Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng CVE-2026-57979 trong Windows RDP gây rò rỉ thông tin qua mạng

Ảnh hưởng đến: Windows
Cảnh báo bảo mật: Lỗ hổng CVE-2026-57979 trong Windows RDP gây rò rỉ thông tin qua mạng

Microsoft đã phát hành bản vá cho lỗ hổng CVE-2026-57979 mức độ Trung bình trên Windows RDP, giúp ngăn chặn rủi ro rò rỉ dữ liệu bộ nhớ qua kết nối mạng.

Ngày 14/07/2026, Microsoft và Cơ sở dữ liệu Lỗ hổng Quốc gia Mỹ (NVD) đã phát hành thông tin cảnh báo về lỗ hổng bảo mật mới mang mã hiệu CVE-2026-57979. Lỗ hổng này ảnh hưởng trực tiếp đến dịch vụ Remote Desktop Protocol (RDP) trên hệ điều hành Windows, cho phép kẻ tấn công truy cập thông tin trái phép qua môi trường mạng.

Chi tiết kỹ thuật về lỗ hổng CVE-2026-57979

Lỗ hổng CVE-2026-57979 được đánh giá mức độ nghiêm trọng Trung bình (MEDIUM). Lỗi này thuộc dạng đọc ngoài phạm vi bộ nhớ đệm (Out-of-bounds read) nằm trong thành phần xử lý kết nối Windows RDP.

Cơ chế khai thác diễn ra khi một kẻ tấn công chưa qua xác thực (unauthorized attacker) gửi các gói tin được tinh chỉnh đặc biệt qua mạng tới máy chủ hoặc máy trạm đang chạy dịch vụ RDP. Khi hệ thống xử lý các dữ liệu này, lỗi Out-of-bounds read sẽ xảy ra, cho phép kẻ tấn công đọc được các vùng bộ nhớ nằm ngoài phạm vi được phép, từ đó làm rò rỉ các thông tin nhạy cảm của hệ thống hoặc người dùng.

Đối tượng bị ảnh hưởng

  • Các máy tính cá nhân và máy chủ sử dụng hệ điều hành Windows có kích hoạt dịch vụ Remote Desktop Protocol (RDP) chưa áp dụng bản vá bảo mật mới nhất.
  • Đặc biệt là các hệ thống công khai cổng RDP (mặc định là cổng 3389) trực tiếp ra mạng Internet mà không có các lớp bảo vệ trung gian.

Đánh giá mức độ rủi ro

Mặc dù không trực tiếp dẫn đến việc thực thi mã từ xa (RCE) hay chiếm toàn bộ quyền điều khiển máy tính, rủi ro rò rỉ thông tin từ bộ nhớ vẫn rất nguy hiểm. Các dữ liệu bị lộ có thể chứa mã thông báo xác thực (tokens), thông tin cấu hình hệ thống hoặc dữ liệu riêng tư của ứng dụng khác đang hoạt động. Kẻ tấn công có thể thu thập thông tin này để làm bàn đạp cho các cuộc tấn công phức tạp hơn vào hạ tầng doanh nghiệp.

Khuyến nghị khắc phục và bảo mật

Chuyên gia Bitech khuyến nghị các quản trị viên hệ thống và người dùng thực hiện ngay các bước sau để đảm bảo an toàn:

  1. Cập nhật bản vá ngay lập tức: Kiểm tra và tiến hành cập nhật bản vá bảo mật mới nhất thông qua tính năng Windows Update hoặc tải trực tiếp bản cập nhật từ trang hướng dẫn của Microsoft.
  2. Hạn chế truy cập RDP từ Internet: Không mở trực tiếp cổng RDP ra mạng bên ngoài. Hãy sử dụng kết nối VPN bảo mật kèm xác thực đa yếu tố (MFA) nếu cần làm việc từ xa.
  3. Bật Network Level Authentication (NLA): Kích hoạt NLA trên dịch vụ RDP để bắt buộc xác thực người dùng trước khi tạo phiên kết nối chính thức.
  4. Cấu hình Tường lửa (Firewall): Thiết lập quy tắc tường lửa chỉ cho phép các địa chỉ IP đáng tin cậy truy cập vào cổng RDP.

Nguồn tham khảo


Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-57979
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-57979