Trung tâm bảo mật Bitech cảnh báo lỗ hổng CVE-2026-50491 mức độ HIGH trong Code Integrity DLL (ci.dll), cho phép kẻ tấn công thực hiện leo thang đặc quyền hệ thống.
Ngày 14/07/2026, thông tin chi tiết về lỗ hổng bảo mật mang mã hiệu CVE-2026-50491 đã chính thức được công bố. Lỗ hổng này được xếp loại mức độ nghiêm trọng HIGH (Cao), ảnh hưởng trực tiếp đến thành phần kiểm tra tính toàn vẹn mã nguồn (Code Integrity DLL - ci.dll) trên các hệ điều hành Windows.
Chi tiết kỹ thuật và tác động
Lỗ hổng CVE-2026-50491 xuất phát từ lỗi đọc vượt phạm vi bộ nhớ (Out-of-bounds read) trong tệp hệ thống ci.dll. Đây là một thư viện liên kết động quan trọng của Windows, chịu trách nhiệm xác minh chữ ký số của các tệp thực thi và driver trước khi cho phép nạp vào bộ nhớ.
Khi khai thác thành công lỗ hổng này, một kẻ tấn công đã có quyền truy cập hợp lệ trên hệ thống (authorized attacker) có thể thực hiện hành vi thao tác bộ nhớ bất hợp pháp. Từ đó, kẻ tấn công có thể nâng cao đặc quyền tài khoản cục bộ (Elevate Privileges) lên mức quản trị viên cao nhất hoặc quyền hệ thống (SYSTEM), dẫn đến nguy cơ chiếm quyền kiểm soát hoàn toàn thiết bị.
Đối tượng bị ảnh hưởng
Lỗ hổng này tác động đến hầu hết các hệ thống chạy hệ điều hành Windows có sử dụng thư viện ci.dll chưa được cập nhật bản vá bảo mật mới nhất:
- Người dùng cá nhân: Các máy tính cá nhân chạy hệ điều hành Windows.
- Doanh nghiệp và tổ chức: Các hạ tầng máy chủ (Windows Server) và máy trạm (Windows Workstation) trong mạng nội bộ.
- Quản trị viên hệ thống: Cần lưu ý các tài khoản người dùng thông thường có quyền truy cập cục bộ nhưng có thể bị lợi dụng để leo thang đặc quyền.
Mức độ nghiêm trọng
Lỗ hổng được đánh giá ở mức độ HIGH trên thang điểm CVSS. Mặc dù lỗ hổng đòi hỏi kẻ tấn công phải có quyền truy cập cục bộ từ trước (Local/Authorized access) để kích hoạt, việc có thể chiếm quyền hạn tối cao trên hệ thống khiến đây trở thành một nguy cơ an ninh mạng đáng chú ý đối với các tổ chức.
Khuyến nghị khắc phục
Để đảm bảo an toàn cho hệ thống và ngăn ngừa rủi ro bị khai thác, Bitech khuyến nghị người dùng và các quản trị viên thực hiện các bước sau:
- Cập nhật bản vá khẩn cấp: Tiến hành kiểm tra và cài đặt ngay các bản cập nhật bảo mật mới nhất từ Microsoft thông qua tính năng Windows Update hoặc công cụ quản lý tập trung WSUS/SCCM.
- Áp dụng nguyên tắc đặc quyền tối thiểu: Hạn chế quyền truy cập cục bộ không cần thiết của người dùng trên các máy trạm và máy chủ.
- Tăng cường giám sát: Theo dõi nhật ký sự kiện (Event Logs) để kịp thời phát hiện các hành vi bất thường liên quan đến quá trình nạp driver hoặc nỗ lực can thiệp vào
ci.dll.
Nguồn tham khảo
Người dùng và quản trị viên có thể truy cập các liên kết chính thức dưới đây để cập nhật chi tiết bản vá và thông tin kỹ thuật:
- National Vulnerability Database (NVD): https://nvd.nist.gov/vuln/detail/CVE-2026-50491
- Microsoft Security Response Center (MSRC): https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50491
Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-50491
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50491