Chuyển đến nội dung
Cybersecurity

Bản tin bảo mật ngày 03/10/2026: FortiMail zero-day và GitLab AI Gateway

cybersecurity briefing 2026 10 03

Bản tin bảo mật sáng nay

Ngày: 03/10/2026

Điểm nóng

  • FortiMail zero-day đang bị khai thác — CVE-2026-104286 là lỗ hổng path traversal mức nghiêm trọng trên Fortinet FortiMail, có thể cho phép ghi tệp tùy ý; Fortinet cho biết đã có khai thác thực tế. Nguồn tin cũng cho biết CISA đã bổ sung CVE này vào KEV. Nguồn
  • GitLab AI Gateway CVSS 9.9 — GitLab đã vá lỗi nghiêm trọng trong AI Gateway có thể cho người dùng đã đăng nhập, có quyền truy cập Duo Agent Platform, thực thi lệnh trên gateway trong một số điều kiện. Nguồn
  • Dell CSM: rủi ro takeover Kubernetes — Dell phát hành bản vá cho nhiều lỗi trong Container Storage Modules; CVE-2026-63688 có CVSS 10.0 và lỗi xác thực có thể dẫn đến quyền quản trị không cần xác thực/root trên node Kubernetes theo nguồn công bố. Nguồn
  • Warlock nhắm hạ tầng thiết yếu qua SharePoint — Nhóm ransomware được mô tả là liên hệ Trung Quốc đã khai thác lỗ hổng SharePoint để xâm nhập một đơn vị cấp nước, viễn thông, cơ quan địa phương và đại học. Nguồn
  • Antino dùng Outlook và OneDrive làm C2 — chiến dịch gián điệp nhắm cơ quan chính phủ/chính sách tại nhiều nước châu Á, sử dụng Outlook và OneDrive cho hạ tầng chỉ huy–điều khiển. Nguồn
  • macOS: trình cài Zoom giả mang CloudSyncD — người dùng macOS bị nhắm bằng installer Zoom giả; dropper chứa Mach-O universal và trích xuất khi chạy. Nguồn

Ưu tiên vá ngay

  • Fortinet FortiMail / CVE-2026-104286: ưu tiên cao nhất vì nguồn xác nhận đang bị khai thác; áp dụng workaround/bản vá Fortinet ngay, hạn chế phơi dịch vụ quản trị và rà soát dấu hiệu ghi tệp bất thường.
  • GitLab self-managed có AI Gateway/Duo Agent Platform: áp dụng advisory của GitLab ngay; kiểm tra quyền truy cập gateway và nhật ký thực thi lệnh bất thường.
  • Dell Container Storage Modules: cập nhật các bản vá Dell CSM, đặc biệt môi trường Kubernetes kết nối storage Dell; rà soát quyền admin/root và phân đoạn control plane.
  • Microsoft SharePoint: kiểm kê instance internet-facing, bảo đảm đã áp dụng bản vá SharePoint phù hợp và săn tìm truy cập bất thường do nguy cơ bị Warlock lạm dụng.

Nguồn tham khảo

Lưu ý: feed CISA KEV không truy xuất trực tiếp được trong lần thu thập này; trạng thái KEV của FortiMail được nêu theo nguồn bài viết đã thu thập.

Tham gia thảo luận

Your email address will not be published. Required fields are marked *