Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo khẩn: Lỗ hổng nghiêm trọng CVE-2026-56191 trên Microsoft Exchange Online

Bitech cảnh báo lỗ hổng xác thực nghiêm trọng CVE-2026-56191 trong Microsoft Exchange Online cho phép kẻ tấn công can thiệp dữ liệu từ xa.

Ngày 24/07/2026, thông tin về lỗ hổng bảo mật nghiêm trọng mang mã hiệu CVE-2026-56191 ảnh hưởng đến dịch vụ Microsoft Exchange Online đã chính thức được công bố. Lỗ hổng này được xếp loại ở mức độ CỰC KỲ NGHIÊM TRỌNG (CRITICAL) theo thang điểm CVSS, đặt ra rủi ro lớn đối với an toàn thông tin của các doanh nghiệp đang sử dụng hệ thống thư điện tử này.

Chi tiết kỹ thuật và mức độ ảnh hưởng

Theo các phân tích kỹ thuật, CVE-2026-56191 xuất phát từ lỗi xác thực không đúng cách (Improper Authentication) trong Microsoft Exchange Online.

Điểm nguy hiểm của lỗ hổng này nằm ở chỗ:

  • Phương thức tấn công: Kẻ tấn công không cần xác thực (unauthorized attacker) có thể khai thác lỗ hổng từ xa thông qua kết nối mạng.
  • Hành vi khai thác: Kẻ tấn công có thể thực hiện các hành vi thao túng, can thiệp hoặc sửa đổi dữ liệu (tampering) trái phép trên hệ thống.
  • Hậu quả: Việc bị thay đổi cấu hình, can thiệp vào luồng thư điện tử hoặc giả mạo dữ liệu có thể dẫn đến rò rỉ thông tin nội bộ, mạo danh doanh nghiệp để lừa đảo tài chính hoặc tạo bàn đạp cho các đợt tấn công sâu hơn vào hạ tầng đám mây của tổ chức.

Đối tượng bị ảnh hưởng

Lỗ hổng này ảnh hưởng trực tiếp đến tất cả các cơ quan, tổ chức và doanh nghiệp đang triển khai và sử dụng dịch vụ Microsoft Exchange Online trong hệ sinh thái Microsoft 365. Các quản trị viên hệ thống cần ngay lập tức rà soát lại môi trường Exchange của đơn vị mình.

Khuyến nghị khắc phục từ Bitech

Để bảo vệ hệ thống trước nguy cơ bị khai thác thông qua lỗ hổng CVE-2026-56191, Bitech khuyến nghị các tổ chức và quản trị viên IT thực hiện ngay các biện pháp sau:

  1. Cập nhật và áp dụng bản vá: Tăng cường kiểm tra Trung tâm quản trị Microsoft 365 (Microsoft 365 Admin Center) và áp dụng ngay các bản cập nhật bảo mật hoặc hướng dẫn giảm thiểu rủi ro do Microsoft phát hành.
  2. Kiểm tra nhật ký hệ thống (Audit Logs): Tích cực rà soát nhật ký truy cập và nhật ký thao tác trong Exchange Online để phát hiện các dấu hiệu thay đổi cấu hình hoặc truy cập bất thường trong thời gian gần đây.
  3. Siết chặt chính sách xác thực: Áp dụng xác thực đa yếu tố (MFA) bắt buộc trên toàn bộ hệ thống, đồng thời kiểm tra lại các chính sách truy cập có điều kiện (Conditional Access) để hạn chế các kết nối đáng nghi từ mạng bên ngoài.
  4. Theo dõi khuyến cáo chính thức: Thường xuyên cập nhật thông tin từ Microsoft Security Response Center (MSRC) để nắm bắt kịp thời các biến động liên quan đến lỗ hổng.

Nguồn tham khảo

Doanh nghiệp và quản trị viên có thể tham khảo chi tiết kỹ thuật và bản cập nhật chính thức tại các liên kết sau:


Ngày phát hành: 24/07/2026
Nguồn: NVD — CVE-2026-56191
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56191