Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. BẢN TIN 13/08/2026: MICROSOFT VÁ 421 LỖ HỔNG: DOANH NGHIỆP CẦN ƯU TIÊN XỬ LÝ ZERO-DAY ĐANG BỊ KHAI THÁC
Bản tin và cập nhật/2 phút đọc

BẢN TIN 13/08/2026: MICROSOFT VÁ 421 LỖ HỔNG: DOANH NGHIỆP CẦN ƯU TIÊN XỬ LÝ ZERO-DAY ĐANG BỊ KHAI THÁC

13 tháng 8, 2026•ICS Cyber Security•Cập nhật 14 tháng 8, 2026

Ngày 11/08/2026, Microsoft phát hành bản cập nhật bảo mật tháng 8, xử lý 421 lỗ hổng. Trong đó, CVE-2026-68820 là zero-day đã bị khai thác, có thể giúp kẻ tấn công nâng quyền lên mức SYSTEM trên thiết bị Windows bị ảnh hưởng. Doanh nghiệp cần ưu tiên cập nhật các hệ thống quan trọng, kiểm soát chặt quyền quản trị và giám sát các dấu hiệu nâng quyền bất thường.

Hình minh họa cho bài viết: BẢN TIN 13/08/2026:
MICROSOFT VÁ 421 LỖ HỔNG: DOANH NGHIỆP CẦN ƯU TIÊN XỬ LÝ ZERO-DAY ĐANG BỊ KHAI THÁC
Mục lục 2 mục
Doanh nghiệp cần làm gì?ĐĂNG KÝ TƯ VẤN CÙNG ICS
Trong bài viếtDoanh nghiệp cần làm gì?ĐĂNG KÝ TƯ VẤN CÙNG ICSTrao đổi với ICS

Ngày 11/08/2026, Microsoft phát hành bản cập nhật bảo mật tháng 8, xử lý 421 lỗ hổng trên Windows và các sản phẩm liên quan.

Đáng chú ý, bản cập nhật bao gồm CVE-2026-68820 - lỗ hổng zero-day trong Windows Ancillary Function Driver for WinSock (afd.sys) đã bị khai thác thực tế. Lỗ hổng này có thể giúp kẻ tấn công đã có quyền truy cập ban đầu nâng đặc quyền lên mức SYSTEM, từ đó kiểm soát sâu hơn thiết bị bị ảnh hưởng.

Sự việc một lần nữa cho thấy: nhiều cuộc tấn công không bắt đầu bằng việc “phá vỡ” toàn bộ hệ thống. Kẻ tấn công thường tìm một điểm truy cập ban đầu, sau đó khai thác lỗ hổng để tăng quyền, di chuyển ngang và tiếp cận dữ liệu quan trọng.

Doanh nghiệp cần làm gì?

Ưu tiên cập nhật hệ thống quan trọng
Rà soát các máy chủ, thiết bị đầu cuối và tài khoản quản trị đang sử dụng Windows để xác định phạm vi cần cập nhật.

Kiểm soát quyền quản trị
Áp dụng nguyên tắc đặc quyền tối thiểu, hạn chế sử dụng tài khoản admin cho các tác vụ thường ngày và thường xuyên rà soát quyền truy cập.

Theo dõi dấu hiệu bất thường
Tăng cường giám sát hành vi nâng quyền, đăng nhập bất thường và hoạt động đáng ngờ trên thiết bị đầu cuối.

Bản vá chỉ có giá trị khi được triển khai đúng lúc.
Quản lý bản vá không phải việc định kỳ - đó là một năng lực phòng thủ liên tục.

ĐĂNG KÝ TƯ VẤN CÙNG ICS

ICS hỗ trợ doanh nghiệp đánh giá rủi ro, xây dựng quy trình quản lý lỗ hổng và tăng cường năng lực bảo vệ hệ thống trước các mối đe dọa mới.

Nguồn: Microsoft August 2026 Patch Tuesday, tổng hợp bởi SecurityWeek.


Tin mới
Bản tin và cập nhật · 14 thg 8, 2026BẢN TIN 14/08/2026: CẢNH BÁO GUNRA RANSOMWARE: TẤN CÔNG KÉP, RỦI RO KÉPGóc nhìn chuyên môn · 13 thg 8, 20263 HIỂU LẦM KHIẾN DOANH NGHIỆP TRÌ HOÃN BẢO VỆ DỮ LIỆU
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 12 thg 8, 2026

BẢN TIN 12/08/2026: WIZ PHÁT HIỆN LỖ HỔNG AZURE COSMOS DB: RỦI RO CÓ THỂ ẢNH HƯỞNG HÀNG NGHÌN DOANH NGHIỆP

02
Bản tin và cập nhật · 14 thg 8, 2026

BẢN TIN 14/08/2026: CẢNH BÁO GUNRA RANSOMWARE: TẤN CÔNG KÉP, RỦI RO KÉP

03
Bản tin và cập nhật · 11 thg 8, 2026

Cảnh báo CVE-2026-35273: Oracle PeopleSoft Enterprise PeopleTools đang bị khai thác