Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo lỗ hổng thực thi mã từ xa CVE-2026-58608 trong Windows Print Spooler

Ảnh hưởng đến: Windows
Cảnh báo lỗ hổng thực thi mã từ xa CVE-2026-58608 trong Windows Print Spooler

Lỗ hổng race condition CVE-2026-58608 trong Windows Print Spooler cho phép kẻ tấn công thực thi mã từ xa qua mạng. Người dùng cần cập nhật bản vá khẩn cấp.

Trung tâm Chăm sóc và Bảo mật Bitech phát cảnh báo về lỗ hổng bảo mật mới được công bố ngày 14/07/2026 liên quan đến thành phần Windows Print Spooler trên hệ điều hành Microsoft Windows.

Lỗ hổng có mã định danh CVE-2026-58608, được đánh giá mức độ nghiêm trọng Cao (HIGH) theo thang điểm CVSS. Đội ngũ kỹ thuật khuyến cáo các quản trị viên hệ thống và người dùng nhanh chóng kiểm tra và thực hiện cập nhật bản vá.

Chi tiết kỹ thuật về lỗ hổng CVE-2026-58608

Lỗ hổng này xuất phát từ lỗi đồng bộ hóa không đúng cách khi thực thi đồng thời các tài nguyên chia sẻ (thường gọi là lỗi Race Condition) bên trong các thành phần của Windows Print Spooler.

Thông qua lỗ hổng này, một kẻ tấn công đã được xác thực (authorized attacker) có thể khai thác điểm yếu đồng bộ hóa từ xa qua mạng để thực thi mã tùy ý (Remote Code Execution) trên hệ thống mục tiêu. Nếu khai thác thành công, kẻ tấn công có thể chiếm quyền kiểm soát hoặc can thiệp nghiêm trọng vào quá trình hoạt động của thiết bị.

Đối tượng bị ảnh hưởng

  • Các máy tính và máy chủ sử dụng hệ điều hành Windows đang bật dịch vụ Windows Print Spooler.
  • Các hệ thống doanh nghiệp chia sẻ máy in qua mạng nội bộ hoặc mở dịch vụ in ấn kết nối mạng.

Mức độ nghiêm trọng

Mặc dù yêu cầu kẻ tấn công phải có quyền truy cập/xác thực ban đầu trên mạng, việc cho phép thực thi mã từ xa (RCE) khiến lỗ hổng này có nguy cơ cao bị khai thác trong các đợt tấn công leo thang đặc quyền hoặc xâm nhập diện rộng vào mạng nội bộ doanh nghiệp.

Khuyến nghị khắc phục

Để đảm bảo an toàn cho hệ thống, Bitech khuyến nghị người dùng và các quản trị viên thực hiện ngay các biện pháp sau:

  1. Cập nhật bản vá chính thức: Truy cập Windows Update hoặc MSRC Update Guide để tải và cài đặt bản vá mới nhất cho CVE-2026-58608 do Microsoft phát hành.
  2. Vô hiệu hóa dịch vụ nếu không sử dụng: Tắt dịch vụ Print Spooler (Spooler) trên các máy chủ hoặc máy trạm không có nhu cầu in ấn.
  3. Giới hạn truy cập mạng: Rà soát và hạn chế truy cập mạng đối với dịch vụ Print Spooler, chỉ cho phép các kết nối tin cậy.

Nguồn tham khảo


Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-58608
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58608