Microsoft công bố lỗ hổng CVE-2026-55034 mức độ HIGH trong SharePoint, cho phép kẻ tấn công giả mạo và thực thi kịch bản độc hại. Bitech khuyến nghị doanh nghiệp cập nhật ngay.
Ngày 14/07/2026, Trung tâm Phản ứng Mối đe dọa Bảo mật của Microsoft (MSRC) cùng Hệ thống Cơ sở dữ liệu Lỗ hổng Quốc gia (NVD) đã phát phát đi cảnh báo về một lỗ hổng bảo mật đáng chú ý mang mã hiệu CVE-2026-55034 ảnh hưởng trực tiếp đến nền tảng Microsoft Office SharePoint.
Bitech xin gửi tới quý độc giả và các quản trị viên hệ thống thông tin chi tiết về lỗ hổng này cùng biện pháp xử lý kịp thời nhằm đảm bảo an toàn cho hạ tầng công nghệ của tổ chức.
Chi tiết kỹ thuật về lỗ hổng CVE-2026-55034
- Mã lỗ hổng: CVE-2026-55034
- Mức độ nghiêm trọng: HIGH (Cao)
- Ngày phát hành công khai: 14/07/2026
- Loại lỗ hổng: Cross-Site Scripting (XSS) / Spoofing (Xử lý đầu vào không an toàn trong quá trình tạo trang web)
Lỗ hổng xuất phát từ việc hệ thống Microsoft Office SharePoint không trung hòa hoặc làm sạch đúng cách các dữ liệu đầu vào do người dùng cung cấp trong quá trình khởi tạo và hiển thị nội dung trang web (Improper neutralization of input during web page generation).
Điều này tạo điều kiện cho một kẻ tấn công đã được xác thực (authorized attacker) truy cập qua mạng nội bộ hoặc internet gửi các kịch bản mã độc (script). Khi kịch bản này được thực thi trên trình duyệt của người dùng khác, kẻ tấn công có thể thực hiện hành vi giả mạo (spoofing), can thiệp vào phiên làm việc hoặc điều hướng người dùng tới các trang tin độc hại.
Mức độ ảnh hưởng và rủi ro đối với doanh nghiệp
Dù lỗ hổng yêu cầu kẻ tấn công phải có quyền truy cập ban đầu (đã qua bước xác thực), mức độ nguy hiểm vẫn ở mức HIGH do SharePoint là nền tảng chia sẻ tài liệu và cộng tác trung tâm của rất nhiều doanh nghiệp.
Nếu lỗ hổng bị khai thác thành công, tổ chức có thể đối mặt với các rủi ro:
- Mạo danh người dùng: Kẻ tấn công có thể chiếm đoạt cookie phiên làm việc, mạo danh tài khoản có quyền hạn cao hơn để truy cập trái phép vào các tài liệu nội bộ nhạy cảm.
- Thay đổi nội dung giao diện: Hiển thị thông báo giả mạo nhằm lừa đảo (phishing) các nhân viên khác trong cùng hệ thống.
- Đánh cắp thông tin: Thu thập dữ liệu nhạy cảm được nhập trên các biểu mẫu SharePoint.
Đối tượng chịu ảnh hưởng chính là các doanh nghiệp, tổ chức đang triển khai và vận hành hệ thống Microsoft Office SharePoint trong hạ tầng IT của mình.
Khuyến nghị khắc phục từ Bitech
Để đảm bảo an toàn cho hệ thống và ngăn chặn nguy cơ bị khai thác, Bitech khuyến nghị các quản trị viên thực hiện ngay các bước sau:
- Cập nhật bản vá khẩn cấp: Truy cập Trung tâm Cập nhật Bảo mật của Microsoft (MSRC), tải và áp dụng ngay bản vá mới nhất tương ứng với phiên bản SharePoint đang sử dụng.
- Rà soát quyền truy cập: Kiểm tra lại toàn bộ tài khoản người dùng trên SharePoint, thu hồi quyền hạn của các tài khoản không còn sử dụng hoặc áp dụng nguyên tắc đặc quyền tối thiểu (Least Privilege).
- Giám sát nhật ký (Log Monitoring): Theo dõi chặt chẽ nhật ký truy cập và các yêu cầu HTTP bất thường gửi đến máy chủ SharePoint để kịp thời phát hiện các dấu hiệu thăm dò hoặc tấn công XSS.
- Nâng cao cảnh giác: Nhắc nhở nhân sự trong tổ chức không kích hoạt các liên kết lạ hoặc tệp tin không rõ nguồn gốc được chia sẻ trên nền tảng nội bộ.
Nguồn tham khảo chính thức
Người dùng và quản trị viên có thể tham khảo chi tiết kỹ thuật và bản tải về từ các nguồn chính thức sau:
- NVD - NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-55034
- Microsoft MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55034
Bitech sẽ tiếp tục theo dõi và cập nhật các thông tin bảo mật mới nhất để hỗ trợ cộng đồng công nghệ Việt Nam chủ động phòng ngừa rủi ro.
Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-55034
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55034