Bản cập nhật bảo mật khẩn cấp cho Microsoft Windows 11

Thứ 7, 21/03/2026 09:33
Microsoft đã phát hành bản vá khẩn cấp nhằm khắc phục các lỗ hổng RRAS nghiêm trọng có nguy cơ bị khai thác thực thi mã từ xa, đồng thời cho phép cập nhật nhanh mà không cần khởi động lại hệ thống.

Sau kỳ cập nhật Patch Tuesday, Microsoft vẫn tiếp tục phát hành các bản vá bảo mật định kỳ hằng tháng. Mới đây, hãng đã tung ra một bản vá khẩn cấp ngoài lịch trình, nhằm xử lý loạt lỗ hổng nghiêm trọng trong Dịch vụ Định tuyến và Truy cập Từ xa (RRAS). Những lỗ hổng này có thể cho phép kẻ tấn công thực thi mã từ xa và thậm chí chiếm quyền kiểm soát thiết bị. Ba lỗ hổng được định danh gồm CVE-2026-25172, CVE-2026-25173 và CVE-2026-26111.

Bản vá hotpatch cho Windows 11

Đáng chú ý, bản cập nhật ngoài luồng này được đánh giá là khá bất thường, bởi nó khắc phục ba lỗ hổng vốn đã được xử lý trong bản cập nhật Patch Tuesday tháng 3. Theo thông báo từ Microsoft, sự cố chỉ ảnh hưởng đến một số trường hợp cụ thể, liên quan đến các thiết bị doanh nghiệp sử dụng bản vá và được dùng để quản lý máy chủ từ xa.

Cả ba lỗ hổng đều liên quan đến công cụ quản lý RRAS của Windows. Chỉ cần kết nối tới một máy chủ độc hại, chuỗi tấn công có thể bị kích hoạt. Đây đều là các lỗ hổng thực thi mã từ xa, xuất phát từ lỗi tràn số nguyên hoặc vòng lặp trong RRAS, cho phép kẻ tấn công đã được xác thực thực thi mã qua mạng.

Ảnh minh họa

Ảnh minh họa

Nói cách khác, kẻ tấn công có quyền truy cập trong miền có thể lợi dụng tiện ích RRAS để dụ người dùng gửi yêu cầu đến máy chủ độc hại. Dù các lỗ hổng đã được vá trước đó, bản cập nhật khẩn cấp vẫn cần thiết vì bản vá Patch Tuesday yêu cầu khởi động lại hệ thống — điều không phải lúc nào cũng khả thi với các hệ thống và dịch vụ quan trọng.

Đây là lý do cơ chế vá lỗi nóng (hotpatch) được áp dụng. Phương pháp này cho phép tải và cài đặt bản vá trực tiếp trong bộ nhớ của các tiến trình đang chạy mà không cần khởi động lại thiết bị.

Microsoft cũng cho biết sẽ bật tính năng cập nhật bảo mật hotpatch theo mặc định thông qua dịch vụ Windows Autopatch cho khách hàng doanh nghiệp, bắt đầu từ bản cập nhật tháng 5, áp dụng với các tổ chức quản lý thiết bị bằng Intune và Graph API.

Theo hãng, việc chuyển sang hotpatch giúp rút ngắn đáng kể thời gian vá lỗi. Khảo sát trên các doanh nghiệp sở hữu từ 30.000 đến 70.000 thiết bị cho thấy họ đạt 90% mức độ tuân thủ bản vá trong chưa đến một nửa thời gian so với trước đây, mà không cần thay đổi chính sách. Hiện đã có hơn 10 triệu thiết bị đang sử dụng cơ chế này.

Làm rõ về bản cập nhật khẩn cấp

Microsoft khẳng định bản vá khẩn cấp chỉ được cung cấp cho các thiết bị đã kích hoạt tính năng hotpatch, và người dùng Windows thông thường không cần thực hiện thêm thao tác nào. Theo Bleeping Computer, hãng từng phát hành các bản vá cho những lỗ hổng này trước đó, nhưng lần này tái phát hành nhằm đảm bảo bao phủ đầy đủ mọi trường hợp bị ảnh hưởng.

