Microsoft phát hành bản vá bảo mật tháng 6 năm 2026: Khắc phục hơn 200 lỗ hổng và ngăn chặn các nguy cơ lớn
- Hung Pham

- 10 thg 6
- 6 phút đọc
Để giúp các nhà quản trị hệ thống và người dùng có cái nhìn tường tận, không bỏ sót bất kỳ mối đe dọa nào, toàn bộ hơn 200 lỗ hổng trong đợt cập nhật Patch Tuesday này đã được bóc tách và phân loại một cách cụ thể.
Dựa trên dữ liệu kỹ thuật từ BleepingComputer và báo cáo từ Cisco Talos, dưới đây là danh sách đầy đủ các mã lỗi CVE được sắp xếp theo từng mục lớn của hệ sinh thái Microsoft.
Các lỗ hổng zero-day được công khai gồm những mã nào?
Nhóm lỗ hổng zero-day nguy hiểm nhất đợt này bao gồm 3 mã lỗi đã bị lộ thông tin rộng rãi ra công chúng trước khi có bản vá chính thức. Chúng tập trung vào việc phá vỡ các rào cản bảo mật cốt lõi của hệ điều hành, từ quyền hạn hệ thống cho đến cơ chế mã hóa dữ liệu. Rất may là ở thời điểm công bố, Microsoft chưa ghi nhận trường hợp nào các điểm yếu này bị khai thác ngoài thực tế.

