Chuyển đến nội dung
Cybersecurity

Bản tin bảo mật ngày 20/08/2026: lỗ hổng bị khai thác và rủi ro hạ tầng

cybersecurity briefing 2026 08 20

Điểm nóng

  • CISA bổ sung bốn lỗ hổng đang bị khai thác — các lỗ hổng thuộc macOS, Microsoft SharePoint, VMware vCenter và Microsoft IKE được nguồn tin dẫn CISA xác nhận đang bị khai thác thực tế; có thể dẫn tới RCE, vượt xác thực hoặc chiếm quyền thiết bị tùy sản phẩm. Nguồn
  • Windows IKE Extension RCE bị khai thác — CISA cảnh báo lỗ hổng RCE mức nghiêm trọng trong Windows Internet Key Exchange Service Extensions đang bị khai thác. Nguồn
  • CameraSwarm xâm nhập hơn 14.500 thiết bị Dahua — chiến dịch dùng tấn công thông tin xác thực, hai lỗi bypass xác thực và relay P2P; cần rà soát camera Dahua có internet exposure. Nguồn
  • Password spraying tăng mạnh — Huntress ghi nhận mức tăng 155 lần trong H1/2026; một chiến dịch tạo hơn 81 triệu lượt đăng nhập trong hai tuần, khai thác legacy authentication và luồng MFA thiếu bảo vệ. Nguồn
  • Rủi ro PLC Siemens S7 — cơ quan Mỹ cảnh báo tác nhân đe dọa dùng script do AI tạo để khai thác Siemens S7 Series PLC trong hạ tầng trọng yếu Mỹ. Nguồn
  • StopAndProtect lạm dụng gần 2.000 WordPress bị xâm nhập — các site bị chiếm quyền được dùng phát tán mã độc, điều khiển máy nhiễm và lưu dữ liệu đánh cắp. Nguồn

Ưu tiên vá ngay

  • macOS, SharePoint, VMware vCenter và Microsoft IKE: kiểm tra ngay bản vá/advisory của nhà cung cấp, ưu tiên các tài sản internet-facing vì nguồn dẫn CISA xác nhận khai thác thực tế.
  • Windows IKE Service Extensions: triển khai bản vá liên quan theo quy trình khẩn, rà soát log VPN/IKE và cô lập dấu hiệu bất thường.
  • Dahua IP camera: kiểm kê thiết bị public-facing, thay thông tin xác thực, tắt exposure/P2P không cần thiết và áp dụng firmware được nhà cung cấp hỗ trợ.
  • WordPress: cập nhật core/plugin/theme, kiểm tra tài khoản admin và IOC/phát sinh tệp lạ trước nguy cơ bị dùng làm hạ tầng StopAndProtect.
  • Xác thực doanh nghiệp: chặn legacy authentication khi khả thi, phủ MFA cho mọi luồng đăng nhập và áp dụng rate-limit/detection cho password spraying.

Nguồn tham khảo

Tham gia thảo luận

Your email address will not be published. Required fields are marked *