Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng CVE-2026-50674 trong Windows USB Print Driver cho phép leo thang đặc quyền

Ảnh hưởng đến: Windows
Cảnh báo bảo mật: Lỗ hổng CVE-2026-50674 trong Windows USB Print Driver cho phép leo thang đặc quyền

Bitech cảnh báo lỗ hổng nghiêm trọng CVE-2026-50674 trong Windows USB Print Driver, cho phép kẻ tấn công cục bộ thực thi mã và leo thang đặc quyền hệ thống.

Trung tâm Bảo mật Bitech vừa ghi nhận thông tin cảnh báo về một lỗ hổng an ninh mạng mới ảnh hưởng đến trình điều khiển máy in USB trên hệ điều hành Windows. Lỗ hổng này được theo dõi dưới mã CVE-2026-50674 và đã được công bố chính thức vào ngày 14/07/2026.

Chi tiết kỹ thuật và Mức độ nghiêm trọng

Lỗ hổng CVE-2026-50674 xuất phát từ lỗi giải phóng bộ nhớ (Use After Free - UAF) bên trong trình điều khiển máy in USB của Windows (Windows USB Print Driver). Khi một chương trình giải phóng vùng nhớ nhưng trình điều khiển vẫn tiếp tục truy cập hoặc tham chiếu đến vùng nhớ đó, kẻ tấn công có thể lợi dụng kẽ hở để thao túng luồng thực thi của hệ thống.

Theo đánh giá từ Hệ thống Cơ sở dữ liệu Lỗ hổng Quốc gia (NVD) và Trung tâm Khắc phục Bảo mật Microsoft (MSRC), lỗ hổng được xếp hạng ở mức độ Cao (HIGH). Kẻ tấn công đã có quyền truy cập hợp lệ (authorized local attacker) có thể khai thác lỗ hổng này để thực hiện việc leo thang đặc quyền cục bộ (Elevate Privileges Locally), giành lấy quyền quản trị cao hơn trên thiết bị bị ảnh hưởng.

Đối tượng bị ảnh hưởng

Lỗ hổng này ảnh hưởng trực tiếp đến các hệ điều hành Windows có sử dụng trình điều khiển Windows USB Print Driver. Người dùng cá nhân, doanh nghiệp và các tổ chức vận hành hệ thống máy tính Windows có kết nối hoặc cấu hình máy in qua cổng USB đều nằm trong diện rủi ro nếu chưa áp dụng bản vá bảo mật mới nhất từ Microsoft.

Phân tích nguy cơ tấn công

Mặc dù lỗ hổng yêu cầu kẻ tấn công phải có quyền truy cập cục bộ và được xác thực trước đó, việc có thể leo thang đặc quyền cho phép đối tượng xấu vượt qua các rào cản bảo mật thông thường, cài đặt chương trình độc hại hoặc can thiệp sâu vào hệ thống mà không bị phát hiện. Điều này đặc biệt nguy hiểm trong môi trường doanh nghiệp nơi nhiều người dùng chia sẻ chung thiết bị hoặc tài nguyên mạng.

Khuyến nghị khắc phục và giảm thiểu rủi ro

Để đảm bảo an toàn cho hệ thống và tránh bị kẻ xấu lợi dụng chiếm quyền kiểm soát máy tính, Bitech khuyến nghị người dùng và các quản trị viên hệ thống thực hiện ngay các biện pháp sau:

  1. Cập nhật bản vá bảo mật: Truy cập tính năng Windows Update trên thiết bị hoặc tải bản vá trực tiếp từ trang hướng dẫn cập nhật của Microsoft (MSRC) để tiến hành cập nhật hệ điều hành lên phiên bản mới nhất.
  2. Kiểm soát quyền truy cập: Áp dụng nguyên tắc quyền tối thiểu (Least Privilege), hạn chế cấp quyền truy cập cục bộ cho người dùng không tin cậy trên các máy tính quan trọng.
  3. Giám sát hệ thống: Tăng cường theo dõi các nhật ký sự kiện bất thường liên quan đến trình điều khiển thiết bị ngoại vi trên máy tính.

Nguồn tham khảo

Người dùng và quản trị viên có thể tra cứu thêm thông tin chi tiết kỹ thuật và danh sách bản vá tại các liên kết chính thức:


Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-50674
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50674