Ngày 14/07/2026, lỗ hổng CVE-2026-50359 mức độ HIGH được phát hiện trong Microsoft XML Core Services, cho phép kẻ tấn công leo thang đặc quyền cục bộ. Người dùng cần cập nhật gấp.
Chào bạn đọc của Bitech.vn,
Bộ phận an ninh mạng Bitech phát tin cảnh báo về một lỗ hổng bảo mật mức độ nghiêm trọng (HIGH) vừa được công bố vào ngày 14/07/2026, có mã định danh CVE-2026-50359. Lỗ hổng này nằm trong Microsoft XML Core Services (MSXML), ảnh hưởng trực tiếp đến các hệ thống chạy hệ điều hành Windows.
Mô tả kỹ thuật và tác động của lỗ hổng
Lỗ hổng CVE-2026-50359 xuất phát từ lỗi quản lý bộ nhớ dạng Use After Free (UAF) trong thư viện Microsoft XML Core Services.
Lỗi Use After Free xảy ra khi ứng dụng tiếp tục truy cập hoặc thao tác trên vùng nhớ con trỏ sau khi vùng nhớ đó đã được giải phóng. Kẻ tấn công đã được xác thực trên hệ thống (authorized attacker) có thể lợi dụng cơ chế này để can thiệp bộ nhớ, từ đó thực hiện hành vi leo thang đặc quyền cục bộ (Local Privilege Escalation - EoP) lên quyền cao nhất của hệ thống.
Mặc dù hình thức tấn công yêu cầu kẻ đe dọa phải có quyền truy cập cục bộ hoặc có tài khoản hợp lệ trên máy mục tiêu, nhưng nếu kết hợp với các kỹ thuật xâm nhập ban đầu khác, lỗ hổng này có thể giúp kẻ tấn công chiếm toàn quyền kiểm soát thiết bị.
Đối tượng chịu ảnh hưởng
- Các thiết bị chạy hệ điều hành Windows sử dụng thư viện Microsoft XML Core Services chưa được cài đặt bản vá bảo mật mới nhất.
- Các máy chủ và máy tính cá nhân trong doanh nghiệp phụ thuộc vào dịch vụ MSXML để xử lý và phân tích cấu trúc dữ liệu XML.
Mức độ nghiêm trọng
- Mã lỗ hổng: CVE-2026-50359
- Mức độ rủi ro (CVSS): HIGH (Cao)
- Ngày phát hành: 14/07/2026
- Tác động: Leo thang đặc quyền cục bộ (Elevation of Privilege)
Khuyến nghị khắc phục từ Bitech
Để bảo vệ hệ thống khỏi nguy cơ bị khai thác, Bitech khuyến nghị các quản trị viên và người dùng thực hiện ngay các biện pháp sau:
- Cập nhật bản vá: Kiểm tra và tiến hành cập nhật bản vá mới nhất thông qua công cụ Windows Update hoặc Microsoft Windows Server Update Services (WSUS).
- Áp dụng nguyên tắc quyền tối thiểu: Hạn chế quyền hạn của tài khoản người dùng thông thường, không cấp quyền Administrator nếu không thực sự cần thiết nhằm giảm thiểu thiệt hại khi xảy ra đợt tấn công leo thang đặc quyền.
- Giám sát hệ thống: Tăng cường rà soát nhật ký hệ thống (system logs) để phát hiện kịp thời các tiến trình bất thường khởi chạy dưới quyền hạn nâng cao.
Nguồn tham khảo
- Cơ sở dữ liệu lỗ hổng quốc gia (NVD): https://nvd.nist.gov/vuln/detail/CVE-2026-50359
- Trung tâm phản ứng an ninh Microsoft (MSRC): https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50359
Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-50359
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50359