BẢN TIN HÀNG NGÀY
Microsoft: Bản cập nhật tháng 8 gây lỗi in ấn và xuất PDF trong ứng dụng WPF
Bản tin hôm nay đề cập đến lỗ hổng nghiêm trọng trong việc đặt lại mật khẩu Keycloak, việc phát tán phần mềm độc hại thông qua ClickFix và hoạt động gián điệp mạng nhắm vào Myanmar.
5 tin tức4 phút đọc

Các rủi ro về bảo mật danh tính và các chiến thuật tấn công phi kỹ thuật (social engineering) đang là những mối đe dọa hàng đầu trong các bản cập nhật hiện nay. Các tổ chức đang sử dụng máy chủ quản lý danh tính Keycloak cần phải vá lỗi khẩn cấp do một lỗ hổng xác thực cho phép đặt lại mật khẩu mà không cần xác thực người dùng.
Trong khi đó, các tác nhân đe dọa tiếp tục lợi dụng tương tác người dùng với các thủ đoạn kỹ thuật xã hội ClickFix để triển khai các phần mềm tải và đánh cắp thông tin, đồng thời các chiến dịch gián điệp mạng nhắm mục tiêu vào cơ sở hạ tầng chính phủ bằng các cửa hậu tùy chỉnh.
Lỗ hổng nghiêm trọng trong tính năng đặt lại mật khẩu của Keycloak có thể cho phép kẻ tấn công không cần xác thực chiếm đoạt bất kỳ tài khoản nào.
Red Hat và Keycloak đã vá lỗi CVE-2026-18963, một lỗ hổng xác thực trạng thái không chính xác nghiêm trọng trong quy trình đặt lại thông tin đăng nhập của Keycloak, cho phép kẻ tấn công từ xa không được xác thực buộc phải đặt lại mật khẩu và chiếm đoạt bất kỳ tài khoản nào.
- Tại sao điều này quan trọng
- Kẻ tấn công không cần xác thực có thể giành quyền truy cập hoàn toàn vào tài khoản người dùng và quản trị viên trên các máy chủ định danh Keycloak mã nguồn mở dễ bị tổn thương hoặc các phiên bản Keycloak do Red Hat xây dựng.
- Nên làm gì
- Cập nhật Keycloak từ nguồn gốc lên phiên bản 26.7.2, hoặc bản dựng Keycloak của Red Hat lên phiên bản 26.4.15 hoặc 26.6.6.
WordlistLoader phát tán Amatera thông qua ClickFix, SynkLoader đánh cắp mật khẩu Windows.
Các nhà nghiên cứu đã phát hiện ra hai trình tải phần mềm độc hại, WordlistLoader và SynkLoader. WordlistLoader phát tán Amatera Stealer thông qua các chiến dịch ClearFake sử dụng thủ đoạn ClickFix, lừa người dùng thực thi các lệnh độc hại thông qua hộp thoại Chạy của Windows.
- Tại sao điều này quan trọng
- Người dùng bị dụ dỗ chạy các lệnh sao chép từ clipboard có thể làm lộ thông tin đăng nhập hệ thống và tạo điều kiện cho tin tặc xâm nhập vào các nhóm mã độc tống tiền.
Chiến dịch QUICSILVER nhắm mục tiêu vào Chính phủ và Bộ Công nghệ Thông tin Myanmar bằng cửa hậu QUICAgent.
Seqrite Labs đã phát hiện ra Chiến dịch QUICSILVER, một chiến dịch gián điệp liên quan đến một nhóm tin tặc có liên hệ với Trung Quốc, nhắm mục tiêu vào chính phủ và lĩnh vực CNTT của Myanmar. Hoạt động này sử dụng các thư mời tốt nghiệp giả mạo bên trong các tập tin VHD để phát tán phần mềm độc hại Go có tên QUICAgent.
Microsoft: Bản cập nhật tháng 8 gây lỗi in ấn và xuất PDF trong ứng dụng WPF
Microsoft đã xác nhận rằng các bản cập nhật .NET Framework được phát hành trong bản vá lỗi tháng 8 năm 2026 đang gây ra lỗi in ấn và xuất PDF trong các ứng dụng WPF.
- Tại sao điều này quan trọng
- Các tổ chức sử dụng ứng dụng WPF tùy chỉnh hoặc ứng dụng doanh nghiệp có thể gặp phải sự gián đoạn hoạt động khi in tài liệu hoặc tạo bản xuất PDF.
Vận chuyển lượng mã AI nhiều hơn khả năng bảo mật của bạn? Xem cách kiểm soát nợ khắc phục sự cố
Việc áp dụng nhanh chóng các trợ lý lập trình AI đang thúc đẩy việc tích hợp các thư viện mã nguồn mở, tạo ra gánh nặng khắc phục sự cố bảo mật khi các nhóm bảo mật phải vật lộn để xem xét các gói phần mềm mới trên quy mô lớn.
Điểm chính
- Cập nhật Keycloak lên phiên bản 26.7.2 hoặc RHBK lên phiên bản 26.4.15 và 26.6.6 để vá lỗi CVE-2026-18963.
- Microsoft xác nhận bản cập nhật .NET Framework tháng 8 đã gây ra lỗi in ấn và xuất PDF trong các ứng dụng WPF.