Bản tin bảo mật sáng nay
Ngày: 15/08/2026
Điểm nóng
- VMware vCenter Syslog Server — CVE-2026-59310 đang bị khai thác; chiến dịch được ghi nhận triển khai reverse SSH để duy trì truy cập từ xa. Ưu tiên vá và rà soát dấu hiệu reverse SSH.
- SAP Commerce Cloud — lỗ hổng RCE mức nghiêm trọng tối đa, được vá ba ngày trước, đã bị nhắm mục tiêu trong tấn công theo Defused. Cập nhật khẩn và kiểm tra log.
- GeoServer zero-day — lỗ hổng SQL injection chưa vá đang bị khai thác; nguồn cho biết có thể dẫn tới RCE. Hạn chế phơi bày Internet và theo dõi hướng dẫn dự án.
- macOS Screen Sharing — NCSC Hà Lan cảnh báo lỗi bypass xác thực đang bị khai thác sau khi mã khai thác công khai xuất hiện; kẻ tấn công triển khai Monero miner. Vá và rà soát máy Mac bật Screen Sharing.
- Windows LegacyHive — Microsoft đã phát hành bản vá cho zero-day được công bố sau Patch Tuesday tháng 7/2026. Đưa bản vá vào vòng cập nhật ưu tiên.
- RingCentral — Have I Been Pwned cho biết nhóm ShinyHunters lấy dữ liệu cá nhân của 1,6 triệu tài khoản sau sự cố tháng 7. Đánh giá nguy cơ phishing và cảnh báo người dùng.
Ưu tiên vá ngay
- VMware vCenter / CVE-2026-59310 — có khai thác thực tế được nguồn xác nhận; vá ngay, tìm reverse SSH và cô lập dấu hiệu bất thường.
- SAP Commerce Cloud — RCE mức nghiêm trọng tối đa đã bị nhắm mục tiêu; áp dụng bản vá mới nhất, rà soát truy cập quản trị và log ứng dụng.
- macOS Screen Sharing — bypass xác thực đang bị khai thác; cập nhật macOS, tắt Screen Sharing nếu không cần và quét miner.
- GeoServer — zero-day SQL injection chưa vá đang bị khai thác; giảm bề mặt Internet, giới hạn truy cập và theo dõi biện pháp khắc phục chính thức.
- Windows LegacyHive — triển khai bản vá Microsoft và kiểm tra tuân thủ cập nhật trên endpoint.
Nguồn tham khảo
- BleepingComputer: VMware vCenter
- BleepingComputer: SAP Commerce Cloud
- SecurityWeek: GeoServer
- BleepingComputer: macOS
- BleepingComputer: LegacyHive
- BleepingComputer: RingCentral
