Ngày 11/08/2026, Microsoft phát hành bản cập nhật bảo mật tháng 8, xử lý 421 lỗ hổng trên Windows và các sản phẩm liên quan.
Đáng chú ý, bản cập nhật bao gồm CVE-2026-68820 - lỗ hổng zero-day trong Windows Ancillary Function Driver for WinSock (afd.sys) đã bị khai thác thực tế. Lỗ hổng này có thể giúp kẻ tấn công đã có quyền truy cập ban đầu nâng đặc quyền lên mức SYSTEM, từ đó kiểm soát sâu hơn thiết bị bị ảnh hưởng.
Sự việc một lần nữa cho thấy: nhiều cuộc tấn công không bắt đầu bằng việc “phá vỡ” toàn bộ hệ thống. Kẻ tấn công thường tìm một điểm truy cập ban đầu, sau đó khai thác lỗ hổng để tăng quyền, di chuyển ngang và tiếp cận dữ liệu quan trọng.
Doanh nghiệp cần làm gì?
Ưu tiên cập nhật hệ thống quan trọng
Rà soát các máy chủ, thiết bị đầu cuối và tài khoản quản trị đang sử dụng Windows để xác định phạm vi cần cập nhật.
Kiểm soát quyền quản trị
Áp dụng nguyên tắc đặc quyền tối thiểu, hạn chế sử dụng tài khoản admin cho các tác vụ thường ngày và thường xuyên rà soát quyền truy cập.
Theo dõi dấu hiệu bất thường
Tăng cường giám sát hành vi nâng quyền, đăng nhập bất thường và hoạt động đáng ngờ trên thiết bị đầu cuối.
Bản vá chỉ có giá trị khi được triển khai đúng lúc.
Quản lý bản vá không phải việc định kỳ - đó là một năng lực phòng thủ liên tục.
ĐĂNG KÝ TƯ VẤN CÙNG ICS
ICS hỗ trợ doanh nghiệp đánh giá rủi ro, xây dựng quy trình quản lý lỗ hổng và tăng cường năng lực bảo vệ hệ thống trước các mối đe dọa mới.
Nguồn: Microsoft August 2026 Patch Tuesday, tổng hợp bởi SecurityWeek.

