Bản tin bảo mật sáng nay
Ngày: 04/09/2026
Điểm nóng
- ArubaOS-CX có bản vá cho lỗi RCE nghiêm trọng — HPE đã vá lỗ hổng có thể dẫn tới thực thi mã từ xa trên ArubaOS-CX; cần rà soát ngay các switch đang vận hành.
- Elementor Pro bị khai thác để chiếm máy chủ WordPress — CVE-2026-32475, lỗ hổng critical đã được vá, đang bị lạm dụng để thả webshell và chạy lệnh tùy ý trên server.
- Hạ tầng registry của Coder bị xâm nhập — Đối tượng tấn công đã thêm registry trái phép để phân phối Terraform module chứa mã đánh cắp thông tin xác thực; đây là rủi ro chuỗi cung ứng IaC.
- Cisco Nexus 9000 có lỗi critical — Theo thông tin công bố, lỗi ảnh hưởng 10 switch Nexus 9000 dùng Silicon One có thể cho phép đối tượng chưa xác thực thực thi mã với quyền root từ xa.
- Chiến dịch “Phantom Deal” nhắm vào quy trình M&A — Kẻ tấn công nghiên cứu doanh nghiệp kỹ lưỡng nhằm dụ nhân viên cấp trung khởi tạo các giao dịch chuyển tiền lớn.
- RMM phishing mở rộng trên 46 quốc gia — Chiến dịch dùng mồi nhử thuế và công cụ quản trị từ xa; khoảng 45% hoạt động quan sát được liên quan tới Mỹ.
Ưu tiên vá ngay
- Elementor Pro / CVE-2026-32475: cập nhật lên bản đã vá ngay, săn webshell và rà soát log quản trị/web; nguồn nêu rõ đang bị khai thác.
- HPE ArubaOS-CX: đối chiếu advisory HPE, cập nhật bản khắc phục và hạn chế bề mặt quản trị của switch; tác động có thể là RCE.
- Cisco Nexus 9000 dùng Silicon One: xác định 10 model bị ảnh hưởng theo advisory Cisco và áp dụng bản vá/biện pháp giảm thiểu phù hợp; rủi ro là RCE root từ xa không cần xác thực.
- Terraform/IaC: rà soát nguồn registry, khóa version/module, xoay vòng credential có thể đã lộ và kiểm tra pipeline CI/CD.
Nguồn tham khảo
- BleepingComputer — HPE ArubaOS-CX
- BleepingComputer — Elementor Pro
- BleepingComputer — Coder registry
- The Hacker News — Cisco Nexus 9000
- Dark Reading — Phantom Deal
- The Hacker News — RMM phishing
