Bài viết & Thông báo
Cập nhật bài viết và thông báo mới nhất từ khoa An toàn Thông tin
2 kết quả#vulnerability management

Các lỗ hổng CVE nổi bật tháng 7/2026: Khi điểm CVSS không còn là thước đo ưu tiên duy nhất
Tháng 7 năm 2026 ghi nhận một trong những chu kỳ công bố và vá lỗi an ninh mạng dày đặc nhất trong nhiều năm, với hàng trăm lỗ hổng ảnh hưởng đến Microsoft SharePoint, Active Directory, Citrix NetScaler, Fortinet, Oracle, Adobe ColdFusion và các công cụ quản trị từ xa. Các sự cố cho thấy điểm CVSS không phản ánh đầy đủ nguy cơ bị khai thác trong thực tế, bởi nhiều lỗ hổng có điểm trung bình vẫn trở thành mục tiêu tấn công ưu tiên. Bài viết phân tích các chuỗi khai thác nổi bật, xu hướng tấn công thiết bị biên và hệ thống định danh, đồng thời nhấn mạnh yêu cầu kết hợp vá lỗi với luân chuyển khóa, thu hồi phiên, kiểm tra dấu hiệu xâm nhập và ưu tiên xử lý dựa trên KEV, EPSS cùng mức độ phơi nhiễm thực tế của tài sản.
CybersafeMicrosoft Security Update Guide: 167 lỗ hổng , 2 Zero-day 14/04/2026
Bài viết phân tích bản vá Patch Tuesday ngày 14/04/2026 của Microsoft với 167 lỗ hổng, trong đó có 2 zero day và nhiều trường hợp nghiêm trọng liên quan đến Remote Code Execution, Elevation of Privilege, SharePoint, Defender, Active Directory và BitLocker. Từ các CVE tiêu biểu, bài viết rút ra cách đọc bản vá dưới góc nhìn của sinh viên An toàn Thông tin, đồng thời giới thiệu tư duy Vulnerability Management, cách ưu tiên vá, đọc CVSS và theo dõi Threat Intelligence để hình thành kỷ luật nghề nghiệp trong thực tế.