Bản tin bảo mật sáng nay
Ngày: 12/08/2026
Điểm nóng
- Microsoft Patch Tuesday tháng 8: nhiều nguồn ghi nhận khoảng 398–421 lỗ hổng được vá; có một zero-day trong afd.sys (Windows kernel-mode driver) bị khai thác để nâng quyền lên SYSTEM. Ưu tiên triển khai bản vá theo đánh giá rủi ro nội bộ.
- Cisco cảnh báo lỗ hổng DoS mức độ cao trên Secure Firewall ASA và FTD VPN đang bị khai thác để làm treo thiết bị từ xa. Rà soát advisory Cisco và vá/giảm thiểu ngay các gateway Internet-facing.
- Gunra ransomware được cảnh báo nhắm vào chính phủ và hạ tầng trọng yếu; các báo cáo nêu việc khai thác lỗi cũ trên firewall/VPN và né MFA. Kiểm tra thiết bị biên, tài khoản VPN và dấu hiệu truy cập bất thường.
- Zoom đã vá lỗi thực thi mã zero-click liên quan tính năng annotation; một người tham gia cuộc họp có thể tác động máy của người tham gia khác. Cập nhật Zoom trên endpoint và hạn chế annotation khi chưa vá xong.
- Adobe phát hành bản vá khẩn cho lỗi nghiêm trọng ở ColdFusion và Campaign Classic, với nguy cơ thực thi mã tùy ý hoặc từ chối dịch vụ. Kiểm kê các máy chủ còn vận hành hai sản phẩm này.
- Chiến dịch giả tuyển dụng nhắm chuyên gia IT được liên kết Sandworm/UAC-0145, dụ nạn nhân cài VPN WireGuard đã bị trojan hóa và có thể chạy lệnh. Cảnh báo đội ngũ tuyển dụng/IT, chỉ cài phần mềm từ nguồn đã xác thực.
- Kimwolf v7 nhắm Android/IoT, dùng lưu lượng HTTP/2 mô phỏng duyệt web cho DDoS; Unit 42 nêu ENS cho phân giải C2 và Tor làm kênh dự phòng. Rà soát thiết bị Android/IoT lộ Internet và lưu lượng HTTP/2 bất thường.
Ưu tiên vá ngay
- Windows: triển khai cập nhật Patch Tuesday tháng 8 theo vòng kiểm thử khẩn; ưu tiên máy có nguy cơ thực thi mã/nâng quyền. Nguồn xác nhận afd.sys bị khai thác để lên SYSTEM.
- Cisco ASA/FTD VPN: đối chiếu advisory Cisco, cập nhật phiên bản đã được vá hoặc áp dụng biện pháp giảm thiểu; theo dõi reboot/crash và log VPN.
- Zoom: cập nhật client trên các endpoint và tắt/hạn chế annotation trong các cuộc họp nhạy cảm cho đến khi hoàn tất vá.
- Adobe ColdFusion/Campaign Classic: áp dụng bản vá bảo mật Adobe, hạn chế phơi dịch vụ ra Internet và rà soát log ứng dụng.
- Firewall/VPN cũ: vá các lỗi tồn đọng, bắt buộc MFA chống phishing-resistant khi khả thi, rà soát tài khoản đặc quyền để giảm rủi ro Gunra.
Nguồn tham khảo
- SecurityWeek — Microsoft Patch Tuesday
- BleepingComputer — Cisco ASA/FTD
- SecurityWeek — Zoom
- SecurityWeek — Adobe
- Palo Alto Unit 42 — Kimwolf v7
- BleepingComputer — Sandworm/WireGuard
