Bản tin bảo mật sáng nay
Ngày: 31/08/2026
Điểm nóng
- Zimbra bị tấn công qua CVE-2026-73570 — Help Net Security cho biết ít nhất 274 máy chủ Zimbra phơi ra Internet đã bị xâm nhập; cần kiểm tra mức độ phơi lộ và dấu vết xâm nhập.
- TerminalFix giả CAPTCHA Cloudflare — Microsoft công bố biến thể ClickFix này dụ nạn nhân chạy lệnh độc hại trong Windows Terminal hoặc PowerShell, từ đó triển khai backdoor reverse-tunnel.
- Tiện ích Chrome/Edge độc hại — nhiều extension phân phối framework có mô-đun đánh cắp tiền mã hóa, dữ liệu nhạy cảm và lịch sử duyệt web; đồng thời chèn mồi ClickFix.
- Rủi ro WordPress nghiêm trọng — các lỗi trong WPMU DEV Dashboard, Avada, TranslatePress, Pods và GiveWP có thể dẫn đến bỏ qua xác thực, chiếm tài khoản hoặc thực thi mã tùy ý. Nguồn context không cung cấp mã CVE/phiên bản, nên cần đối chiếu advisory của nhà cung cấp trước khi triển khai vá.
- Chiếm phiên Claude — Anthropic cảnh báo infostealer trên máy người dùng có thể lấy session đăng nhập Claude còn hiệu lực, cho phép truy cập tài khoản và tiêu thụ hạn mức sử dụng.
- Rò rỉ dữ liệu Manchester Airports — FulcrumSec tuyên bố đã lấy 86 GB dữ liệu; BleepingComputer xác thực một bản ghi hành khách và cho biết mẫu dữ liệu có thông tin khách hàng, đặt chỗ và hành trình.
Ưu tiên vá ngay
- Zimbra / CVE-2026-73570 — ưu tiên cô lập hoặc hạn chế truy cập Internet với máy chủ chưa xử lý, kiểm tra log và dấu hiệu xâm nhập; ít nhất 274 instance đã được nguồn nêu là bị compromise.
- WordPress (WPMU DEV Dashboard, Avada, TranslatePress, Pods, GiveWP) — kiểm kê plugin/theme, đối chiếu advisory chính thức để cập nhật hoặc tạm vô hiệu hóa thành phần bị ảnh hưởng; rà soát tài khoản quản trị và thay đổi bất thường.
- Chrome và Edge extension — gỡ extension không cần thiết/không rõ nguồn, rà soát extension doanh nghiệp đã cài và reset thông tin nhạy cảm nếu có dấu hiệu đánh cắp.
- Windows endpoint — cảnh báo người dùng không chạy lệnh từ CAPTCHA/web prompt; tăng chặn PowerShell/Windows Terminal theo chính sách phù hợp và rà soát kết nối reverse-tunnel bất thường.
- Thiết bị dùng Claude — quét infostealer, đăng xuất/thu hồi các phiên nghi ngờ và bảo vệ tài khoản bằng các biện pháp xác thực sẵn có.
Nguồn tham khảo
- Help Net Security — Zimbra/CVE-2026-73570
- The Hacker News — TerminalFix
- BleepingComputer — browser extensions
- The Hacker News — WordPress flaws
- BleepingComputer — Claude sessions
- BleepingComputer — Manchester Airports
Ghi chú: CISA KEV không truy cập được trong lần thu thập này (403); không đưa ra nhận định KEV hoặc khai thác ngoài các thông tin nguồn nêu trên.
