Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo lỗ hổng CVE-2026-58535 trên Windows RDP: Nguy cơ rò rỉ thông tin qua mạng

Ảnh hưởng đến: Windows
Cảnh báo lỗ hổng CVE-2026-58535 trên Windows RDP: Nguy cơ rò rỉ thông tin qua mạng

Lỗ hổng CVE-2026-58535 mức độ Trung bình trên Windows RDP cho phép kẻ tấn công chưa xác thực thu thập thông tin nhạy cảm qua mạng. Người dùng được khuyến cáo cập nhật bản vá ngay.

Tổng quan về lỗ hổng CVE-2026-58535

Ngày 14/07/2026, Microsoft đã công bố thông tin bảo mật liên quan đến lỗ hổng có mã hiệu CVE-2026-58535 ảnh hưởng đến giao thức kết nối máy tính từ xa (Remote Desktop Protocol - RDP) trên hệ điều hành Windows. Lỗ hổng này được xếp hạng ở mức độ nghiêm trọng Trung bình (MEDIUM) dựa trên thang điểm CVSS.

Đội ngũ Bitech khuyến cáo các quản trị viên hệ thống và người dùng cá nhân cần nắm rõ thông tin và chủ động triển khai các giải pháp khắc phục để đảm bảo an toàn cho hạ tầng công nghệ thông tin.

Chi tiết kỹ thuật và Mức độ ảnh hưởng

Lỗ hổng CVE-2026-58535 xuất phát từ lỗi sử dụng tài nguyên chưa được khởi tạo (Use of uninitialized resource) trong cơ chế xử lý của dịch vụ Windows RDP.

  • Tác động: Kẻ tấn công chưa được xác thực (unauthorized attacker) có thể gửi các yêu cầu qua kết nối mạng tới dịch vụ RDP để đọc hoặc thu thập các thông tin nhạy cảm bị rò rỉ từ bộ nhớ (Information Disclosure).
  • Đánh giá rủi ro: Mặc dù lỗ hổng này không trực tiếp cho phép thực thi mã từ xa (RCE) hay chiếm quyền điều khiển toàn bộ máy tính, việc lộ thông tin qua mạng có thể cung cấp dữ liệu giá trị cho kẻ tấn công, làm tiền đề để thực hiện các đợt tấn công leo thang đặc quyền hoặc xâm nhập sâu hơn vào hệ thống nội bộ.

Đối tượng bị ảnh hưởng

Lỗ hổng ảnh hưởng đến các máy chủ và máy trạm chạy hệ điều hành Windows có kích hoạt dịch vụ Remote Desktop Protocol (RDP) mà chưa được cài đặt bản vá bảo mật mới nhất từ Microsoft.

Các hệ thống mở trực tiếp cổng RDP (mặc định là 3389) ra môi trường Internet mà không có các lớp bảo vệ trung gian sẽ đứng trước nguy cơ bị khai thác rất cao.

Khuyến nghị khắc phục và phòng ngừa

Để hạn chế tối đa rủi ro từ lỗ hổng CVE-2026-58535, người dùng và quản trị viên nên thực hiện ngay các bước sau:

  1. Cập nhật bản vá bảo mật: Cập nhật ngay bản vá mới nhất cho hệ điều hành Windows thông qua tính năng Windows Update hoặc tải trực tiếp từ trang Hướng dẫn Cập nhật Bảo mật của Microsoft (MSRC).
  2. Hạn chế truy cập RDP từ Internet: Không mở cổng RDP trực tiếp ra mạng internet công cộng. Nên sử dụng Mạng riêng ảo (VPN) hoặc giải pháp Remote Desktop Gateway có xác thực đa yếu tố (MFA) để kiểm soát kết nối.
  3. Kích hoạt xác thực cấp mạng (NLA): Đảm bảo tính năng Network Level Authentication (NLA) được bật trên tất cả các máy chủ RDP để bắt buộc người dùng phải xác thực danh tính trước khi thiết lập phiên kết nối.
  4. Giám sát lưu lượng mạng: Tăng cường theo dõi nhật ký truy cập dịch vụ RDP nhằm kịp thời phát hiện các dấu hiệu quét cổng hoặc truy cập bất thường.

Nguồn tham khảo


Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-58535
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58535