BẢN TIN HÀNG NGÀY
Các lỗ hổng bảo mật Zero-Day của SonicWall SMA 1000, tấn công chiếm quyền điều khiển giao thức BGP của Virtualizor và Trojan StreamRat.
Bản tin hôm nay đề cập đến các lỗ hổng bảo mật chưa được vá (zero-day) đang hoạt động trên thiết bị VPN SonicWall, việc chiếm quyền điều khiển giao thức BGP để phát tán các bản cập nhật Virtualizor độc hại, và quảng cáo Meta phân phối phần mềm độc hại StreamRat dành cho Android.
5 tin tức4 phút đọc

Hiện nay, cơ sở hạ tầng trọng yếu và chuỗi cung ứng phần mềm đang trở thành mục tiêu tấn công tích cực. Kẻ tấn công hiện đang kết hợp hai lỗ hổng bảo mật zero-day mới được phát hiện trong các thiết bị dòng SonicWall SMA 1000 để thực hiện mã độc từ xa. Các quản trị viên an ninh mạng quản lý các thiết bị này cần ưu tiên áp dụng các bản vá lỗi từ nhà cung cấp ngay lập tức.
Trong khi đó, an ninh mạng di động dành cho người tiêu dùng và doanh nghiệp đang bị thách thức khi các chiến dịch quảng cáo của Meta đẩy mạnh phát tán StreamRat, một loại mã độc Trojan ngân hàng Android mới có khả năng chiếm quyền kiểm soát hoàn toàn thiết bị sau khi được cấp quyền truy cập.
Tấn công chiếm quyền điều khiển BGP cung cấp bản cập nhật Virtualizor độc hại, thiết lập quyền truy cập root lâu dài.
Các tác nhân đe dọa đã thực hiện một cuộc tấn công chiếm quyền điều khiển giao thức BGP nhắm vào lưu lượng truy cập Softaculous để phát tán gói cập nhật Virtualizor độc hại trong khoảng thời gian từ ngày 28 đến ngày 30 tháng 8, dẫn đến việc xâm phạm quyền quản trị hệ thống máy chủ.
- Tại sao điều này quan trọng
- Các nhà điều hành hypervisor Virtualizor phải đối mặt với nguy cơ xâm phạm quyền root cấp máy chủ và khả năng duy trì quyền đó trên toàn bộ cơ sở hạ tầng bị ảnh hưởng mà không có danh sách rõ ràng các phiên bản phần mềm bị ảnh hưởng.
Kẻ tấn công khai thác hai lỗ hổng bảo mật chưa được vá (zero-day) của thiết bị SonicWall SMA 1000, có thể tạo thành một chuỗi tấn công.
SonicWall đã phát hành các bản cập nhật bảo mật để khắc phục hai lỗ hổng bảo mật ảnh hưởng đến thiết bị VPN dòng Secure Mobile Access (SMA) 1000 của hãng, vốn đã bị khai thác trong các cuộc tấn công zero-day.
- Tại sao điều này quan trọng
- Các tổ chức sử dụng thiết bị dòng SonicWall SMA 1000 đang phải đối mặt với nguy cơ khai thác lỗ hổng bảo mật zero-day, dẫn đến việc thực thi mã từ xa mà không cần xác thực.
Tài khoản Dropbox bị xâm phạm thông qua lỗ hổng xác minh email của Lenovo.
Các bên không được phép đã truy cập vào một số tài khoản Dropbox được chọn bằng cách lợi dụng lỗ hổng trong quy trình xác minh email của Lenovo để đăng ký các ID Lenovo giả mạo.
- Tại sao điều này quan trọng
- Người dùng dựa vào các dịch vụ xác thực danh tính tích hợp hoặc cơ chế xác minh email của Lenovo có nguy cơ bị lộ dữ liệu tài khoản Dropbox nhạy cảm mà không được phép.
Phần mềm độc hại StreamRat Android có thể đẩy quảng cáo Meta và chiếm quyền kiểm soát gần như hoàn toàn thiết bị.
Một chiến dịch quảng cáo độc hại trên Meta đã nhắm mục tiêu vào người dùng EU bằng các quảng cáo cho một ứng dụng truyền hình trực tuyến giả mạo, ứng dụng này phát tán StreamRat, một phần mềm độc hại ngân hàng dành cho Android có khả năng kiểm soát hoàn toàn thiết bị thông qua các đặc quyền truy cập.
- Tại sao điều này quan trọng
- Người dùng Android cài đặt ứng dụng không chính thức có nguy cơ bị ghi lại toàn bộ thao tác bàn phím, đánh cắp thông tin đăng nhập và bị nhà mạng kiểm soát hoàn toàn thiết bị di động.
Làm thế nào để bảo mật AI trong doanh nghiệp: Từ giai đoạn triển khai đến khả năng ứng phó sự cố
Một cuộc khảo sát 600 nhà lãnh đạo cấp cao về CNTT và an ninh cho thấy, trong khi gần một phần ba tích cực sử dụng AI trong các hoạt động an ninh, thì 73% cho biết tổ chức của họ chưa sẵn sàng để xử lý một cuộc tấn công mạng quy mô lớn.
Điểm chính
- Hãy cập nhật ngay lập tức các thiết bị SonicWall SMA 1000 series để khắc phục các lỗ hổng bảo mật zero-day đang hoạt động CVE-2026-83548 và CVE-2026-83549.
- Chạy Virtualizor Patch 9 Security Analyzer và xoay vòng thông tin đăng nhập API sau một cuộc tấn công chiếm quyền điều khiển BGP đã tiêm các bản cập nhật hypervisor độc hại.
- Lỗ hổng tạo ID Lenovo giả mạo thông qua xác minh email đã cho phép truy cập trái phép vào một số tài khoản Dropbox.
- Phần mềm độc hại StreamRat dành cho Android đã xâm nhập hơn 570.000 tài khoản Meta tại EU bằng cách sử dụng quảng cáo độc hại để dụ dỗ người dùng cấp quyền truy cập.