Microsoft vừa phát hành cảnh báo về lỗ hổng bảo mật nghiêm trọng CVE-2026-59117 trên Windows Terminal, cho phép kẻ tấn công thực thi mã trái phép qua mạng.
Trung tâm Báo cáo Bảo mật Bitech (bitech.vn) xin gửi lời cảnh báo quan trọng đến người dùng và các quản trị viên hệ thống về một lỗ hổng bảo mật mới được phát hiện trên ứng dụng Windows Terminal.
Vào ngày 16/07/2026, thông tin về lỗ hổng bảo mật mang mã hiệu CVE-2026-59117 đã chính thức được công bố trên Cơ sở dữ liệu Lỗ hổng Quốc gia (NVD) và Trung tâm Cập nhật Bảo mật của Microsoft (MSRC).
Chi tiết kỹ thuật và mức độ nghiêm trọng
Lỗ hổng CVE-2026-59117 được xếp loại ở mức độ Nghiêm trọng Cao (HIGH) theo hệ thống đánh giá CVSS.
Về mặt kỹ thuật, lỗ hổng này xuất phát từ lỗi tràn số nguyên (Integer overflow or wraparound) trong tiến trình xử lý dữ liệu của Windows Terminal. Tác động nguy hiểm nhất của lỗ hổng này là cho phép một kẻ tấn công chưa được xác thực (unauthorized attacker) có thể thực thi mã từ xa (Remote Code Execution - RCE) thông qua kết nối mạng mà không cần tương tác trực tiếp phức tạp từ phía người dùng.
Tác động và đối tượng bị ảnh hưởng
- Tác động: Kẻ tấn công có thể lợi dụng lỗi tràn số nguyên để làm tràn bộ nhớ, từ đó chèn và chạy các lệnh độc hại với quyền hạn của người dùng đang khởi chạy Windows Terminal. Điều này có thể dẫn đến việc lộ vét dữ liệu cá nhân, chiếm quyền điều khiển terminal hoặc làm gián đoạn hệ thống.
- Đối tượng bị ảnh hưởng: Tất cả người dùng cá nhân, lập trình viên, chuyên gia CNTT và các doanh nghiệp đang cài đặt và sử dụng ứng dụng Windows Terminal trên các hệ điều hành Windows chưa được áp dụng bản vá bảo mật mới nhất.
Khuyến nghị khắc phục và hành động cần thiết
Để đảm bảo an toàn cho thiết bị và hạ tầng mạng, Bitech khuyến nghị người dùng và các tổ chức thực hiện ngay các bước sau:
- Cập nhật ngay ứng dụng: Kiểm tra và nâng cấp Windows Terminal lên phiên bản mới nhất thông qua Microsoft Store hoặc tải trực tiếp bản phát hành chính thức từ kho lưu trữ GitHub của dự án.
- Kiểm tra Windows Update: Bật tính năng tự động cập nhật hoặc kiểm tra thủ công trong
Settings > Windows Updateđể đảm bảo hệ điều hành đã nhận được các bản vá bảo mật mới nhất từ Microsoft. - Giám sát kết nối mạng: Hạn chế mở các kết nối terminal không đáng tin cậy qua mạng công cộng hoặc môi trường mạng chưa được xác thực an toàn.
Nguồn tham khảo
Người dùng có thể tra cứu chi tiết kỹ thuật từ các nguồn chính thức sau:
- Cơ sở dữ liệu Lỗ hổng Quốc gia (NVD): https://nvd.nist.gov/vuln/detail/CVE-2026-59117
- Trung tâm Cập nhật Bảo mật Microsoft (MSRC): https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59117
Ngày phát hành: 16/07/2026
Nguồn: NVD — CVE-2026-59117
Tham khảo: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59117