BẢN TIN HÀNG NGÀY
Tin tặc đột nhập TrueConf để cài đặt mã độc Trojan vào các trình cài đặt máy khách.
Bản tin an ninh hôm nay đề cập đến lỗ hổng bảo mật zero-day đang hoạt động của Metabase, các bản vá lỗi bắt buộc cho N-able, trình cài đặt TrueConf bị cài cửa hậu, các lỗ hổng CSS trong webmail và các rủi ro khi bị chèn mã độc vào lời nhắc của Atlassian Rovo.
5 tin tức5 phút đọc

Cơ sở hạ tầng trọng yếu và phần mềm doanh nghiệp đang đối mặt với nguy cơ bị tấn công cao hơn khi tin tặc tích cực khai thác các lỗ hổng bảo mật chưa được vá (zero-day vulnerabilities) và xâm phạm các kênh phân phối. Quản trị viên hệ thống và nhân viên an ninh phải ưu tiên vá lỗi ngay lập tức cho các công cụ giám sát và phân tích nghiệp vụ cấp quyền cao.
Bên cạnh các lỗ hổng bảo mật phía máy chủ, tính toàn vẹn phần mềm phía máy khách và quy trình làm việc có sự hỗ trợ của trí tuệ nhân tạo đang mở rộng các hướng tấn công. Các tổ chức vận hành nền tảng tự lưu trữ hoặc sử dụng trợ lý tích hợp cần đánh giá các giới hạn đầu vào và kiểm soát truy cập ứng dụng để ngăn chặn việc đánh cắp dữ liệu trái phép.
Lỗ hổng bảo mật Zero-Day của Metabase bị khai thác trong thực tế, cho phép truy cập quản trị viên mà không cần xác thực.
Metabase đã cảnh báo rằng một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến gói phần mềm phân tích kinh doanh và trực quan hóa dữ liệu của họ đã bị khai thác trên thực tế như một lỗ hổng zero-day.
- Tại sao điều này quan trọng
- Việc triển khai Metabase tự lưu trữ tiềm ẩn rủi ro bị xâm phạm quyền quản trị hoàn toàn, cho phép kẻ tấn công trích xuất thông tin đăng nhập cơ sở dữ liệu được kết nối và đánh cắp dữ liệu doanh nghiệp.
- Nên làm gì
- Hãy áp dụng ngay các bản vá bảo mật Metabase cho tất cả các triển khai tự lưu trữ.
Tin tặc đột nhập TrueConf để cài đặt mã độc Trojan vào các trình cài đặt máy khách.
Nhóm tin tặc The Head Mare đã khai thác các lỗ hổng bảo mật trong các máy chủ hội nghị truyền hình TrueConf chưa được vá lỗi. Những kẻ tấn công thay thế các trình cài đặt ứng dụng khách hợp pháp được lưu trữ trên máy chủ bằng các phiên bản bị nhiễm mã độc được thiết kế để cài đặt cửa hậu vào thiết bị của người dùng khi kết nối.
- Tại sao điều này quan trọng
- Các tổ chức tự quản lý máy chủ TrueConf có nguy cơ bị xâm nhập vào các thiết bị đầu cuối nội bộ do tải xuống các tệp cài đặt máy khách bị nhiễm virus.
- Nên làm gì
- Hãy vá lỗi máy chủ TrueConf ngay lập tức và xác minh tính toàn vẹn của các tệp nhị phân trình cài đặt máy khách được lưu trữ trên nền tảng này.
Atlassian Rovo có thể bị lừa gửi dữ liệu Jira và Confluence cho kẻ tấn công.
Atlassian Rovo chứa các lỗ hổng cho phép chèn lời nhắc gián tiếp và thao tác tham số. Kẻ tấn công có thể đánh lừa trợ lý AI bằng cách sử dụng nội dung tệp độc hại hoặc tham số URL rovoChatPrompt để âm thầm đánh cắp dữ liệu Jira và Confluence sang máy chủ bên ngoài mà không cần sự đồng ý của người dùng.
- Tại sao điều này quan trọng
- Người dùng doanh nghiệp sử dụng Atlassian Rovo đang phải đối mặt với nguy cơ bị đánh cắp dữ liệu nhạy cảm từ Jira và Confluence một cách âm thầm, dữ liệu này chỉ có thể truy cập được theo quyền hạn tài khoản của họ.
N-able phát hành bản vá lỗi N-central Hotfix 2 khi kẻ tấn công xâm nhập vào các hệ thống được quản lý và duy trì hoạt động.
N-able đã phát hành bản vá lỗi Hotfix 2 cho N-central để đối phó với các hoạt động tấn công đang diễn ra. Kẻ tấn công đã khai thác lỗ hổng CVE-2026-18577, một lỗi phát sinh từ bản vá chưa hoàn chỉnh cho CVE-2026-18556, để truy cập trái phép vào các môi trường được quản lý và thiết lập quyền duy trì hoạt động.
Các cuộc tấn công CSS mới có thể phá vỡ hệ thống phòng thủ của webmail để đánh cắp mật khẩu và mã thông báo.
Nghiên cứu bảo mật được trình bày tại Black Hat USA 2026 cho thấy các kỹ thuật tấn công dựa trên CSS nhắm vào các nhà cung cấp dịch vụ webmail lớn, bao gồm Outlook và Gmail. Nội dung email độc hại có thể thoát khỏi môi trường bảo mật (sandbox) để chiếm đoạt các phần tử giao diện người dùng, đánh cắp mã thông báo phiên và thu thập mật khẩu người dùng.
- Tại sao điều này quan trọng
- Người dùng các ứng dụng webmail dễ bị tấn công giả mạo giao diện và đánh cắp thông tin đăng nhập chỉ bằng cách mở các email HTML độc hại.
Điểm chính
- Hãy vá lỗi ngay lập tức các phiên bản Metabase tự lưu trữ để khắc phục lỗ hổng bảo mật SQL injection chưa được xác thực với điểm CVSS 10.0.
- Áp dụng bản vá lỗi N-able N-central Hotfix 2 để giảm thiểu việc khai thác tích cực lỗ hổng CVE-2026-18577 trên các hệ thống được quản lý.
- Các ứng dụng email và Rovo của Atlassian đối mặt với nguy cơ rò rỉ dữ liệu thông qua việc chèn lệnh nhắc nhở và vượt qua ranh giới CSS.