⚡ Điểm tin tuần: Zero-Day của Cisco, RCE trong AI Agent, Tấn công ClickFix và Chiếm quyền trình duyệt

Một trình duyệt. Một plugin. Một gói phần mềm. Một màn hình đăng nhập. Những thứ bình thường đó chính là vấn đề của tuần này. Rắc rối liên tục xuất hiện bên trong những thứ mà mọi người vốn đã tin tưởng: mã nguồn đi chệch hướng, các payload cũ quay trở lại, hệ thống bị lộ lọt, kiểm tra lỏng lẻo, các bản vá giả mạo và các lộ trình tấn công trông có vẻ quá dễ dàng. Ngay cả khía cạnh nghiên cứu cũng đang trở nên lộn xộn với nhiều phát hiện hơn, nhiều tự động hóa hơn nhưng không phải lúc nào cũng rõ ràng hơn.
Weekly Recap Cybersecurity

Một trình duyệt. Một plugin. Một gói phần mềm. Một màn hình đăng nhập. Những thứ bình thường đó chính là vấn đề của tuần này.

Rắc rối liên tục xuất hiện bên trong những thứ mà mọi người vốn đã tin tưởng: mã nguồn đi chệch hướng, các payload cũ quay trở lại, hệ thống bị lộ lọt, kiểm tra lỏng lẻo, các bản vá giả mạo và các lộ trình tấn công trông có vẻ quá dễ dàng. Ngay cả khía cạnh nghiên cứu cũng đang trở nên lộn xộn với nhiều phát hiện hơn, nhiều tự động hóa hơn nhưng không phải lúc nào cũng rõ ràng hơn.

Không cần quá kịch tính. Chỉ là rất nhiều "cánh cửa nhỏ" đang bị bỏ ngỏ. Dưới đây là những gì đã xảy ra.

⚡ Mối đe dọa của tuần

Cisco cảnh báo về lỗ hổng ISE Auth Bypass đang bị khai thác tích cực — Cisco đã cảnh báo về một lỗi bảo mật nghiêm trọng mới ảnh hưởng đến Identity Services Engine (ISE) đang bị khai thác trong thực tế. Lỗ hổng này, được theo dõi là CVE-2026-76460 (điểm CVSS: 10.0), có thể cho phép kẻ tấn công từ xa, không cần xác thực, vượt qua cơ chế xác thực. Cisco cho biết: "Lỗ hổng này là do kiểm soát xác thực không đủ trên một API endpoint. Kẻ tấn công có thể khai thác bằng cách gửi một yêu cầu được tạo đặc biệt đến API endpoint bị ảnh hưởng. Khai thác thành công có thể cho phép kẻ tấn công giành quyền truy cập trái phép vào thiết bị bằng cách bỏ qua giao diện quản lý dựa trên web."

🔔 Tin tức hàng đầu

  • Hoa Kỳ thu giữ các tên miền NightmareStresser liên quan đến tấn công DDoS — Một chiến dịch được tòa án Hoa Kỳ ủy quyền đã thu giữ hai tên miền liên quan đến NightmareStresser, một dịch vụ cung cấp thuê tấn công từ chối dịch vụ phân tán (DDoS). NightmareStresser được đánh giá là đã được sử dụng để thực hiện hàng trăm nghìn cuộc tấn công DDoS thực tế hoặc cố ý nhắm vào các nạn nhân trên khắp thế giới kể từ năm 2022, bao gồm các tổ chức giáo dục, cơ quan chính phủ và nền tảng chơi game.
  • Sử dụng Claude để tấn công OpenAI — Hacktron cho biết họ đã sử dụng Claude Opus 5 của Anthropic để chuỗi hai lỗ hổng nghiêm trọng – một lỗi cấu hình sai SSO trong hạ tầng định danh của OpenAI và một lỗi RCE libheif trong diễn đàn cộng đồng Discourse (CVE-2026-32882) – nhằm giành quyền truy cập trái phép vào tài khoản ChatGPT của nhân viên OpenAI và sau đó truy cập vào các kho lưu trữ nội bộ. Lỗi đã được vá sau 14 giờ kể từ khi báo cáo.
  • Plugin4Shell gây lỗi 0-Click RCE trong các AI Coding Agent — AIR Security đã trình diễn một lỗ hổng có tên Plugin4Shell, cho phép thực thi mã từ xa (RCE) không cần nhấp chuột, vượt qua xác minh SHA-pinning trong bốn AI agent lập trình chính: Claude Code, OpenAI Codex, GitHub Copilot và Google Gemini CLI. Kẻ tấn công kiểm soát kho lưu trữ plugin có thể khiến việc cài đặt trỏ đến mã độc trong khi mã pin vẫn có vẻ hợp lệ.
  • OpenAI tiết lộ các sự cố sai lệch mô hình mới — OpenAI đã công bố sáu trường hợp mới về "hành vi mô hình không mong muốn hoặc đáng lo ngại" xảy ra trong sáu tháng qua, đồng thời chia sẻ một khung làm việc mới để báo cáo, theo dõi và điều tra sự sai lệch của mô hình nhằm cải thiện tính minh bạch.
  • Mã độc ngân hàng KREMLIN chiếm quyền điều khiển Chrome và Edge để đánh cắp thông tin — Một chiến dịch mã độc ngân hàng Brazil mới được phát hiện đang phân phối bộ công cụ mang tên KREMLIN. Hoạt động từ ít nhất tháng 5 năm 2025, kẻ tấn công sử dụng các mồi nhử giả mạo hàng chục ngân hàng Brazil để cài đặt tiện ích mở rộng độc hại trên Google Chrome và Microsoft Edge nhằm đánh cắp thông tin đăng nhập và session token.

