Bản tin bảo mật sáng nay
Ngày: 14/09/2026
Điểm nóng
Tencent Sogou Input Method cho Windows — BleepingComputer đưa tin tác nhân bị liên hệ với một nhóm gián điệp thân Trung Quốc đang khai thác lỗ hổng nghiêm trọng CVE-2026-51990 để triển khai backdoor GrayRabbit. Cần rà soát ngay các máy Windows có cài bộ gõ này.
Check Point VPN — NCSC Hà Lan cảnh báo việc khai thác hai lỗ hổng nghiêm trọng CVE-2026-85102 và CVE-2026-85103 là sắp xảy ra. Đây là bề mặt Internet-facing cần ưu tiên xử lý.
Microsoft Cloud — Microsoft mô tả các chiến dịch lạm dụng hạ tầng gửi email bên thứ ba để phát tán lừa đảo tài chính, kết hợp social engineering theo chủ đề passkey nhằm xâm nhập môi trường cloud và đánh cắp dữ liệu.
JFrog Artifactory, ConnectWise ScreenConnect và MikroTik RouterOS — The Hacker News cho biết CISA đã thêm năm lỗ hổng đang bị khai thác vào KEV, ảnh hưởng các nhóm sản phẩm này. Chi tiết CVE cụ thể không có trong dữ liệu thu thập.
F5 BIG-IP APM và Cisco FMC — bản tổng hợp của Help Net Security nêu việc rootkit Linux được triển khai trên thiết bị F5 BIG-IP APM và các lỗi Cisco FMC bị khai thác; cần đối chiếu advisory chính thức trước khi kết luận phạm vi ảnh hưởng nội bộ.
An toàn AI — SecurityWeek dẫn cảnh báo của Dario Amodei rằng năng lực tác nhân AI có thể tăng nhanh; đây là tín hiệu để siết kiểm soát quyền, nhật ký và phê duyệt đối với agent, không phải một sự cố đã xác nhận.
Ưu tiên vá ngay
Check Point VPN / CVE-2026-85102, CVE-2026-85103 — ưu tiên kiểm tra advisory, áp dụng bản vá/mitigation được nhà cung cấp hỗ trợ, giới hạn truy cập quản trị từ Internet và theo dõi log VPN.
Tencent Sogou Input Method for Windows / CVE-2026-51990 — xác minh hiện diện phần mềm, cập nhật hoặc gỡ bỏ theo hướng dẫn nhà cung cấp; hunt dấu hiệu GrayRabbit trên endpoint liên quan.
JFrog Artifactory, ConnectWise ScreenConnect, MikroTik RouterOS — rà soát ngay phiên bản/phơi lộ Internet và đối chiếu danh mục KEV/advisory chính thức để vá hoặc cô lập các hệ thống bị ảnh hưởng.
Microsoft Cloud — tăng cường chống phishing: xác minh cấu hình email delivery bên thứ ba, yêu cầu MFA/passkey đúng luồng và rà soát đăng nhập, consent ứng dụng, hoạt động trích xuất dữ liệu bất thường.
Nguồn tham khảo
- BleepingComputer: Tencent/Sogou và GrayRabbit
- BleepingComputer: cảnh báo Check Point VPN
- The Hacker News: phishing chủ đề passkey
- The Hacker News: cập nhật KEV
- Help Net Security: tổng hợp F5/Cisco
