CẢNH BÁO AN NINH MẠNG: Cơ quan an ninh mạng quốc tế và các hãng bảo mật vừa phát đi cảnh báo khẩn cấp về lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng CVE-2026-59310 (CVSS 9.8/10) trên hạ tầng VMware vCenter Server, đi kèm đợt cập nhật bảo mật quy mô lớn từ Microsoft Patch Tuesday.
Hình 1: Cụm máy chủ ảo hóa VMware là mục tiêu trọng điểm của các nhóm tấn công tống tiền Ransomware.
⚠️ Thông Tin Kỹ Thuật Trọng Yếu:
- Mã lỗ hổng: CVE-2026-59310 (Path Traversal dẫn đến Unauthenticated RCE).
- Điểm CVSS v3: 9.8 / 10.0 (Mức độ Nguy cấp – Critical).
- Hệ thống ảnh hưởng: VMware vCenter Server 7.0, 8.0 và VMware Cloud Foundation.
- Điều kiện khai thác: Kẻ tấn công có kết nối mạng tới cổng quản trị dịch vụ mà không cần tài khoản xác thực.
1. Phân tích cơ chế khai thác CVE-2026-59310 trên vCenter
Lỗ hổng bắt nguồn từ sai sót trong quá trình chuẩn hóa chuỗi đường dẫn (Path Normalization) tại dịch vụ quản lý phiên làm việc nội bộ của vCenter. Bằng cách gửi yêu cầu HTTP chế tác đặc biệt tới cổng dịch vụ 443/5480, tin tặc có thể vượt qua lớp kiểm soát truy cập và thực thi mã tùy ý với đặc quyền cao nhất (root).
Khi kiểm soát được máy chủ vCenter Server, kẻ tấn công có thể dễ dàng:
- Chiếm quyền truy cập toàn bộ các máy chủ vật lý ESXi kết nối trong cụm Data Center.
- Trích xuất dữ liệu nhạy cảm hoặc can thiệp trực tiếp vào các máy ảo (VMs) đang chạy dịch vụ quan trọng.
- Triển khai mã độc mã hóa dữ liệu (Ransomware) trên diện rộng làm tê liệt hoạt động doanh nghiệp.
2. Microsoft Patch Tuesday: Các bản vá khẩn cấp đáng chú ý
Cùng thời điểm, Microsoft đã phát hành gói cập nhật định kỳ vá nhiều lỗ hổng leo thang đặc quyền và thực thi mã từ xa, trong đó nổi bật có:
- CVE-2026-33824 (CVSS 9.8): Lỗ hổng Double-Free trong dịch vụ Microsoft Internet Key Exchange (IKE), cho phép chiếm quyền máy chủ qua kết nối IPsec VPN.
- CVE-2026-62893 (CVSS 9.8): Lỗ hổng RCE trong dịch vụ triển khai hệ thống mạng Windows Deployment Services (WDS).
3. Danh mục hành động khẩn cấp cho Quản trị viên hệ thống
- Cập nhật bản vá chính thức: Triển khai ngay bản cập nhật bảo mật từ VMware Support Portal và Windows Update Catalog trên toàn bộ máy chủ sản xuất.
- Cô lập cổng quản trị: Tuyệt đối không mở các cổng quản lý (443, 5480, 3389, 22) ra Internet công cộng; thiết lập VPN nội bộ kết hợp xác thực đa yếu tố (MFA).
- Rà soát nhật ký truy cập (Log Audit): Kiểm tra các truy vấn HTTP bất thường tới các endpoint API vCenter để phát hiện sớm dấu hiệu quét lỗ hổng hoặc thăm dò hệ thống.
📌 Dịch Vụ Đánh Giá An Ninh Mạng VietCyber:
Đội ngũ chuyên gia VietCyber cung cấp dịch vụ đánh giá an toàn thông tin chuyên sâu (Kiểm thử xâm nhập Pentest) và tư vấn kiến trúc hạ tầng an toàn, giúp tổ chức chủ động phát hiện và triệt tiêu rủi ro bảo mật trước khi bị kẻ xấu khai thác.