IT Home ITHome
85

Tin ngành

Microsoft vá kỷ lục 974 lỗ hổng bảo mật trong tháng 9, tăng vọt hơn 1.000%

(giờ Việt Nam)

Tóm tắt AI

Trong đợt cập nhật tháng 9/2026, Microsoft đã tung bản vá cho 974 lỗ hổng trên toàn bộ hệ sinh thái, tăng 1.032,6% so với cùng kỳ năm ngoái. Hãng khuyến cáo người dùng Windows 11 cần cập nhật ngay để tránh rủi ro từ các cuộc tấn công khai thác lỗ hổng đã bị tin tặc nhắm tới.

Bản dịch AI

Theo tin từ IT ngày 9 tháng 9, trong đợt Patch Tuesday tháng này (ngày 8 tháng 9 năm 2026), Microsoft khuyến nghị người dùng Windows 10 và Windows 11 nên cài đặt bản cập nhật càng sớm càng tốt. Tổng cộng có 974 lỗ hổng bảo mật đã được khắc phục trong tháng này, tăng 1.032,6% so với cùng kỳ năm ngoái.

Theo thông báo bảo mật do Microsoft công bố, trong đợt Patch Tuesday tháng này, tổng cộng 974 lỗ hổng bảo mật đã được khắc phục trên tất cả các dòng sản phẩm của Microsoft bao gồm Office, SQL Server, Azure, Exchange Server, SharePoint Server, Windows 11, v.v. IT trích dẫn bài đăng trên blog và đính kèm bảng thông tin liên quan như sau:

Trong đó, số lượng lỗ hổng được khắc phục cho hệ điều hành Windows là 723, còn đối với các phiên bản Windows 11 24H2 và Windows 11 25H2, số lượng lỗ hổng được khắc phục là 611.

Về các lỗ hổng được khắc phục, vấn đề chủ yếu liên quan đến các thành phần cơ bản như Windows Update, Windows Hello, dịch vụ sinh trắc học (biometric services) và nhân đồ họa Windows (Windows graphics kernel).

Đáng chú ý nhất là lỗ hổng có mã định danh CVE-2026-81963. Hiện đã có bằng chứng cho thấy lỗ hổng này đang bị tin tặc khai thác để thực hiện các cuộc tấn công, vì vậy người dùng Windows 11 được khuyến nghị nên cài đặt bản nâng cấp càng sớm càng tốt. Lỗ hổng này tồn tại trong Windows Update Stack, bắt nguồn từ việc phân tích liên kết không đúng cách trước khi truy cập tệp, cho phép kẻ tấn công đã được cấp quyền cục bộ có thể lợi dụng để leo thang đặc quyền.

Giám đốc Microsoft 365, Jeremy Chapman, cho biết nếu các bản cập nhật chất lượng quan trọng bị trì hoãn vài tuần sau khi phát hành, tin tặc có thể có đủ thời gian để sử dụng trí tuệ nhân tạo nhằm phát hiện và tấn công vào các lỗ hổng đã biết. Để rút ngắn thời gian phơi nhiễm rủi ro, Microsoft sẽ thắt chặt chu kỳ khuyến nghị trì hoãn cập nhật chất lượng xuống còn dưới 3 ngày.

MDASH in Windows 11
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ IT Home ITHome. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.