Phía Microsoft cũng cho biết các lỗ hổng RRAS có thể tác động đến thiết bị doanh nghiệp chạy Windows 11 phiên bản 24H2 và 25H2 đã triển khai hotpatch. Để xử lý, hãng đã phát hành bản cập nhật khẩn cấp KB5084597, cho phép cài đặt nhanh mà không cần khởi động lại.

Hiện chưa ghi nhận dấu hiệu các lỗ hổng này bị khai thác trên thực tế, song Microsoft khuyến nghị người dùng tuân thủ hướng dẫn CVE mới nhất để đảm bảo an toàn.

Cùng chuyên mục

Ma túy "nhấn chìm" kiều nữ: Thấy công an, chồng tẩu thoát, bỏ lại vợ giữa đường khi đang buôn “hàng cấm”

Thứ 7, 21/03/2026 11:01
Khi công an truy bắt, Lương Văn Thuận nhanh chóng tẩu thoát, bỏ lại vợ cùng số ma túy mang theo.

Khi phụ nữ đeo vòng cổ, vàng hay bạc tốt hơn?

Thứ 7, 21/03/2026 10:33
Phụ nữ đeo vòng cổ bằng vàng hay bạc tốt hơn luôn là câu hỏi được nhiều người quan tâm. Mỗi loại kim loại đều có ưu điểm riêng về thẩm mỹ, phong thủy và sức khỏe.

Bắt nam thanh niên hành hung nữ shipper tại TP.HCM

Thứ 7, 21/03/2026 10:22
Cơ quan CSĐT Công an TP.HCM cho biết đã ra quyết định khởi tố, bắt tạm giam đối với Trương Nguyên Huy để điều tra về tội gây rối trật tự công cộng.

Người đàn ông nước ngoài tử vong bất thường tại khách sạn

Thứ 7, 21/03/2026 10:11
Nạn nhân được phát hiện tử vong trong căn phòng ở lầu 3 của một khách sạn ở TP.HCM, trên cơ thể có vết thương.

Tăng lương cơ sở 8% phải đồng thời làm tốt kiểm soát giá cả, ổn định thị trường

Thứ 7, 21/03/2026 10:00
Lương cơ sở dự kiến được điều chỉnh tăng khoảng 8% từ ngày 1/7/2026, các chuyên gia, ĐBQH đánh giá là có cơ sở, cần thiết. Song cũng băn khoăn làm sao để mỗi lần tăng lương thực sự đi vào đời sống.
     
Nổi bật trong ngày

Hiện trường vụ cháy quán cà phê "Hát cho nhau nghe" ở Hà Nội

Thứ 6, 20/03/2026 07:15
Cảnh sát xác định, ngọn lửa bùng phát tại quán cà phê "Hát cho nhau nghe" rồi nhanh chóng lan rộng. Phát hiện sự việc, người dân xung quanh đã tích cực tham gia chữa cháy, đồng thời báo cho lực lượng chức năng.

Giá xăng dầu hôm nay (20/3): Dầu thô thế giới lao dốc, xăng dầu trong nước tăng

Thứ 6, 20/03/2026 09:47
Giá xăng dầu hôm nay (20/3): Giá xăng dầu hôm nay chứng kiến đà giảm sâu của dầu thô thế giới, sau khi tăng trong phiên liền trước.

Liên tiếp chi mạnh, số dư quỹ Bình ổn giá xăng dầu còn bao nhiêu?

Thứ 6, 20/03/2026 11:06
Thời gian qua, cơ quan điều hành giá xăng dầu trong nước đã nhiều lần quyết định chi sử dụng Quỹ bình ổn giá nhằm hạn chế mức tăng của giá bán lẻ.

Ô tô rơi khỏi cầu vượt, 3 thanh niên tử vong

Thứ 6, 20/03/2026 01:57
Cảnh sát nghi tài xế ngủ gật khiến xe đâm vào dải phân cách rồi lao khỏi cầu vượt.

Người đàn ông mắc K gan từ căn bệnh khoảng 8 triệu người dân Việt Nam mắc phải

Thứ 6, 20/03/2026 03:33
Ở tuổi 53, người đàn ông ngỡ mình đã khỏi bệnh. Thế nhưng, đằng sau sự “im lặng” suốt 2 thập kỷ là một khối u gan 61mm đang âm thầm di căn.
xe.nguoiduatin.vn