Bitech cảnh báo lỗ hổng nghiêm trọng CVE-2026-57089 trong Windows SMB Server (srvnet.sys) cho phép kẻ tấn công thực thi mã từ xa không cần xác thực.
Cảnh báo lỗ hổng bảo mật CVE-2026-57089 trong Windows SMB Server
Ngày 14/07/2026, các thông tin bảo mật chính thức đã ghi nhận lỗ hổng bảo mật mới mang mã hiệu CVE-2026-57089. Lỗ hổng này được xếp loại ở mức độ nghiêm trọng Cao (HIGH), ảnh hưởng trực tiếp đến thành phần xử lý kết nối mạng của dịch vụ SMB trên hệ điều hành Windows.
Mức độ ảnh hưởng và Chi tiết kỹ thuật
Lỗ hổng CVE-2026-57089 phát sinh từ lỗi quản lý bộ nhớ dạng Use-After-Free (sử dụng vùng nhớ sau khi đã giải phóng) bên trong trình điều khiển vận chuyển mạng Windows SMB Server (srvnet.sys).
Khai thác lỗ hổng này cho phép một kẻ tấn công từ xa không cần xác thực (unauthorized attacker) gửi các gói tin được cấu tạo đặc biệt qua kết nối mạng tới hệ thống mục tiêu. Nhờ đó, kẻ tấn công có thể thực thi mã tùy ý (Remote Code Execution - RCE) với đặc quyền cao trên máy chủ bị ảnh hưởng, gây nguy cơ bị chiếm quyền kiểm soát hệ thống, can thiệp dữ liệu hoặc phát tán mã độc trong mạng nội bộ.
Đối tượng bị ảnh hưởng
Lỗ hổng này tác động đến các hệ thống chạy hệ điều hành Windows có bật dịch vụ Windows SMB Server, bao gồm:
- Các máy chủ Windows Server đang hoạt động và mở dịch vụ chia sẻ tệp tin hoặc máy in.
- Các máy trạm Windows Client có kích hoạt tính năng chia sẻ thư mục qua mạng nội bộ.
- Các hệ thống máy chủ mở cổng dịch vụ SMB kết nối trực tiếp ra mạng Internet mà không có tường lửa bảo vệ.
Khuyến nghị khắc phục và giảm thiểu rủi ro
Để đảm bảo an toàn cho hệ thống thông tin, Bitech khuyến nghị các tổ chức và quản trị viên hệ thống thực hiện ngay các biện pháp sau:
- Cập nhật bản vá an ninh: Kiểm tra và tiến hành cập nhật bản vá mới nhất từ Microsoft thông qua tính năng Windows Update hoặc Microsoft Update Catalog.
- Chặn cổng dịch vụ nguy hiểm: Thiết lập quy tắc tường lửa để ngăn chặn toàn bộ lưu lượng truy cập từ Internet vào cổng TCP 445 (cổng mặc định của dịch vụ SMB).
- Giới hạn quyền truy cập: Chỉ cho phép các địa chỉ IP tin cậy trong mạng nội bộ truy cập vào dịch vụ chia sẻ tệp SMB.
- Giám sát hệ thống: Theo dõi chặt chẽ các lưu lượng mạng bất thường hướng tới trình điều khiển
srvnet.sysvà các tiến trình liên quan đến SMB.
Nguồn tham khảo
Quản trị viên có thể tra cứu chi tiết kỹ thuật và bản vá chính thức tại các liên kết sau:
- National Vulnerability Database (NVD): https://nvd.nist.gov/vuln/detail/CVE-2026-57089
- Microsoft Security Response Center (MSRC): https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-57089
Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-57089
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-57089