Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng CVE-2026-60659 trên Oracle Solaris 11.4 đe dọa toàn vẹn dữ liệu

Lỗ hổng nghiêm trọng CVE-2026-60659 trên Oracle Solaris 11.4 cho phép kẻ tấn công có quyền hạn thấp thay đổi dữ liệu hoặc gây lỗi hệ thống nghiêm trọng.

Vừa qua, vào ngày 21/07/2026, thông tin về lỗ hổng bảo mật nghiêm trọng mang mã hiệu CVE-2026-60659 đã chính thức được công bố. Lỗ hổng này ảnh hưởng trực tiếp đến hệ điều hành enterprise Oracle Solaris, gây ra nguy cơ mất toàn vẹn dữ liệu và gián đoạn dịch vụ trên các hệ thống doanh nghiệp.

Đội ngũ Bitech khuyến nghị các quản trị viên hệ thống cần nhanh chóng kiểm tra và thực hiện các biện pháp khắc phục kịp thời.

Mức độ nghiêm trọng và Thông số kỹ thuật

Lỗ hổng CVE-2026-60659 được xếp loại ở mức độ Cao (HIGH) với điểm số CVSS v3.1 là 7.1.

  • Mã lỗ hổng: CVE-2026-60659
  • Điểm CVSS v3.1: 7.1 (Base Score)
  • Chuỗi thông số CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
  • Thành phần bị ảnh hưởng: Filesystems (Hệ thống tệp tin)
  • Ngày phát hành thông tin: 21/07/2026

Theo phân tích kỹ thuật, lỗ hổng xuất phát từ thành phần Filesystems trong Oracle Solaris. Kẻ tấn công cục bộ (Local) chỉ cần có quyền truy cập tối thiểu (Low privileges) vào hạ tầng chạy Oracle Solaris là có thể khai thác thành công mà không cần sự tương tác nào từ người dùng (No user interaction).

Tác động của lỗ hổng đối với hệ thống

Tuy lỗ hổng không làm lộ hay rò rỉ thông tin riêng tư (Chỉ số Confidentiality: None), nhưng các tác động đến tính toàn vẹn (Integrity) và tính sẵn sàng (Availability) lại ở mức rất cao:

  1. Xâm phạm toàn vẹn dữ liệu: Kẻ tấn công có thể tạo mới, xóa bỏ hoặc chỉnh sửa trái phép các dữ liệu quan trọng, thậm chí là toàn bộ dữ liệu mà Oracle Solaris có quyền truy cập.
  2. Gây từ chối dịch vụ (DoS): Khai thác lỗ hổng cho phép kẻ tấn công chủ động làm treo hệ thống (hang) hoặc gây ra hiện tượng sập hệ thống lặp đi lặp lại (frequently repeatable crash), dẫn đến ngưng trệ toàn bộ hoạt động của doanh nghiệp.

Đối tượng bị ảnh hưởng

Lỗ hổng này ảnh hưởng trực tiếp đến các hệ thống đang chạy phiên bản:

  • Oracle Solaris 11.4

Các máy chủ enterprise, hệ thống cơ sở dữ liệu và hạ tầng điện toán đám mây sử dụng phiên bản Solaris 11.4 chưa áp dụng bản vá đều nằm trong phạm vi rủi ro.

Khuyến nghị khắc phục

Để đảm bảo an toàn cho hệ thống thông tin, Bitech khuyến nghị các tổ chức và doanh nghiệp thực hiện ngay các bước sau:

  • Cập nhật bản vá: Tiến hành tải và áp dụng bản cập nhật bảo mật mới nhất từ đợt phát hành Oracle Critical Patch Update (CPU) tháng 7/2026 cho Oracle Solaris 11.4.
  • Rà soát quyền truy cập: Quản lý chặt chẽ tài khoản người dùng cục bộ, áp dụng nguyên tắc đặc quyền tối thiểu (Principle of Least Privilege) để hạn chế nguy cơ kẻ tấn công tận dụng các tài khoản cấp thấp.
  • Giám sát hệ thống: Theo dõi chặt chẽ các nhật ký (log) hệ thống nhằm phát hiện sớm các hành vi bất thường liên quan đến thao tác ghi/xóa tệp tin hoặc các sự cố sập hệ thống bất thường.

Nguồn tham khảo

Nguồn thông tin chi tiết về lỗ hổng có thể tham khảo tại:


Ngày phát hành: 21/07/2026
Nguồn: NVD — CVE-2026-60659
Tham khảo: https://www.oracle.com/security-alerts/cpujul2026.html