Phạm vi: tin xuất bản trong 24 giờ đến 09:00 ngày 08/09/2026 (UTC+7). CISA KEV bị 403; một số feed lỗi phân tích, nên em chưa xác minh được trạng thái KEV.
Điểm nóng
- N-central: RCE cần hotfix mới — Theo THN, mọi bản on-premises dưới 2026.3.1.14 cần Hotfix 4, kể cả máy vừa cài Hotfix 3; thông báo sự cố và release notes chưa thống nhất về trạng thái khai thác. Nguồn.
- MikroTik RouterOS bị chiếm quyền — Kẻ tấn công đang khai thác chuỗi lỗ hổng trên router mở SSH ra Internet; Help Net Security dẫn phát hiện của CERT Polska về chiếm quyền không cần xác thực. Nguồn.
- Magento/Adobe Commerce: StyleSmuggler — BleepingComputer và SecurityWeek ghi nhận zero-day đang bị khai thác để thực thi mã và cài backdoor; context chưa cung cấp CVE hay phiên bản đã vá. Nguồn.
- ScreenConnect: phát tán qua client giả mạo — Lỗi truyền tệp ảnh hưởng cả Cloud và On-Premise; các client độc hại được dùng để phát tán malware tới hệ thống mới kết nối, trong khi bản tin nguồn cho biết chưa có bản vá chính thức. Nguồn.
- Telerik UI: PoC RCE có điều kiện — PoC nối padding oracle AES-CBC thành RCE không cần xác thực trên cấu hình không mặc định cụ thể; Progress đã vá chuỗi lỗi trong tháng 7. Nguồn.
- PEEP: backdoor đội lốt extension — Toolkit hậu khai thác nhắm Chrome/Edge, giả extension bookmark để thực thi lệnh trên máy; cần có quyền quản trị hoặc khả năng thực thi mã từ trước, không phải đường xâm nhập ban đầu. Nguồn.
Nguồn tham khảo
- N-central: RCE cần hotfix mới
- MikroTik RouterOS bị chiếm quyền
- Magento/Adobe Commerce: StyleSmuggler
- ScreenConnect: phát tán qua client giả mạo
- Telerik UI: PoC RCE có điều kiện
- PEEP: backdoor đội lốt extension
Ưu tiên vá ngay
- N-central — ưu tiên nâng lên 2026.3.1.14/Hotfix 4 theo nguồn; không coi Hotfix 3 là đủ, đồng thời rà soát truy cập bất thường trên RMM.
- MikroTik RouterOS — áp dụng bản vá phù hợp từ hãng, hạn chế SSH về VPN/IP quản trị và kiểm tra tài khoản hoặc cấu hình lạ.
- Magento/Adobe Commerce — rà soát dấu hiệu backdoor và theo dõi hướng dẫn khẩn của Adobe; context chưa xác nhận bản vá, không coi cập nhật thông thường là đã xử lý StyleSmuggler.
- ScreenConnect — áp dụng biện pháp giảm thiểu tạm thời của ConnectWise, kiểm tra client và hoạt động truyền tệp bất thường; theo dõi bản vá chính thức.
- Telerik UI for ASP.NET AJAX — kiểm tra cấu hình triển khai và áp dụng bản vá tháng 7 của Progress; PoC có điều kiện, không suy rộng mọi ứng dụng đều khai thác được.
