Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng nâng cao quyền hạn CVE-2026-56164 trong Microsoft Office SharePoint

Cảnh báo bảo mật: Lỗ hổng nâng cao quyền hạn CVE-2026-56164 trong Microsoft Office SharePoint

Bitech phát cảnh báo về lỗ hổng CVE-2026-56164 trên Microsoft Office SharePoint cho phép kẻ tấn công chưa xác thực leo thang đặc quyền qua mạng.

Mới đây, vào ngày 14/07/2026, thông tin về lỗ hổng bảo mật mới mang mã hiệu CVE-2026-56164 ảnh hưởng đến giải pháp Microsoft Office SharePoint đã chính thức được công bố. Đây là lỗ hổng liên quan đến cơ chế xác thực, cho phép kẻ tấn công thực hiện hành vi leo thang đặc quyền từ xa qua môi trường mạng.

Mức độ nghiêm trọng và Đối tượng ảnh hưởng

Lỗ hổng CVE-2026-56164 được đánh giá ở mức độ Trung bình (MEDIUM) theo thang điểm CVSS.

  • Đối tượng bị ảnh hưởng: Các cơ quan, doanh nghiệp và tổ chức đang triển khai, vận hành hệ thống Microsoft Office SharePoint.
  • Nguy cơ tiềm ẩn: Lỗ hổng cho phép một kẻ tấn công chưa được xác thực (unauthorized attacker) thực hiện cuộc tấn công qua mạng nhằm nâng cao quyền hạn (elevate privileges). Nếu khai thác thành công, kẻ tấn công có thể chiếm ưu thế về quyền truy cập, can thiệp vào các chức năng quản trị hoặc dữ liệu nội bộ trên hệ thống SharePoint.

Chi tiết kỹ thuật về lỗ hổng

Theo các mô tả kỹ thuật được công bố, nguyên nhân cốt lõi của CVE-2026-56164 xuất phát từ việc thiếu xác thực đối với chức năng quan trọng (Missing authentication for critical function) trong Microsoft Office SharePoint.

Do không yêu cầu xác thực người dùng trước khi thực thi các tác vụ quan trọng, hệ thống tạo ra sơ hở cho phép kẻ tấn công gửi các yêu cầu được định dạng đặc biệt qua mạng. Kẻ tấn công không cần sở hữu tài khoản hay đặc quyền ban đầu vẫn có thể vượt qua rào cản kiểm soát để nâng cao quyền hạn của mình trên hệ thống bị ảnh hưởng.

Khuyến nghị khắc phục

Để đảm bảo an toàn thông tin và ngăn ngừa các nguy cơ bị khai thác, Bitech khuyến nghị các tổ chức và quản trị viên hệ thống thực hiện ngay các biện pháp sau:

  1. Cập nhật bản vá: Kiểm tra và áp dụng ngay các bản cập nhật bảo mật mới nhất cho Microsoft Office SharePoint theo hướng dẫn từ Microsoft.
  2. Rà soát truy cập: Rà soát lại các quy tắc kiểm soát truy cập mạng (ACLs) và hạn chế quyền truy cập vào máy chủ SharePoint từ các vùng mạng không tin cậy.
  3. Giám sát hệ thống: Tăng cường theo dõi nhật ký (logs) hệ thống để phát hiện sớm các yêu cầu bất thường hướng đến các chức năng quản trị của SharePoint.

Nguồn tham khảo


Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-56164
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56164
Tham khảo: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-56164