Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng nâng cao quyền hạn CVE-2026-50490 trong Windows Installer

Ảnh hưởng đến: Windows
Cảnh báo bảo mật: Lỗ hổng nâng cao quyền hạn CVE-2026-50490 trong Windows Installer

Lỗ hổng Use-After-Free (CVE-2026-50490) mức độ HIGH trong Windows Installer cho phép kẻ tấn công leo thang đặc quyền cục bộ. Người dùng cần sớm cập nhật bản vá.

Trung tâm bảo mật Bitech vừa ghi nhận thông tin cảnh báo về một lỗ hổng bảo mật nghiêm trọng mang mã hiệu CVE-2026-50490, được phát hành chính thức vào ngày 14/07/2026. Lỗ hổng này ảnh hưởng trực tiếp đến thành phần Windows Installer trên các hệ điều hành Microsoft Windows, tạo điều kiện cho kẻ tấn công thực hiện hành vi leo thang đặc quyền cục bộ.

Chi tiết về lỗ hổng CVE-2026-50490

Theo các báo cáo kỹ thuật từ Microsoft và Cơ sở dữ liệu Lỗ hổng Quốc gia (NVD), CVE-2026-50490 thuộc dạng lỗi Use-After-Free (sử dụng vùng nhớ sau khi đã giải phóng) xuất hiện trong dịch vụ Windows Installer. Lỗi này xảy ra khi chương trình tiếp tục tham chiếu đến một vùng nhớ đã được xóa trước đó, dẫn đến khả năng gây bất ổn định hệ thống hoặc bị can thiệp luồng thực thi.

Kẻ tấn công đã có quyền truy cập hợp lệ (authorized local attacker) vào máy tính có thể lợi dụng sơ hở này để can thiệp vào quá trình xử lý bộ nhớ của Windows Installer, từ đó nâng cao quyền hạn tài khoản lên mức cao hơn (như quyền SYSTEM) mà không cần sự tương tác từ người dùng cuối.

Mức độ nghiêm trọng và Đối tượng bị ảnh hưởng

  • Mức độ nguy cơ: Được xếp loại HIGH (Nghiêm trọng) theo thang điểm CVSS.
  • Tác động chính: Nâng cao đặc quyền cục bộ (Local Privilege Escalation - EoP).
  • Đối tượng bị ảnh hưởng: Các máy tính và máy chủ chạy hệ điều hành Microsoft Windows đang áp dụng dịch vụ Windows Installer và chưa được cài đặt bản vá mới nhất.

Dù kẻ tấn công cần phải có tài khoản đăng nhập cục bộ trên hệ thống (hoặc thông qua một mã độc đã thâm nhập từ trước), việc có thể chiếm quyền quản trị tối cao khiến lỗ hổng này trở thành mối đe dọa lớn đối với an toàn thông tin doanh nghiệp.

Khuyến nghị khắc phục

Để khắc phục lỗ hổng và bảo vệ hệ thống khỏi các nguy cơ bị khai thác, Bitech khuyến nghị người dùng và các quản trị viên hệ thống thực hiện các bước sau:

  1. Cập nhật hệ thống: Kiểm tra và cài đặt ngay các bản vá bảo mật mới nhất thông qua tính năng Windows Update hoặc hệ thống quản lý bản vá tập trung trong doanh nghiệp.
  2. Áp dụng nguyên tắc quyền tối thiểu: Hạn chế cấp quyền quản trị viên (Administrator) cho người dùng thông thường nếu không thực sự cần thiết.
  3. Tăng cường giám sát: Theo dõi các tiến trình cài đặt (msiexec.exe) và các hoạt động bất thường từ các tài khoản cục bộ trên máy trạm và máy chủ.

Nguồn tham khảo

Thông tin chi tiết về mã lỗ hổng được tra cứu tại các trang chính thức:


Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-50490
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50490