BẢN TIN HÀNG NGÀY
Lỗ hổng SQL trong cPanel, phép cộng N-able KEV và các cuộc tấn công DOUBLECUP Loader.
Buổi thuyết trình hôm nay đề cập đến việc leo thang đặc quyền nghiêm trọng trong cPanel, khai thác lỗ hổng N-able đang hoạt động, rủi ro quy trình làm việc của Google AI và việc triển khai phần mềm độc hại DOUBLECUP.
5 tin tức5 phút đọc

Các công cụ quản lý máy chủ và cơ sở hạ tầng trọng yếu hiện đang đối mặt với nguy cơ bị tấn công nghiêm trọng sau các báo cáo về việc khai thác lỗ hổng và các lỗi leo thang đặc quyền nghiêm trọng. Các thành phần quản lý đặc quyền cao tiếp tục là mục tiêu hàng đầu cho việc di chuyển ngang và chiếm quyền kiểm soát hệ thống.
Các quản trị viên hệ thống và nhóm bảo mật quản lý môi trường lưu trữ hoặc nền tảng giám sát từ xa phải ưu tiên vá lỗi ngay lập tức. Việc kiểm soát phạm vi truy cập xung quanh các bot tự động, trình chạy CI/CD và các vectơ thực thi phía máy khách cũng cần được xem xét khẩn cấp.
Lỗ hổng nghiêm trọng mới trong cPanel có thể cho phép khách hàng dịch vụ lưu trữ chạy SQL với quyền quản trị cơ sở dữ liệu.
cPanel đã vá một lỗ hổng nghiêm trọng (CVE-2026-58048) ảnh hưởng đến cPanel & WHM và WP Squared. Lỗ hổng này cho phép khách hàng sử dụng dịch vụ lưu trữ đã được xác thực có quyền truy cập MySQL/MariaDB thực thi các lệnh cơ sở dữ liệu với quyền quản trị root, có khả năng dẫn đến việc hệ điều hành bị xâm phạm hoàn toàn.
- Tại sao điều này quan trọng
- Các nhà cung cấp dịch vụ lưu trữ web và quản trị viên máy chủ có nguy cơ bị leo thang đặc quyền, trong đó các tài khoản người dùng độc hại hoặc bị xâm nhập có thể giành được quyền truy cập gốc vào cơ sở dữ liệu.
- Nên làm gì
- Cập nhật cPanel & WHM lên phiên bản 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 hoặc WP Squared lên phiên bản 138.1.6.
Google xóa 3 quy trình làm việc ADK AI sau khi sự cố độc hại trên GitHub có thể kích hoạt tác nhân đặc quyền.
Google đã xóa ba quy trình làm việc của tác nhân AI khỏi kho lưu trữ Python của Bộ công cụ phát triển tác nhân (Agent Development Kit) sau khi các nhà nghiên cứu chứng minh cách các vấn đề công khai trên GitHub có thể thao túng tác nhân phân loại để thực hiện các hành động có đặc quyền. Lỗ hổng này cho phép chèn lời nhắc để lạm dụng danh tính bot đáng tin cậy nhằm thực thi mã tùy ý trong các trình chạy CI.
- Tại sao điều này quan trọng
- Các nhóm phát triển sử dụng các tác nhân AI tự động trong quy trình CI/CD có nguy cơ bị tấn công gián tiếp bằng cách chèn mã nhắc lệnh, đánh cắp mã thông báo và xâm phạm tài khoản dịch vụ đám mây.
DOUBLECUP sử dụng ClickFix và ảnh PNG được lưu trong bộ nhớ cache để phân phối CountLoader và DeviceManager RAT.
Một phần mềm tải dưới dạng dịch vụ (loader-as-a-service) mới của Nga có tên DOUBLECUP dựa vào các chiêu trò lừa đảo xã hội ClickFix để lưu trữ các hình ảnh PNG ẩn mã trong bộ nhớ cache của trình duyệt. Phần mềm độc hại ẩn này giải mã CountLoader và một loại trojan truy cập từ xa mới, DeviceManager, bằng cách sử dụng một thuật toán mã hóa tùy chỉnh được liên kết với địa chỉ IP công cộng của nạn nhân.
- Tại sao điều này quan trọng
- Người dùng cuối trên Windows và macOS dễ bị tấn công bởi phần mềm độc hại lây lan lén lút, né tránh sự phát hiện bằng cách lưu trữ các dữ liệu được mã hóa trong bộ nhớ cục bộ của trình duyệt.
CISA bổ sung lỗ hổng N-able N-central bị khai thác vào KEV sau khi khách hàng tiết lộ thông tin.
Hoa Kỳ
- Tại sao điều này quan trọng
- Các nhà cung cấp dịch vụ quản lý và đội ngũ CNTT sử dụng N-able N-central phải đối mặt với việc bị chiếm quyền quản trị hoàn toàn, khiến tất cả các thiết bị đầu cuối của khách hàng phía hạ nguồn đều có nguy cơ bị truy cập trái phép.
- Nên làm gì
- Cập nhật ngay lập tức các phiên bản N-able N-central lên phiên bản 2026.3 HF1.
Khi Vibe Hacking biến AI thành hacker tập sự mà mọi kẻ thù luôn mong muốn
Trí tuệ nhân tạo tạo sinh (Generative AI) đang làm thay đổi mô hình năng lực của kẻ tấn công, cho phép các tác nhân đe dọa có kỹ năng thấp hơn thu hẹp khoảng cách về kiến thức kỹ thuật. Kẻ tấn công tận dụng AI để đẩy nhanh quá trình nghiên cứu bảo mật, giải thích các khái niệm, tạo mã độc hại, khắc phục lỗi thực thi và điều chỉnh các kỹ thuật công khai cho môi trường mục tiêu.
- Tại sao điều này quan trọng
- Các tổ chức phải chuẩn bị cho sự gia tăng số lượng các cuộc tấn công mạng tinh vi từ các tác nhân đe dọa ít kinh nghiệm hơn, sử dụng trí tuệ nhân tạo để tăng cường khả năng tấn công của chúng.
- Nên làm gì
- Xem xét lại các phương án phòng thủ và mô hình mối đe dọa để tính đến phạm vi rộng hơn của các tác nhân đe dọa được hỗ trợ bởi trí tuệ nhân tạo.
Điểm chính
- Hãy vá lỗi cPanel và WHM ngay lập tức để khắc phục lỗ hổng bảo mật CVE-2026-58048, cho phép người dùng đã xác thực thực thi các câu lệnh SQL với quyền root.
- Cập nhật N-able N-central lên phiên bản 2026.3 HF1 để giảm thiểu các nỗ lực vượt qua xác thực CVE-2026-18577.