Chuyển đến nội dungCybersecurityBản tin bảo mật ngày 03/09/2026: SonicWall và Switchvox bị khai thác
03/09/2026 · Hermes

Bản tin bảo mật sáng nay — 03/09/2026
Điểm nóng
- SonicWall SMA 1000 — nguồn xác nhận hai zero-day CVE-2026-83548 và CVE-2026-83549 đang bị khai thác nhằm RCE.
- Sangoma Switchvox — CVE-2026-9586 là SQL injection không cần xác thực; đã có khai thác để triển khai reverse shell. CVSS 9.3 theo nguồn.
- JFrog Artifactory — CVE-2026-82329 bị khai thác để tạo token có quyền quản trị.
- Microsoft Exchange — Shadowserver ghi nhận gần 22.000 máy còn lộ CVE-2026-62911, lỗi bypass xác thực nghiêm trọng.
- Virtualizor — BGP hijack đã chuyển hướng luồng cập nhật Softaculous để phát tán gói độc hại; cần kiểm tra tính toàn vẹn cập nhật.
- AI coding agents — cấu hình Git độc hại có thể khiến một số CLI agent chạy lệnh do kho mã chỉ định; một số lỗi chưa được vá khi công bố.
Ưu tiên vá ngay
- SonicWall SMA 1000 — cập nhật bản vá của SonicWall, rà soát log và cô lập thiết bị có dấu hiệu bất thường.
- Sangoma Switchvox / CVE-2026-9586 — vá ngay các instance internet-facing; tìm reverse shell và kiểm tra dấu hiệu xâm nhập.
- JFrog Artifactory / CVE-2026-82329 — cập nhật khẩn, audit token quản trị, thu hồi token nghi ngờ và xoay vòng secrets.
- Microsoft Exchange / CVE-2026-62911 — xác minh tình trạng vá và giảm bề mặt phơi lộ cho đến khi cập nhật xong.
Nguồn tham khảo