🔥 Các CVE xu hướng

Các lỗ hổng xuất hiện hàng tuần và khoảng cách giữa bản vá và khai thác đang thu hẹp nhanh chóng. Đây là những cái tên đáng chú ý: mức độ nghiêm trọng cao, được sử dụng rộng rãi hoặc đã bị thăm dò trong thực tế.

Hãy kiểm tra danh sách, vá những gì bạn có và ưu tiên các lỗi khẩn cấp trước: CVE-2026-58138 (Orkes Conductor), CVE-2026-58704 (Google Pixel), CVE-2026-90894 (ParaShells trên Parallels Desktop), CVE-2026-82079 (Nintendo Switch), CVE-2026-89049 (AWS Systems Manager Agent), CVE-2026-43502 (ZcopyReaper), CVE-2026-80844 (DirtyAH6), và nhiều lỗ hổng khác ảnh hưởng đến Apple, Google Chrome, Mozilla Firefox, Cisco, và Okta.

🎥 Hội thảo trực tuyến về An ninh mạng

📰 Vòng quanh thế giới mã

  • Google Doc dẫn đến tấn công ClickFix — Huntress tiết lộ chi tiết về một cuộc tấn công ClickFix nhắm vào nhà nghiên cứu bảo mật thông qua một tệp Google Doc chứa sidebar tùy chỉnh. Sidebar này hiển thị thông báo lỗi giải mã giả để lừa người dùng chạy các lệnh PowerShell độc hại hoặc tải xuống mã độc AMOS trên macOS.
  • Tấn công chuỗi cung ứng Brevo tiêm mã ClickFix — Nền tảng Brevo đã trở thành nạn nhân của một cuộc tấn công chuỗi cung ứng khiến mã độc bị tiêm vào hơn 100,000 trang web của khách hàng thông qua Cloudflare Worker bị chiếm quyền.
  • Chiến dịch đánh cắp tiền điện tử lạm dụng Google Visualization API — Một chiến dịch mới sử dụng Google Visualization API để làm trung tâm điều khiển (C2), lấy mã JavaScript độc hại từ Google Sheets và tiêm vào phiên trình duyệt của nạn nhân.
  • Mã độc Shai-Hulud tái xuất sau 111 ngày — Aikido Security phát hiện 4 gói npm chứa sâu Shai-Hulud, cho thấy lỗ hổng trong việc quét mã độc của các kho lưu trữ công cộng.
  • Google ra mắt thư viện AndroidX Security State — Các thư viện mới này giúp mang lại sự minh bạch hơn về tình trạng bảo mật của thiết bị Android, cho phép nhà phát triển kiểm tra mức độ bảo mật ở cấp độ thành phần thay vì chỉ dựa vào SPL (Security Patch Level) chung.
  • Hacker Ukraine bị ngồi tù tại Thụy Sĩ vì tấn công mã độc tống tiền — Một chuyên gia IT bị kết án hơn 12 năm tù vì phát triển các dòng ransomware nổi tiếng như LockerGoga và MegaCortex.
  • Surfshark tiết lộ sự cố bảo mật — Một máy chủ thử nghiệm nội bộ của Surfshark đã bị lộ lọt do lỗi cấu hình, tuy nhiên công ty khẳng định không có thông tin cá nhân hay dữ liệu duyệt web nào của người dùng bị ảnh hưởng.
  • Mã độc tống tiền Panzer mới xuất hiện — Nhóm Panzer đã tuyên bố có 32 nạn nhân chỉ trong thời gian ngắn, nhắm mục tiêu vào nhiều lĩnh vực tại Đức, Indonesia, Pháp và Ý.
Panzer Ransomware
Giao diện trang rò rỉ dữ liệu của nhóm Panzer Ransomware.

Kết luận

Bài học của tuần này khá cơ bản: tin tưởng ít hơn, kiểm tra nhiều hơn. Một công cụ quen thuộc, một gói phần mềm, hay một cấu hình đám mây đều có thể trở thành điểm yếu. Những thứ "được tin tưởng" không có nghĩa là "an toàn".

Bài học thứ hai là tốc độ. Các lộ trình tấn công đang ngắn lại, nghiên cứu đang nhanh hơn và các cấu hình mặc định yếu kém sẽ không thể giữ yên bình lâu. Hãy vá những gì quan trọng và đừng bao giờ giả định những thứ nhàm chán là vô hại.