Chuyển đến nội dung
Cybersecurity

Bản tin bảo mật ngày 13/09/2026: Check Point VPN, KEV và BlueMoon

cybersecurity briefing 2026 09 13

Bản tin bảo mật ngày 13/09/2026 tổng hợp các diễn biến đáng chú ý từ nguồn bảo mật công khai trong khoảng 36 giờ gần đây. Đội vận hành nên đối chiếu advisory gốc trước khi triển khai thay đổi trên production.

Điểm nóng bảo mật

  • Check Point VPN: Dutch NCSC cảnh báo nguy cơ khai thác sắp xảy ra đối với hai lỗ hổng nghiêm trọng CVE-2026-85102 và CVE-2026-85103. Các tổ chức đang dùng VPN Check Point nên kiểm tra ngay advisory và mức độ phơi lộ Internet. Nguồn BleepingComputer.
  • CISA KEV: theo The Hacker News, CISA đã bổ sung năm lỗ hổng có khai thác thực tế liên quan đến JFrog Artifactory, ConnectWise ScreenConnect và MikroTik RouterOS vào danh mục KEV. Không suy diễn thêm CVE hay phạm vi ảnh hưởng ngoài thông tin nguồn đã nêu. Nguồn The Hacker News.
  • BlueMoon exploit kit: SecurityWeek cho biết các nhóm có động cơ gián điệp đã sử dụng BlueMoon để ghép chuỗi các zero-day Chrome và Windows mới. Cần tăng cường vá trình duyệt/Windows và giám sát chuỗi thực thi bất thường trên endpoint. Nguồn SecurityWeek.
  • Rủi ro bí mật ứng dụng Android: BleepingComputer dẫn thông tin Anthropic về việc các nhóm đe doạ cố lạm dụng Claude để trích xuất secrets từ 1,8 triệu ứng dụng Android. Đây là tín hiệu cần rà soát secret trong mã nguồn, pipeline và bản build phát hành. Nguồn BleepingComputer.
  • Lừa đảo qua email cá nhân hoá: Dark Reading ghi nhận một tác nhân đe doạ tạo một triệu email gian lận cá nhân hoá trong ba ngày nhờ AI. Kiểm soát xác thực email, huấn luyện nhận diện vishing/phishing và quy trình xác minh ngoài băng là cần thiết. Nguồn Dark Reading.

Ưu tiên vá ngay

  • Check Point VPN / CVE-2026-85102, CVE-2026-85103: kiểm kê gateway VPN đang public, đối chiếu advisory của Check Point/NCSC, áp dụng biện pháp giảm thiểu hoặc bản vá được nhà cung cấp công bố; rà soát log truy cập quản trị và VPN.
  • JFrog Artifactory, ConnectWise ScreenConnect, MikroTik RouterOS: xác định tài sản đang vận hành và đối chiếu ngay danh mục CISA KEV/advisory chính thức; ưu tiên xử lý vì nguồn tin cho biết đã có khai thác thực tế.
  • Chrome và Windows: đưa bản vá mới nhất vào vòng triển khai khẩn cấp theo quy trình nội bộ; giám sát endpoint để phát hiện tiến trình con, tải payload hoặc hành vi trình duyệt bất thường.
  • Secrets ứng dụng và CI/CD: quét secret trong repository, artifact và cấu hình build; thu hồi/luân phiên khoá bị lộ, giới hạn quyền token và bật giám sát truy cập kho bí mật.

Nguồn tham khảo

Tham gia thảo luận

Your email address will not be published. Required fields are marked *