Buffer over-read), cho phép kẻ tấn công chưa xác thực có thể khai thác qua mạng để thu thập các thông tin nhạy cảm từ bộ nhớ của hệ thống bị ảnh hưởng.
Chi tiết kỹ thuật và Tác động
- Mã lỗ hổng: CVE-2026-50445
- Ngày phát hành: 14/07/2026
- Mức độ nghiêm trọng: Trung bình (MEDIUM)
- Loại lỗ hổng: Buffer Over-read (Đọc vượt quá bộ đệm)
- Tác động: Rò rỉ thông tin (Information Disclosure)
Cơ chế khai thác
Lỗi Buffer over-read xảy ra khi chương trình xử lý dữ liệu đầu vào không kiểm tra chính xác giới hạn của bộ đệm, dẫn đến việc đọc vượt quá vùng bộ nhớ được cấp phát. Trong trường hợp của CVE-2026-50445, thành phần xử lý kết nối RDP trên Windows tồn tại thiếu sót này.
Kẻ tấn công không cần có quyền truy cập hợp lệ (unauthorized attacker) vẫn có thể gửi các gói tin được thiết kế đặc biệt tới cổng dịch vụ RDP (mặc định là 3389) qua mạng. Khi hệ thống xử lý các yêu cầu này, dữ liệu trong vùng bộ nhớ lân cận có thể bị tiết lộ. Mặc dù lỗ hổng này không cho phép thực thi mã từ xa (RCE) hay chiếm quyền kiểm soát toàn bộ máy tính, các thông tin bị rò rỉ có thể chứa dữ liệu nhạy cảm, mã xác thực hoặc thông tin cấu hình hệ thống, làm tiền đề cho các đợt tấn công phức tạp hơn.
Đối tượng bị ảnh hưởng
Lỗ hổng này ảnh hưởng đến các máy chủ và máy trạm Windows có bật dịch vụ Remote Desktop (RDP) và chưa được áp dụng các bản vá bảo mật mới nhất phát hành vào tháng 07/2026.
Các quản trị viên hệ thống và người dùng cá nhân thường xuyên mở cổng RDP kết nối trực tiếp ra Internet là những đối tượng có nguy cơ bị dò quét và khai thác cao nhất.
Khuyến nghị khắc phục
Để bảo đảm an toàn cho hệ thống, Bitech khuyến nghị các tổ chức và cá nhân thực hiện ngay các biện pháp sau:
- Cập nhật bản vá: Tiến hành kiểm tra và cài đặt bản cập nhật bảo mật mới nhất từ Microsoft thông qua tính năng Windows Update hoặc tải bản vá trực tiếp từ cổng thông tin Microsoft Security Response Center (MSRC).
- Hạn chế truy cập RDP: Không mở cổng RDP (3389) trực tiếp ra Internet. Sử dụng mạng riêng ảo (VPN) hoặc Gateway bảo mật khi cần kết nối từ xa vào hệ thống nội bộ.
- Bật xác thực cấp mạng (NLA): Kích hoạt Network Level Authentication (NLA) cho RDP để yêu cầu người dùng phải xác thực trước khi thiết lập phiên kết nối luồng.
- Giám sát lưu lượng mạng: Theo dõi và phát hiện các hành vi dò quét cổng hoặc lưu lượng bất thường hướng tới dịch vụ Remote Desktop.
Nguồn tham khảo
- NVD NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-50445
- Microsoft MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50445
Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-50445
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50445