Microsoft ghi nhận lỗ hổng Use-After-Free nghiêm trọng (CVE-2026-50487) trên Windows DNS, cho phép kẻ tấn công chưa xác thực nâng cao đặc quyền qua mạng.
Tổng quan về lỗ hổng CVE-2026-50487
Vào ngày 14/07/2026, Microsoft và Cơ quan Quản lý An toàn Thông tin Quốc gia Mỹ (NVD) đã công bố thông tin về lỗ hổng bảo mật nguy hiểm mang mã hiệu CVE-2026-50487. Lỗ hổng này xuất hiện trong dịch vụ Microsoft Windows DNS và được đánh giá ở mức độ nghiêm trọng HIGH (Cao) theo thang điểm CVSS.
Điểm đáng chú ý của CVE-2026-50487 là cho phép kẻ tấn công chưa được xác thực (unauthorized attacker) có thể nâng cao đặc quyền (elevation of privilege) trên hệ thống mục tiêu thông qua môi trường mạng.
Chi tiết kỹ thuật và mức độ tác động
Theo mô tả kỹ thuật từ nhà phát triển, lỗ hổng CVE-2026-50487 thuộc dạng lỗi quản lý bộ nhớ Use After Free (UAF) trong thành phần Microsoft Windows DNS. Lỗi này xảy ra khi chương trình tiếp tục tham chiếu đến vùng nhớ đã được giải phóng trước đó.
Tác động cụ thể của lỗ hổng bao gồm:
- Phương thức khai thác: Kẻ tấn công gửi các gói tin hoặc yêu cầu được thiết kế đặc biệt tới máy chủ Windows DNS qua mạng.
- Yêu cầu xác thực: Kẻ tấn công không cần có tài khoản hay quyền truy cập hợp lệ trước đó trên hệ thống.
- Nguy cơ an ninh: Nếu khai thác thành công, kẻ tấn công có thể nâng cao đặc quyền hệ thống, từ đó can thiệp sâu vào máy chủ, thực thi mã trái phép hoặc làm gián đoạn hạ tầng phân giải tên miền của tổ chức.
Đối tượng bị ảnh hưởng
Lỗ hổng ảnh hưởng trực tiếp đến các hệ thống đang vận hành dịch vụ Microsoft Windows DNS (đặc biệt là các máy chủ đảm nhận vai trò Windows DNS Server trong hạ tầng mạng doanh nghiệp). Các quản trị viên cần chủ động kiểm tra danh sách máy chủ DNS đang hoạt động trong tổ chức.
Khuyến nghị khắc phục
Để đảm bảo an toàn cho hệ thống mạng, Bitech khuyến nghị các đơn vị và quản trị viên hệ thống thực hiện ngay các giải pháp sau:
- Cập nhật bản vá: Kiểm tra và cài đặt ngay các bản vá an ninh mới nhất được Microsoft phát hành cho các phiên bản Windows Server tương ứng.
- Rà soát cổng dịch vụ: Hạn chế quyền truy cập vào cổng dịch vụ DNS (Port 53) từ các địa chỉ IP không tin cậy ngoài Internet nếu không có nhu cầu công khai.
- Giám sát hệ thống: Theo dõi chặt chẽ nhật ký hoạt động (event logs) của dịch vụ DNS để kịp thời phát hiện các lưu lượng truy vấn bất thường.
Nguồn tham khảo
- NVD Detail: https://nvd.nist.gov/vuln/detail/CVE-2026-50487
- Microsoft MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50487
Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-50487
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50487