Dưới đây là danh sách chi tiết các mã lỗi thuộc danh mục này.
CVE-2026-45586 (GreenPlasma): Lỗi leo thang đặc quyền lên cấp SYSTEM trong Khung dịch thuật phối hợp của Windows (CTFMON).
CVE-2026-49160 (HTTP/2 Bomb): Lỗi từ chối dịch vụ (DoS) thông qua việc thao túng bộ nhớ đệm tiêu đề của giao thức HTTP.sys.
CVE-2026-50507 (YellowKey): Lỗi vượt qua tính năng mã hóa ổ đĩa BitLocker bằng cách can thiệp vật lý qua môi trường phục hồi WinRE.
Nhóm lỗ hổng thực thi mã từ xa (RCE) trên hệ thống Windows gồm những gì?
Đây là phân khúc lỗ hổng chiếm số lượng lớn với 55 lỗi, trong đó có nhiều mã được xếp lớp ở mức độ nguy cấp cực cao. Kẻ tấn công có thể lợi dụng các điểm yếu này để thực thi các đoạn mã độc hại từ xa thông qua môi trường mạng mà không cần sự tương tác của người dùng.
Các chuyên gia đã bóc tách nhóm này dựa trên mức độ dự báo về khả năng bị lạm dụng trên thực tế. Danh sách chi tiết bao gồm các mã lỗi sau đây.
Phân nhóm dễ bị khai thác hơn:
CVE-2026-42985: Lỗi tràn bộ đệm dựa trên Heap trong cấu trúc Remote Desktop Client.
CVE-2026-47291: Lỗi tràn số nguyên nằm trong ngăn xếp giao thức HTTP của Windows (http.sys).
CVE-2026-44803 & CVE-2026-44812: Lỗi tràn số nguyên trong phân hệ đồ họa Win32K – GRFX.
Phân nhóm ít khả năng bị khai thác hơn:
CVE-2026-42992, CVE-2026-44799, CVE-2026-44801, CVE-2026-47289, CVE-2026-48563, CVE-2026-47654: Các lỗi tràn bộ đệm Heap nguy cấp trong Remote Desktop Client.
CVE-2026-45607, CVE-2026-45641, CVE-2026-47652: Các lỗi đọc quá giới hạn bộ nhớ (Out-of-bounds reads) trong môi trường ảo hóa Windows Hyper-V.
CVE-2026-45657: Lỗi giải phóng bộ nhớ sai cách (Use after free) nguy cấp trong nhân hệ điều hành Windows Kernel.
CVE-2026-42987: Lỗi Use after free trong dịch vụ triển khai hệ điều hành Windows Deployment Services (WDS).
CVE-2026-44815: Lỗi tràn bộ đệm dựa trên ngăn xếp (Stack-based buffer overflow) trong Windows DHCP Client.
CVE-2026-45648: Lỗi tràn bộ đệm Stack nguy cấp trong dịch vụ thư mục Windows Active Directory Domain Services.
CVE-2026-47288: Lỗi tràn số nguyên trong trung tâm phân phối khóa bảo mật Windows Kerberos KDC.
CVE-2026-26142: Lỗi giải tuần tự hóa dữ liệu không an toàn (Deserialization) trong phần mềm Nuance Powerscribe.
Bộ ứng dụng văn phòng Microsoft Office và Outlook có những lỗ hổng nào?
Các ứng dụng làm việc văn phòng quen thuộc đối mặt với nhiều nguy cơ rò rỉ dữ liệu nội bộ và cài cắm mã độc cục bộ. Điểm đáng lo ngại nhất là các lỗi này có thể tự động kích hoạt ngay khi người dùng chỉ mới mở thanh xem trước thư điện tử. Việc xử lý triệt để nhóm lỗi này giúp bảo vệ an toàn cho luồng thông tin liên lạc của các doanh nghiệp.
Chi tiết các lỗi ảnh hưởng đến Office và Outlook gồm các mã sau:
Nhóm lỗi nhầm lẫn kiểu dữ liệu:
CVE-2026-45456, CVE-2026-45458, CVE-2026-47635: Các lỗi thực thi mã từ xa nguy cấp xuất hiện khi Outlook Classic mượn trình dựng hình của Word để hiển thị email trong thanh xem trước (preview pane).
Nhóm lỗi giải phóng bộ nhớ sai cách:
CVE-2026-45461, CVE-2026-45463, CVE-2026-45472, CVE-2026-45474: Các lỗi cấu trúc bộ nhớ trong Microsoft Office cho phép chạy mã độc cục bộ.
Nhóm lỗi rò rỉ bộ nhớ:
CVE-2026-45460: Lỗi đọc quá bộ đệm (Buffer over-read) ở mức nguy cấp làm lộ thông tin cục bộ trong Office.
CVE-2026-44821, CVE-2026-44819, CVE-2026-44824, CVE-2026-45485, CVE-2026-45645: Các mã lỗi rò rỉ thông tin và thực thi mã khác trong phân hệ Office.
Các dịch vụ đám mây Azure, hệ thống AI Copilot và mạng dính những lỗi gì?
Hạ tầng đám mây và các công cụ trí tuệ nhân tạo thế hệ mới cũng đối mặt với hàng loạt điểm yếu phân quyền nguy hiểm. Tin tặc có thể lợi dụng cấu hình mạng để thoát khỏi ranh giới bảo mật của container nhằm chiếm quyền kiểm soát toàn bộ nút thợ hệ thống. Việc vá các lỗ hổng này giúp đảm bảo tính toàn vẹn cho các ứng dụng vận hành trực tuyến.
Danh sách các mã lỗi cụ thể được phân chia như sau:
Môi trường ảo hóa và đám mây Azure:
CVE-2026-32193: Lỗi duyệt thư mục ngược (Path traversal) trong dịch vụ Azure Kubernetes Service (AKS), cho phép thoát khỏi container để chiếm quyền worker node.
CVE-2026-48567: Lỗi vượt qua cơ chế xác thực bằng kỹ thuật giả mạo (Spoofing) để leo thang đặc quyền trong Azure HorizonDB.
CVE-2026-45476: Lỗi giải phóng bộ nhớ (Use after free) nguy cấp trong Linux MANA Driver thuộc Microsoft Azure Network Adapter.
CVE-2026-47643 & CVE-2026-41098: Các lỗi thực thi mã và giả mạo trong nền tảng Azure Stack Edge.
Hệ thống AI Copilot và dịch vụ kết nối:
CVE-2026-47644: Lỗi tiêm mã độc (Injection) ở mức nguy cấp trong phân hệ Copilot Chat hoạt động trên trình duyệt Microsoft Edge.
CVE-2026-45497 & CVE-2026-42824: Các lỗi chèn lệnh trực tiếp (Command injection) trong công cụ trợ lý ảo Microsoft M365 Copilot.
CVE-2026-48579: Lỗi phân quyền không chính xác (Improper authorization) gây lộ thông tin trên Microsoft Exchange Online.
CVE-2026-47655: Lỗi rò rỉ dữ liệu nhạy cảm qua môi trường mạng của nền tảng kết nối Microsoft Graph.
Hệ thống Windows còn gặp các lỗi leo thang đặc quyền và các phân hệ khác ra sao?
Bên cạnh các mảng lớn, đợt nâng cấp này còn quét sạch hàng loạt điểm yếu rải rác trong các thư viện cấu trúc cốt lõi của hệ thống. Những lỗ hổng này chủ yếu hỗ trợ kẻ tấn công cục bộ phá vỡ ranh giới tin cậy nhằm chiếm quyền kiểm soát thiết bị cao hơn. Các chuyên gia bảo mật khuyến nghị người dùng cần ưu tiên xử lý sớm nhóm mã lỗi nguy hiểm này.
Danh sách các mã CVE cụ thể được liệt kê chi tiết dưới đây.
CVE-2026-44810: Lỗi xác thực không hợp lệ (Improper authentication) trong Windows Cryptographic Services, giúp tin tặc chiếm quyền tối cao SYSTEM sau khi lừa người dùng mở tệp độc hại.
CVE-2026-33828: Lỗi vi phạm ranh giới tin cậy nguy cấp nằm ở hệ thống chứng thực sức khỏe thiết bị Windows Device Health Attestation (DHA).
CVE-2026-42905: Lỗi leo thang đặc quyền cục bộ trong thư viện đồ họa hệ thống Windows DWM Core Library.
CVE-2026-42980: Điểm yếu leo thang đặc quyền trực tiếp trong nhân hệ điều hành NT OS Kernel.
CVE-2026-42986: Lỗi nâng quyền hạn bất hợp pháp nằm trong thành phần đồ họa chung Microsoft Graphics Component.
CVE-2026-42989: Lỗi chiếm quyền điều khiển xuất hiện trong hệ thống quản lý đăng nhập người dùng Winlogon.
CVE-2026-45481 & CVE-2026-47634: Các lỗi giả mạo (Spoofing) được xếp xếp vào nhóm nguy cơ cao trên hệ thống máy chủ chia sẻ dữ liệu Microsoft SharePoint Server.
CVE-2026-45658: Một lỗi bổ sung liên quan đến việc vượt qua hàng rào bảo mật mã hóa của Windows BitLocker.
Danh sách phân loại chi tiết theo từng mục lớn trên đây phản ánh quy mô bao trùm của bản cập nhật Microsoft tháng 6 năm 2026, chạm tới mọi tầng cấu trúc từ phần cứng, lõi hệ điều hành cho tới ứng dụng đám mây và trí tuệ nhân tạo. Việc nắm rõ các mã CVE theo từng danh mục sẽ giúp các tổ chức dễ dàng đối chiếu, đánh giá tầm ảnh hưởng và lên kế hoạch triển khai các bản vá một cách đồng bộ nhằm khóa chặt mọi kẽ hở trước các làn sóng khai thác ngầm.










Bình luận