Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng CVE-2026-57089 trong Windows SMB Server cho phép thực thi mã từ xa

Ảnh hưởng đến: Windows
Cảnh báo bảo mật: Lỗ hổng CVE-2026-57089 trong Windows SMB Server cho phép thực thi mã từ xa

Bitech cảnh báo lỗ hổng nghiêm trọng CVE-2026-57089 trong Windows SMB Server (srvnet.sys) cho phép kẻ tấn công thực thi mã từ xa không cần xác thực.

Cảnh báo lỗ hổng bảo mật CVE-2026-57089 trong Windows SMB Server

Ngày 14/07/2026, các thông tin bảo mật chính thức đã ghi nhận lỗ hổng bảo mật mới mang mã hiệu CVE-2026-57089. Lỗ hổng này được xếp loại ở mức độ nghiêm trọng Cao (HIGH), ảnh hưởng trực tiếp đến thành phần xử lý kết nối mạng của dịch vụ SMB trên hệ điều hành Windows.

Mức độ ảnh hưởng và Chi tiết kỹ thuật

Lỗ hổng CVE-2026-57089 phát sinh từ lỗi quản lý bộ nhớ dạng Use-After-Free (sử dụng vùng nhớ sau khi đã giải phóng) bên trong trình điều khiển vận chuyển mạng Windows SMB Server (srvnet.sys).

Khai thác lỗ hổng này cho phép một kẻ tấn công từ xa không cần xác thực (unauthorized attacker) gửi các gói tin được cấu tạo đặc biệt qua kết nối mạng tới hệ thống mục tiêu. Nhờ đó, kẻ tấn công có thể thực thi mã tùy ý (Remote Code Execution - RCE) với đặc quyền cao trên máy chủ bị ảnh hưởng, gây nguy cơ bị chiếm quyền kiểm soát hệ thống, can thiệp dữ liệu hoặc phát tán mã độc trong mạng nội bộ.

Đối tượng bị ảnh hưởng

Lỗ hổng này tác động đến các hệ thống chạy hệ điều hành Windows có bật dịch vụ Windows SMB Server, bao gồm:

  • Các máy chủ Windows Server đang hoạt động và mở dịch vụ chia sẻ tệp tin hoặc máy in.
  • Các máy trạm Windows Client có kích hoạt tính năng chia sẻ thư mục qua mạng nội bộ.
  • Các hệ thống máy chủ mở cổng dịch vụ SMB kết nối trực tiếp ra mạng Internet mà không có tường lửa bảo vệ.

Khuyến nghị khắc phục và giảm thiểu rủi ro

Để đảm bảo an toàn cho hệ thống thông tin, Bitech khuyến nghị các tổ chức và quản trị viên hệ thống thực hiện ngay các biện pháp sau:

  1. Cập nhật bản vá an ninh: Kiểm tra và tiến hành cập nhật bản vá mới nhất từ Microsoft thông qua tính năng Windows Update hoặc Microsoft Update Catalog.
  2. Chặn cổng dịch vụ nguy hiểm: Thiết lập quy tắc tường lửa để ngăn chặn toàn bộ lưu lượng truy cập từ Internet vào cổng TCP 445 (cổng mặc định của dịch vụ SMB).
  3. Giới hạn quyền truy cập: Chỉ cho phép các địa chỉ IP tin cậy trong mạng nội bộ truy cập vào dịch vụ chia sẻ tệp SMB.
  4. Giám sát hệ thống: Theo dõi chặt chẽ các lưu lượng mạng bất thường hướng tới trình điều khiển srvnet.sys và các tiến trình liên quan đến SMB.

Nguồn tham khảo

Quản trị viên có thể tra cứu chi tiết kỹ thuật và bản vá chính thức tại các liên kết sau:


Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-57089
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-57089