Chuyển đến nội dung
Cybersecurity

Bản tin bảo mật ngày 05/09/2026: Chrome zero-day và các lỗi RCE cần xử lý

cybersecurity briefing 2026 09 05

Điểm nóng

  • Chrome vá zero-day V8: Google đã vá CVE-2026-85046, lỗi type confusion V8 CVSS 8.8; nguồn xác nhận exploit tồn tại ngoài thực tế. Chrome 152 xử lý tổng cộng 12 lỗi. Nguồn.
  • Citrix NetScaler bị nhắm tới: CVE-2026-19490 là lỗi bypass xác thực mức nghiêm trọng, được BleepingComputer dẫn nguồn Previdian cho biết đang bị nhắm tới trong tấn công. Nguồn.
  • HPE AOS-CX có bản vá RCE: Các vấn đề được theo dõi chung là CVE-2026-73749, CVSS 9.8, có thể dẫn tới thực thi mã từ xa. Nguồn.
  • PostgreSQL vá lỗi logical decoding: CVE-2026-6471, CVSS 7.2: tài khoản có thuộc tính REPLICATION có thể chạy mã với quyền người dùng hệ điều hành vận hành database. Nguồn.
  • Switchvox bị khai thác ngoài thực tế: CVE-2026-9586 là SQL injection không cần xác thực, có thể bị khai thác từ xa để thực thi mã. Nguồn.
  • WordPress plugin chịu lưu lượng khai thác lớn: Wordfence ghi nhận hơn 440.000 lần thử khai thác nhắm vào Super Forms và Elementor Pro; CVE-2026-14894 của Super Forms có CVSS 9.8. Nguồn.

Ưu tiên vá ngay

  • Chrome/CVE-2026-85046: cập nhật Chrome ổn định mới nhất ngay vì đã có exploit ngoài thực tế.
  • Citrix NetScaler/CVE-2026-19490: kiểm kê appliance Internet-facing, vá theo Citrix và rà soát truy cập bất thường.
  • Sangoma Switchvox/CVE-2026-9586: vá khẩn, hạn chế bề mặt quản trị Internet và rà soát log.
  • HPE ArubaOS-CX/CVE-2026-73749: áp dụng cập nhật HPE, ưu tiên thiết bị mạng ở phân đoạn ít tin cậy.
  • PostgreSQL/CVE-2026-6471: cập nhật và thu hẹp quyền REPLICATION theo tối thiểu cần thiết.

Nguồn tham khảo

Tham gia thảo luận

Your email address will not be published. Required fields are marked *