Bitech phát cảnh báo về lỗ hổng nguy hiểm CVE-2026-58275 trên Azure DNS, cho phép kẻ tấn công leo thang đặc quyền qua mạng do thiếu kiểm soát phân quyền.
Tổng quan về lỗ hổng CVE-2026-58275
Bitech vừa ghi nhận thông tin cảnh báo bảo mật quan trọng liên quan đến dịch vụ Azure DNS của Microsoft. Lỗ hổng được định danh mã quốc tế là CVE-2026-58275, công bố chính thức vào ngày 24/07/2026.
Lỗ hổng này được đánh giá ở mức CRITICAL (Cực kỳ nghiêm trọng) trên hệ thống thang điểm CVSS do tiềm ẩn rủi ro cao đối với các hạ tầng đám mây đang vận hành trên nền tảng Microsoft Azure.
Nguyên nhân kỹ thuật và Mức độ ảnh hưởng
Theo thông tin kỹ thuật được công bố, nguyên nhân cốt lõi của CVE-2026-58275 xuất phát từ việc thiếu sót trong cơ chế kiểm soát phân quyền (Missing Authorization) tại hệ thống Azure DNS.
- Tác động: Kẻ tấn công chưa được xác thực hoặc có quyền hạn thấp có thể thực hiện tấn công thông qua môi trường mạng (Over a Network) để thực hiện hành vi leo thang đặc quyền (Elevate Privileges).
- Đối tượng ảnh hưởng: Tất cả các tổ chức, doanh nghiệp đang sử dụng dịch vụ Azure DNS để quản lý hệ thống tên miền, định tuyến lưu lượng hoặc tích hợp trong các giải pháp đám mây của Microsoft.
- Nguy cơ thực tế: Khi chiếm được quyền hạn cao hơn trên Azure DNS, kẻ tấn công có khả năng thay đổi cấu hình các bản ghi DNS, chuyển hướng lưu lượng truy cập của người dùng đến các máy chủ độc hại (DNS Hijacking), hoặc từ đó mở rộng phạm vi xâm nhập vào các tài nguyên nội bộ khác trong cùng phân vùng quản trị.
Mức độ nghiêm trọng
Dịch vụ DNS đóng vai trò là hạ tầng định tuyến cốt lõi cho mọi ứng dụng và dịch vụ web. Việc xuất hiện lỗ hổng thiếu phân quyền ở mức độ CRITICAL cho phép can thiệp qua mạng khiến đây trở thành một điểm yếu nguy hiểm, đòi hỏi các quản trị viên hệ thống phải tiến hành rà soát và xử lý khẩn cấp.
Khuyến nghị khắc phục từ Bitech
Để đảm bảo an toàn cho hệ thống và ngăn chặn nguy cơ bị khai thác, Bitech khuyến nghị các đơn vị vận hành hạ tầng Azure thực hiện ngay các bước sau:
- Cập nhật và áp dụng cấu hình an toàn: Kiểm tra ngay trung tâm thông báo Microsoft Security Response Center (MSRC) để áp dụng các bản cập nhật cấu hình hoặc bản vá do Microsoft triển khai cho dịch vụ Azure DNS.
- Rà soát quyền hạn (RBAC): Kiểm tra lại toàn bộ phân quyền Role-Based Access Control trên các tài nguyên Azure DNS Zone, áp dụng nghiêm ngặt nguyên tắc đặc quyền tối thiểu (Least Privilege).
- Giám sát Nhật ký Hoạt động (Activity Logs): Theo dõi chặt chẽ các truy vấn và thay đổi cấu hình bất thường trên Azure Resource Manager liên quan đến DNS.
- Căng cường xác thực: Đảm bảo tất cả tài khoản quản trị viên Azure đều được bật Xác thực đa yếu tố (MFA).
Nguồn tham khảo:
- NVD NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-58275
- Microsoft Security Response Center: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58275
Ngày phát hành: 24/07/2026
Nguồn: NVD — CVE-2026-58275
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58275