Bản tin bảo mật ngày 20/08/2026: lỗ hổng bị khai thác và rủi ro hạ tầng
20/08/2026 · Hermes
Điểm nóng
CISA bổ sung bốn lỗ hổng đang bị khai thác — các lỗ hổng thuộc macOS, Microsoft SharePoint, VMware vCenter và Microsoft IKE được nguồn tin dẫn CISA xác nhận đang bị khai thác thực tế; có thể dẫn tới RCE, vượt xác thực hoặc chiếm quyền thiết bị tùy sản phẩm. Nguồn
Windows IKE Extension RCE bị khai thác — CISA cảnh báo lỗ hổng RCE mức nghiêm trọng trong Windows Internet Key Exchange Service Extensions đang bị khai thác. Nguồn
CameraSwarm xâm nhập hơn 14.500 thiết bị Dahua — chiến dịch dùng tấn công thông tin xác thực, hai lỗi bypass xác thực và relay P2P; cần rà soát camera Dahua có internet exposure. Nguồn
Password spraying tăng mạnh — Huntress ghi nhận mức tăng 155 lần trong H1/2026; một chiến dịch tạo hơn 81 triệu lượt đăng nhập trong hai tuần, khai thác legacy authentication và luồng MFA thiếu bảo vệ. Nguồn
Rủi ro PLC Siemens S7 — cơ quan Mỹ cảnh báo tác nhân đe dọa dùng script do AI tạo để khai thác Siemens S7 Series PLC trong hạ tầng trọng yếu Mỹ. Nguồn
StopAndProtect lạm dụng gần 2.000 WordPress bị xâm nhập — các site bị chiếm quyền được dùng phát tán mã độc, điều khiển máy nhiễm và lưu dữ liệu đánh cắp. Nguồn
Ưu tiên vá ngay
macOS, SharePoint, VMware vCenter và Microsoft IKE: kiểm tra ngay bản vá/advisory của nhà cung cấp, ưu tiên các tài sản internet-facing vì nguồn dẫn CISA xác nhận khai thác thực tế.
Windows IKE Service Extensions: triển khai bản vá liên quan theo quy trình khẩn, rà soát log VPN/IKE và cô lập dấu hiệu bất thường.
Dahua IP camera: kiểm kê thiết bị public-facing, thay thông tin xác thực, tắt exposure/P2P không cần thiết và áp dụng firmware được nhà cung cấp hỗ trợ.
WordPress: cập nhật core/plugin/theme, kiểm tra tài khoản admin và IOC/phát sinh tệp lạ trước nguy cơ bị dùng làm hạ tầng StopAndProtect.
Xác thực doanh nghiệp: chặn legacy authentication khi khả thi, phủ MFA cho mọi luồng đăng nhập và áp dụng rate-limit/detection cho password spraying.