Microsoft công bố thông tin về lỗ hổng nghiêm trọng CVE-2026-50390 trong Windows Kernel, cho phép kẻ tấn công leo thang đặc quyền cục bộ. Bitech khuyến nghị cập nhật ngay.
Ngày 14/07/2026, Trung tâm Phản ứng Bảo mật Microsoft (MSRC) và Cơ sở dữ liệu Lỗ hổng Quốc gia Mỹ (NVD) đã chính thức công bố thông tin chi tiết về lỗ hổng bảo mật mang mã hiệu CVE-2026-50390.
Đây là lỗ hổng an toàn thông tin được xếp loại ở mức độ Cao (HIGH), tác động trực tiếp đến thành phần nhân hệ điều hành Windows (Windows Kernel).
Chi tiết kỹ thuật về lỗ hổng CVE-2026-50390
Lỗ hổng CVE-2026-50390 xuất phát từ lỗi nhầm lẫn kiểu dữ liệu (Type Confusion) khi truy cập tài nguyên trong Windows Kernel. Lỗi này xảy ra khi hệ thống xử lý một tài nguyên hoặc đối tượng bằng một kiểu dữ liệu không tương thích, dẫn đến nguy cơ sai lệch bộ nhớ hoặc thực thi mã ngoài dự kiến.
Kẻ tấn công đã có quyền truy cập hợp lệ (authorized attacker) trên hệ thống có thể khai thác điểm yếu này để nâng cao đặc quyền cục bộ (Local Elevation of Privilege - EoP). Việc leo thang đặc quyền thành công cho phép tài khoản người dùng thông thường có thể chiếm quyền kiểm soát hệ thống ở cấp độ cao hơn (như quyền SYSTEM hoặc Administrator).
Đối tượng bị ảnh hưởng và Mức độ rủi ro
- Đối tượng bị ảnh hưởng: Các máy tính cá nhân và máy chủ đang vận hành hệ điều hành Windows sử dụng nhân Windows Kernel chưa được cài đặt bản vá tương ứng.
- Mức độ rủi ro: Mặc dù lỗ hổng đòi hỏi kẻ tấn công phải có quyền truy cập ban đầu vào hệ thống, nhưng việc nâng cao đặc quyền thành công sẽ tạo điều kiện cho kẻ tấn công vô hiệu hóa các giải pháp an ninh, can thiệp vào các tệp tin hệ thống quan trọng hoặc cài đặt mã độc chuyên sâu.
Khuyến nghị khắc phục
Để đảm bảo an toàn cho hệ thống thông tin của cá nhân và tổ chức, Bitech khuyến nghị người dùng và quản trị viên hệ thống thực hiện các bước sau:
- Cập nhật hệ điều hành: Kiểm tra và tiến hành cập nhật bản vá bảo mật mới nhất thông qua tính năng Windows Update hoặc tải trực tiếp bản vá từ trang Microsoft Update Catalog.
- Áp dụng nguyên tắc đặc quyền tối thiểu (Least Privilege): Rà soát lại phân quyền tài khoản, hạn chế sử dụng tài khoản có quyền quản trị cho các tác vụ thông thường.
- Giám sát hoạt động bất thường: Theo dõi nhật ký sự kiện hệ thống (Event Viewer) để phát hiện sớm các hành vi yêu cầu nâng quyền hoặc khởi chạy tiến trình bất thường.
Nguồn tham khảo
Chi tiết kỹ thuật và thông tin cập nhật từ các tổ chức an toàn thông tin:
- Cơ sở dữ liệu Lỗ hổng Quốc gia (NVD): https://nvd.nist.gov/vuln/detail/CVE-2026-50390
- Trung tâm Phản ứng Bảo mật Microsoft (MSRC): https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50390
Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-50390
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50390