Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng CVE-2026-57090 trong Microsoft Windows Media Foundation cho phép thực thi mã từ xa

Ảnh hưởng đến: Windows
Cảnh báo bảo mật: Lỗ hổng CVE-2026-57090 trong Microsoft Windows Media Foundation cho phép thực thi mã từ xa

Bitech cảnh báo lỗ hổng tràn bộ nhớ đệm CVE-2026-57090 trên Microsoft Windows Media Foundation, cho phép kẻ tấn công thực thi mã từ xa qua mạng ở mức độ nghiêm trọng.

Ban biên tập An toàn thông tin Bitech phát cảnh báo về lỗ hổng bảo mật mới được ghi nhận với mã định danh CVE-2026-57090, công bố chính thức vào ngày 14/07/2026. Lỗ hổng này ảnh hưởng trực tiếp đến khung phần mềm đa phương tiện Microsoft Windows Media Foundation, đặt các hệ thống sử dụng Windows trước nguy cơ bị tấn công thực thi mã từ xa qua môi trường mạng.

Chi tiết kỹ thuật và mức độ ảnh hưởng

Lỗ hổng CVE-2026-57090 được đánh giá ở mức độ Cao (HIGH) theo thang đo CVSS. Nguyên nhân xuất phát từ lỗi tràn bộ nhớ đệm trên vùng nhớ Heap (Heap-based buffer overflow) trong quá trình xử lý dữ liệu của Windows Media Foundation.

Kẻ tấn công không cần xác thực (unauthorized attacker) có thể lợi dụng điểm yếu này bằng cách gửi các dữ liệu hoặc tệp tin đa phương tiện được thiết kế đặc biệt qua mạng tới máy nạn nhân. Khi ứng dụng hoặc dịch vụ hệ thống gọi thư viện Windows Media Foundation để xử lý dữ liệu này, hiện tượng tràn bộ nhớ đệm sẽ xảy ra, cho phép kẻ tấn công thực thi mã lệnh tùy ý từ xa với quyền hạn của tệp tin đang chạy.

Đối tượng bị ảnh hưởng

Lỗ hổng ảnh hưởng tới các hệ thống sử dụng hệ điều hành Microsoft Windows có tích hợp và kích hoạt thành phần Windows Media Foundation. Các thiết bị cá nhân, máy trạm và máy chủ thường xuyên xử lý, phát trực tuyến hoặc biên dịch các định dạng tệp đa phương tiện qua mạng đều nằm trong vùng nguy cơ bị khai thác.

Khuyến nghị khắc phục từ Bitech

Để đảm bảo an toàn cho hạ tầng công nghệ thông tin và dữ liệu cá nhân, Bitech khuyến nghị người dùng và quản trị viên hệ thống thực hiện ngay các biện pháp sau:

  1. Cập nhật bản vá khẩn cấp: Cài đặt ngay các bản cập nhật an ninh mới nhất từ Microsoft thông qua công cụ Windows Update hoặc truy cập cổng thông tin Microsoft Security Response Center (MSRC).
  2. Giám sát lưu lượng mạng: Tăng cường kiểm duyệt và chặn các tệp tin đa phương tiện không rõ nguồn gốc được gửi qua mạng nội bộ hoặc qua các kênh truyền tải dữ liệu internet.
  3. Hạn chế quyền hạn truy cập: Áp dụng nguyên tắc đặc quyền tối thiểu (Least Privilege) cho các tài khoản người dùng để giảm thiểu thiệt hại trong trường hợp hệ thống bị chiếm quyền điều khiển.

Nguồn tham khảo

Quản trị viên có thể tra cứu chi tiết thông số kỹ thuật và các bản vá liên quan tại:


Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-57090
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-57090