Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng XSS CVE-2026-55021 mức độ HIGH trên Microsoft Office SharePoint

Cảnh báo bảo mật: Lỗ hổng XSS CVE-2026-55021 mức độ HIGH trên Microsoft Office SharePoint

Trung tâm an toàn thông tin ghi nhận lỗ hổng CVE-2026-55021 trên Microsoft SharePoint cho phép kẻ tấn công mạo danh người dùng qua mạng. Hãy cập nhật bản vá ngay.

Tổng quan về lỗ hổng CVE-2026-55021

Vào ngày 14/07/2026, thông tin về lỗ hổng bảo mật với mã hiệu CVE-2026-55021 đã được công bố chính thức. Đây là lỗ hổng thuộc loại Cross-Site Scripting (XSS) xuất hiện trên nền tảng Microsoft Office SharePoint, được hệ thống đánh giá mức độ nghiêm trọng ở mức Cao (HIGH) theo thang điểm CVSS.

Bản chất kỹ thuật và tác động

Theo mô tả kỹ thuật, lỗ hổng phát sinh do hệ thống xử lý và trung hòa đầu vào không an toàn trong quá trình khởi tạo trang web (Improper neutralization of input during web page generation).

Khi khai thác thành công lỗ hổng XSS này, một kẻ tấn công đã được xác thực (authorized attacker) có thể thực hiện hành vi mạo danh (spoofing) thông qua kết nối mạng. Điều này có thể dẫn đến việc kẻ xấu chèn các đoạn mã độc hại vào giao diện người dùng, can thiệp vào phiên làm việc, đánh cắp thông tin nhạy cảm hoặc giả mạo các thao tác của người dùng hợp lệ trong hệ thống SharePoint nội bộ.

Đối tượng bị ảnh hưởng

Lỗ hổng này ảnh hưởng trực tiếp đến các tổ chức, doanh nghiệp đang triển khai và sử dụng hệ thống Microsoft Office SharePoint. Các tài khoản đã được cấp quyền truy cập vào hệ thống SharePoint đều có thể trở thành mục tiêu hoặc bị kẻ tấn công lợi dụng để thực thi cuộc tấn công mạo danh.

Khuyến nghị khắc phục

Để đảm bảo an toàn cho hạ tầng công nghệ thông tin của doanh nghiệp, Bitech khuyến nghị các quản trị viên hệ thống nhanh chóng thực hiện các giải pháp sau:

  • Cập nhật bản vá: Kiểm tra thông báo từ Microsoft và tiến hành cài đặt ngay các bản cập nhật bảo mật mới nhất dành cho Microsoft Office SharePoint.
  • Kiểm soát quyền truy cập: Rà soát danh sách người dùng và áp dụng nguyên tắc tối thiểu quyền hạn (Least Privilege) đối với các tài khoản có quyền đăng tải hoặc chỉnh sửa nội dung trên SharePoint.
  • Tăng cường giám sát: Theo dõi nhật ký hệ thống (system logs) và lưu vết mạng để kịp thời phát hiện các dấu hiệu bất thường liên quan đến hành vi mạo danh hoặc truy cập trái phép.

Nguồn tham khảo

Quản trị viên có thể tra cứu chi tiết bản vá và thông tin kỹ thuật chính thức tại các liên kết sau:


Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-55021
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55021