CISA phát cảnh báo khẩn về lỗ hổng Windows IKE cho phép chiếm quyền điều khiển từ xa
- Kamy Le

- 7 giờ trước
- 3 phút đọc
Cơ quan An ninh Mạng và Cơ sở Hạ tầng Hoa Kỳ (CISA) vừa phát đi thông báo khẩn cấp về một lỗ hổng bảo mật đặc biệt nghiêm trọng trên hệ điều hành Windows. Điểm yếu này cho phép kẻ tấn công thực thi mã từ xa (RCE) – tức là tự do ra lệnh và chạy các chương trình độc hại trên thiết bị bị ảnh hưởng – mà không cần sở hữu bất kỳ tài khoản hay mật khẩu đăng nhập nào.

Bản chất và nguy cơ từ lỗ hổng CVE-2026-33824
Mối đe dọa này được theo dõi dưới mã hiệu CVE-2026-33824, xuất phát từ thành phần Microsoft Internet Key Exchange (IKE) Service Extensions. Đây là dịch vụ thường được sử dụng để thiết lập và quản lý các kết nối mạng riêng ảo (IPsec VPN).
Về mặt kỹ thuật, đây là một lỗi giải phóng bộ nhớ hai lần ("double-free", mã CWE-415). Khi sự cố này xảy ra, cấu trúc bộ nhớ của hệ thống sẽ bị phá hỏng, tạo điều kiện cho kẻ tấn công can thiệp trực tiếp và giành quyền kiểm soát chương trình đang chạy.
Mức độ nguy hiểm của CVE-2026-33824 được đánh giá ở mức rất cao. Do dịch vụ IKE thường được cấu hình mở ra môi trường internet trên các máy chủ VPN nhằm phục vụ kết nối từ xa, kẻ gian có thể lợi dụng con đường này để xâm nhập sâu vào mạng nội bộ của các tổ chức mà không gặp phải bất kỳ rào cản xác thực nào.
Thực trạng khai thác trong thực tế
Dù hiện tại chưa có báo cáo xác nhận các nhóm mã độc tống tiền (ransomware) đã trực tiếp sử dụng lỗi này, tình hình thực tế đã ở mức báo động. CISA đã đưa CVE-2026-33824 vào "Danh mục các lỗ hổng đang bị khai thác", ngầm khẳng định rằng các cuộc tấn công lợi dụng điểm yếu này đã diễn ra ngoài đời thực.
Khuyến cáo và hành động khẩn cấp cho doanh nghiệp
Nhận diện rủi ro lớn đối với an toàn thông tin, CISA đã đưa ra thời hạn xử lý rất nghiêm ngặt: các cơ quan chính phủ liên bang Mỹ chỉ có đúng 3 ngày để hoàn tất việc khắc phục (hạn chót là ngày 21/08/2026).
Đối với các tổ chức và doanh nghiệp nói chung, đội ngũ chuyên gia khuyến cáo cần triển khai ngay các bước sau:
Rà soát hệ thống: Kiểm tra toàn bộ các máy chủ Windows đang bật tính năng IKE Service Extensions, trọng tâm là các cổng kết nối VPN và máy chủ cấp quyền truy cập từ xa.
Cập nhật bản vá: Nhanh chóng tải và cài đặt bản cập nhật an ninh mới nhất từ Microsoft để khắc phục triệt để lỗ hổng.
Tăng cường tường lửa: Siết chặt cấu hình tường lửa để giới hạn quyền truy cập vào dịch vụ IKE, đồng thời giám sát chặt chẽ các lưu lượng mạng bất thường liên quan đến hạ tầng VPN.
Tạm dừng sử dụng khi cần thiết: Trong trường hợp chưa thể can thiệp kỹ thuật hoặc cài bản vá ngay lập tức, các đơn vị nên cân nhắc ngưng sử dụng sản phẩm bị ảnh hưởng để đảm bảo an toàn tối đa.
Việc chủ động khắc phục lỗ hổng trên các cổng kết nối từ xa là bước đi sống còn giúp doanh nghiệp bảo vệ mạng nội bộ, ngăn chặn nguy cơ bị can thiệp và chiếm đoạt quyền kiểm soát hệ thống.
Tham khảo: Cyber Press











Bình luận