Microsoft công bố lỗ hổng bảo mật mức độ cao CVE-2026-54991 ảnh hưởng đến Windows USB Print Driver, nguy cơ bị chiếm quyền truy cập cục bộ.
Đội ngũ biên tập nội dung công nghệ Bitech (bitech.vn) xin gửi tới quý độc giả và các quản trị viên hệ thống cảnh báo bảo mật mới nhất liên quan đến lỗ hổng có mã hiệu CVE-2026-54991, vừa được công bố chính thức vào ngày 14/07/2026.
Lỗ hổng này ảnh hưởng trực tiếp đến thành phần trình điều khiển in qua cổng USB trên hệ điều hành Windows (Windows USB Print Driver), cho phép kẻ tấn công thực hiện hành vi leo thang đặc quyền cục bộ (Local Privilege Escalation - LPE) nếu có quyền truy cập hợp lệ vào hệ thống.
Chi tiết kỹ thuật và mức độ nghiêm trọng
Lỗ hổng CVE-2026-54991 được đánh giá ở mức độ Nghiêm trọng Cao (HIGH).
Theo thông tin phân tích kỹ thuật, nguyên nhân gốc rễ của lỗ hổng xuất phát từ lỗi đồng bộ hóa dữ liệu khi thực thi đồng thời tài nguyên dùng chung (thường được gọi là lỗi Race Condition - Concurrent execution using shared resource with improper synchronization). Lỗi này xuất hiện trong trình điều khiển Windows USB Print Driver.
Khi một kẻ tấn công đã có tài khoản người dùng thông thường (authorized attacker) truy cập vào máy tính cục bộ, họ có thể khai thác sự bất cân bằng trong việc đồng bộ hóa dữ liệu của driver này. Bằng cách can thiệp vào tiến trình xử lý tại thời điểm diễn ra tranh chấp tài nguyên, kẻ tấn công có thể nâng quyền hạn của tài khoản từ mức người dùng tiêu chuẩn lên mức quyền hạn cao hơn trên hệ thống.
Đối tượng bị ảnh hưởng
Lỗ hổng này đe dọa các đối tượng sau:
- Các máy tính cá nhân và máy chủ đang vận hành hệ điều hành Windows có sử dụng trình điều khiển in qua kết nối USB (Windows USB Print Driver).
- Các môi trường doanh nghiệp có nhiều người dùng dùng chung thiết bị hoặc hệ thống máy in USB kết nối trực tiếp.
- Các hệ thống nơi người dùng thông thường có khả năng thực thi các tập lệnh hoặc phần mềm tùy chỉnh ở cấp độ cục bộ.
Khuyến nghị khắc phục và cập nhật
Để đảm bảo an toàn thông tin cho hệ thống cá nhân cũng như doanh nghiệp, Bitech đề xuất các biện pháp khắc phục sau:
- Cập nhật bản vá ngay lập tức: Quản trị viên và người dùng nên truy cập tính năng Windows Update trên hệ điều hành để kiểm tra và cài đặt bản vá mới nhất do Microsoft cung cấp.
- Quản lý phân quyền chặt chẽ: Áp dụng nguyên tắc quyền tối thiểu (Principle of Least Privilege). Hạn chế cấp quyền đăng nhập cục bộ cho các tài khoản không thực sự cần thiết.
- Theo dõi nhật ký hệ thống: Kiểm tra các sự kiện sự cố hệ thống (System Event Logs) liên quan đến tiến trình in ấn và những hành vi nâng quyền tài khoản bất thường trên thiết bị.
Nguồn tham khảo chính thức
Để biết thêm thông tin chi tiết về mã lỗi và danh sách bản vá dành cho từng phiên bản hệ điều hành cụ thể, người dùng có thể tham khảo trực tiếp tại các nguồn chính thức:
- Cơ sở dữ liệu lỗ hổng quốc gia Mỹ (NVD): https://nvd.nist.gov/vuln/detail/CVE-2026-54991
- Trung tâm phản ứng bảo mật Microsoft (MSRC): https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-54991
Bitech sẽ tiếp tục theo dõi và cập nhật các thông tin bảo mật mới nhất để hỗ trợ cộng đồng công nghệ Việt Nam chủ động phòng ngừa rủi ro.
Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-54991
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-54991