Ngày 14/04/2026 Microsoft Corporation cập nhật thêm thông tin về lỗ hổng leo thang đặc quyền trong Active Directory Domain Services với mã lỗi CVE-2026-25177. Lỗ hổng xảy ra do việc hạn chế không đúng cách đối với tên tệp và các tài nguyên khác trong dịch vụ Active Directory. Điều này cho phép một kẻ tấn công đã được xác thực có thể leo thang đặc quyền trái phép thông qua môi trường mạng.

Mức độ nghiêm trọng: CAO (8.8/10 - CVSS v3.1)
Sản phẩm & phiên bản ảnh hưởng
Phạm vi ảnh hưởng cực lớn, bao gồm hầu hết các hệ điều hành Windows hiện nay:
- Windows 10: Các phiên bản 1607, 1809, 21H2, 22H2.
- Windows 11: Các phiên bản 22H3, 23H2, 24H2, 25H2, 26H1.
- Windows Server: Các phiên bản 2012, 2012 R2, 2016, 2019, 2022, 2022 23H2, 2025.
Hành vi tấn công
- Điều kiện: Kẻ tấn công cần có quyền truy cập cơ bản vào mạng.
- Phương thức: Lợi dụng việc quản lý tên tài nguyên lỏng lẻo để thực thi các yêu cầu đặc biệt nhằm chiếm quyền hạn cao hơn (ví dụ: Domain Admin).
- Tác động: Chiếm toàn bộ quyền kiểm soát hạ tầng Domain, đánh cắp dữ liệu danh tính và can thiệp sâu vào hệ thống mạng doanh nghiệp.
Biện pháp khắc phục khuyến nghị
- Cập nhật hệ thống: Thực hiện kiểm tra và cài đặt các bản vá lỗi mới nhất thông qua Windows Update.
- Quản trị: Tăng cường giám sát các thay đổi bất thường đối với các tài nguyên nhạy cảm trong Active Directory.
Tài liệu tham khảo
- https://nvd.nist.gov/vuln/detail/CVE-2026-25177
- https://www.cve.org/CVERecord?id=CVE-2026-25177
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-25177