Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. Phát hiện nhiều lỗ hổng bảo mật trên Microsoft Edge (CVE-2026-3536 – CVE-2026-3545)
Bản tin và cập nhật/2 phút đọc

Phát hiện nhiều lỗ hổng bảo mật trên Microsoft Edge (CVE-2026-3536 – CVE-2026-3545)

9 tháng 3, 2026•ICS Cyber Security

Nhiều lỗ hổng bảo mật đã được phát hiện trong trình duyệt Microsoft Edge do Microsoft phát triển. Các lỗ hổng này có thể bị kẻ tấn công từ xa khai thác để thực thi mã tùy ý, gây tấn công từ chối dịch vụ (DoS), vượt qua cơ chế bảo mật, thay đổi dữ liệu hoặc làm rò rỉ thông tin nhạy cảm trên hệ thống của người dùng. Các lỗ hổng được định danh từ CVE-2026-3536 đến CVE-2026-3545 và ảnh hưởng đến các phiên bản Microsoft Edge trước 145.0.3800.97.

Hình minh họa cho bài viết: Phát hiện nhiều lỗ hổng bảo mật trên Microsoft Edge (CVE-2026-3536 – CVE-2026-3545)
Mục lục 9 mục
Thông tin tổng quanPhân tích rủi roThực thi mã tùy ý từ xa (Remote Code Execution – RCE)Tấn công từ chối dịch vụ (Denial of Service – DoS)Vượt qua cơ chế bảo mậtRò rỉ hoặc thay đổi dữ liệuPhiên bản bị ảnh hưởngKhuyến nghịTài liệu tham khảo
Trong bài viếtThông tin tổng quanPhân tích rủi roThực thi mã tùy ý từ xa (Remote Code Execution – RCE)Tấn công từ chối dịch vụ (Denial of Service – DoS)Vượt qua cơ chế bảo mậtRò rỉ hoặc thay đổi dữ liệuPhiên bản bị ảnh hưởngKhuyến nghịTài liệu tham khảoTrao đổi với ICS

Thông tin tổng quan

  • Thời gian công bố: 10/03/2026
  • Phân loại: Lỗ hổng bảo mật ứng dụng
  • Sản phẩm bị ảnh hưởng: Microsoft Edge
  • Nhà phát triển: Microsoft
  • Mức độ rủi ro: Trung bình

Theo thông tin từ Microsoft, nhiều lỗ hổng đã được phát hiện trong các thành phần xử lý nội dung của trình duyệt Edge. Các lỗ hổng này có thể bị khai thác khi người dùng truy cập vào các trang web độc hại hoặc nội dung web được thiết kế đặc biệt.

Nếu bị khai thác thành công, kẻ tấn công có thể thực hiện các hành vi trái phép trên hệ thống của nạn nhân.

Phân tích rủi ro

Các lỗ hổng trong Microsoft Edge có thể dẫn đến nhiều tác động bảo mật nghiêm trọng như:

Thực thi mã tùy ý từ xa (Remote Code Execution – RCE)

Kẻ tấn công có thể chèn mã độc thông qua các trang web được thiết kế đặc biệt. Khi người dùng truy cập trang web này bằng trình duyệt Edge bị ảnh hưởng, mã độc có thể được thực thi trên hệ thống.

Tấn công từ chối dịch vụ (Denial of Service – DoS)

Một số lỗ hổng có thể khiến trình duyệt bị treo hoặc ngừng hoạt động, gây gián đoạn trải nghiệm người dùng hoặc ảnh hưởng đến các hệ thống phụ thuộc vào trình duyệt.

Vượt qua cơ chế bảo mật

Các lỗ hổng có thể cho phép tin tặc vượt qua một số cơ chế bảo vệ của trình duyệt, từ đó tăng khả năng kiểm soát hệ thống.

Rò rỉ hoặc thay đổi dữ liệu

Trong một số trường hợp, kẻ tấn công có thể truy cập, thay đổi hoặc làm lộ thông tin nhạy cảm của người dùng.

Phiên bản bị ảnh hưởng

Các phiên bản của Microsoft Edge trước 145.0.3800.97 có thể bị ảnh hưởng bởi các lỗ hổng nói trên.

Khuyến nghị

Để giảm thiểu nguy cơ bị khai thác lỗ hổng, người dùng và quản trị viên hệ thống nên:

  • Cập nhật Microsoft Edge lên phiên bản mới nhất do Microsoft phát hành.
  • Hạn chế truy cập các trang web không đáng tin cậy.
  • Thường xuyên cập nhật hệ điều hành và các phần mềm liên quan.
  • Triển khai các giải pháp bảo mật endpoint và giám sát truy cập web trong môi trường doanh nghiệp.

Tài liệu tham khảo

  • https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security
  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-3545
Tin mới
Bản tin và cập nhật · 4 thg 9, 2026TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾUBản tin và cập nhật · 3 thg 9, 2026BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 4 thg 9, 2026

TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU

02
Bản tin và cập nhật · 3 thg 9, 2026

BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.

03
Bản tin và cập nhật · 2 thg 9, 2026

BẢN TIN NGÀY 02/09/2026: VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI