Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng đọc ngoài vùng nhớ CVE-2026-55898 trong Microsoft Office Excel

Ảnh hưởng đến: Windows
Cảnh báo bảo mật: Lỗ hổng đọc ngoài vùng nhớ CVE-2026-55898 trong Microsoft Office Excel

Microsoft vừa công bố lỗ hổng CVE-2026-55898 mức độ Trung bình trên Microsoft Office Excel, gây rủi ro lộ thông tin cục bộ. Người dùng cần sớm cập nhật bản vá.

Mới đây, trung tâm bảo mật đã ghi nhận lỗ hổng bảo mật mới mang mã hiệu CVE-2026-55898 liên quan đến phần mềm bảng tính phổ biến Microsoft Office Excel. Đây là lỗ hổng an toàn thông tin được xếp hạng ở mức độ Trung bình (MEDIUM), có thể dẫn đến nguy cơ rò rỉ dữ liệu nhạy cảm trên hệ thống của người dùng.

Tổng quan về lỗ hổng CVE-2026-55898

Lỗ hổng CVE-2026-55898 được chính thức phát hành vào ngày 14/07/2026. Theo thông tin công bố, sự cố phát sinh từ cơ chế xử lý bộ nhớ chưa tối ưu trong Microsoft Office Excel, dẫn đến lỗi đọc vượt quá ranh giới bộ nhớ (Out-of-bounds read).

  • Mã lỗ hổng: CVE-2026-55898
  • Mức độ nghiêm trọng (CVSS): Trung bình (MEDIUM)
  • Ngày phát hành: 14/07/2026
  • Loại lỗ hổng: Out-of-bounds read (Đọc ngoài vùng bộ nhớ)
  • Tác động: Tiết lộ thông tin (Information Disclosure)

Chi tiết kỹ thuật và mức độ ảnh hưởng

Lỗi Out-of-bounds read xảy ra khi phần mềm thực hiện thao tác đọc dữ liệu nằm ngoài phạm vi bộ đệm được cấp phát. Trong trường hợp của CVE-2026-55898, một kẻ tấn công chưa được xác thực (unauthorized attacker) có thể lợi dụng sơ hở này để truy cập và tiết lộ thông tin trái phép ở mức cục bộ (locally).

Mặc dù lỗ hổng này không cho phép thực thi mã từ xa (RCE) trực tiếp, việc lộ thông tin trong bộ nhớ tiến trình Excel có thể giúp kẻ tấn công thu thập các dữ liệu cấu trúc bộ nhớ hoặc thông tin nhạy cảm khác. Những dữ liệu này có thể được kẻ xấu tận dụng kết hợp với các kỹ thuật khai thác bổ sung nhằm vượt qua các cơ chế bảo vệ của hệ điều hành.

Đối tượng bị ảnh hưởng

Lỗ hổng ảnh hưởng đến các cá nhân và tổ chức đang sử dụng phiên bản Microsoft Office Excel chưa được cập nhật bản vá mới nhất. Do hình thức khai thác diễn ra cục bộ, nguy cơ thường xuất phát từ việc người dùng mở các tệp tin Excel bị chỉnh sửa độc hại được gửi qua email, tin nhắn hoặc tải về từ trang web không tin cậy.

Khuyến nghị khắc phục

Để đảm bảo an toàn thông tin cho thiết bị và mạng nội bộ, Bitech khuyến nghị người dùng và quản trị viên hệ thống nhanh chóng thực hiện các bước sau:

  1. Cập nhật phần mềm: Tiến hành kiểm tra và cài đặt ngay các bản cập nhật mới nhất cho Microsoft Office thông qua tính năng Windows Update hoặc cơ chế cập nhật tự động trong ứng dụng.
  2. Tăng cường cảnh giác: Không mở các tệp tin Excel (.xls, .xlsx, .xlsm...) nhận được từ nguồn không xác định hoặc có dấu hiệu bất thường.
  3. Giới hạn quyền hạn: Áp dụng chính sách quyền tối thiểu trên các máy trạm để giảm thiểu rủi ro khi có sự cố lộ thông tin cục bộ.

Nguồn tham khảo

Quý độc giả và quản trị viên có thể tra cứu chi tiết về lỗ hổng tại các cơ sở dữ liệu chính thức:


Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-55898
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55898