Chuyển đến nội dung
Cybersecurity

Bản tin bảo mật ngày 09/09/2026: Vá khẩn Microsoft, Adobe và SAP

cybersecurity briefing 2026 09 09

Bản tin bảo mật sáng nay

Ngày: 09/09/2026

Điểm nóng

  • Microsoft Patch Tuesday tháng 9 vá số lượng lỗ hổng kỷ lục; các nguồn ghi nhận hai zero-day đang bị khai thác ngoài thực tế. Ưu tiên triển khai bản cập nhật theo kênh quản trị Windows.
  • Adobe đã vá CVE-2026-75650 (StyleSmuggler) trên Adobe Commerce và Magento Open Source. Tenable và BleepingComputer cho biết đây là RCE không cần xác thực, mức tối đa và đã bị khai thác.
  • SAP phát hành cập nhật cho 20 lỗ hổng; một lỗi memory-corruption mức tối đa trong SAP Kernel có thể cho phép tấn công từ xa không cần xác thực chạy lệnh, lấy bí mật và sửa đổi dữ liệu, theo SecurityWeek.
  • Chiến dịch nhắm F5 BIG-IP APM bị ghi nhận cài rootkit Linux: mã độc chặn PHP file loading và nạp web shell không ghi file xuống đĩa. Cần săn tìm bất thường trên thiết bị APM và kiểm tra tính toàn vẹn.
  • FreeIPA có chuỗi lỗi cho phép client chưa từng đăng nhập tạo Kerberos identity theo ý muốn rồi đạt quyền quản trị, theo Red Hat được The Hacker News dẫn lại.
  • Lừa đảo đang lạm dụng multi-hop redirect qua các dịch vụ Google để né phát hiện, dẫn đến đánh cắp thông tin xác thực hoặc cài ScreenConnect. Tăng cường kiểm tra URL đích và kiểm soát công cụ truy cập từ xa.

Ưu tiên vá ngay

  • Adobe Commerce/Magento — CVE-2026-75650 đang bị khai thác; áp dụng emergency fix của Adobe, kiểm tra dấu hiệu backdoor và credential quản trị.
  • Microsoft Windows — triển khai Patch Tuesday tháng 9 theo quy trình khẩn; ưu tiên các bản vá cho hai zero-day được nguồn xác nhận đang bị khai thác.
  • SAP Kernel — triển khai SAP Security Notes tháng 9, hạn chế bề mặt truy cập từ xa và rà soát log/secret sau khi vá.
  • F5 BIG-IP APM — rà soát IOC, tiến trình/bộ nhớ bất thường và PHP integrity; cô lập thiết bị nghi ngờ trước khi khôi phục cấu hình tin cậy.

Nguồn tham khảo

Tham gia thảo luận

Your email address will not be published. Required fields are marked *