Ngày 14/07/2026 (cập nhật 04/09/2026), Microsoft phát đi cảnh báo về lỗ hổng thực thi mã từ xa (CVE-2026-56159) trong dịch vụ máy chủ DHCP của Windows. Lỗ hổng phát sinh do lỗi tràn bộ đệm vùng heap, cho phép kẻ tấn công không cần xác thực có thể thực thi mã tùy ý qua mạng.

Mức độ nghiêm trọng: NGHIÊM TRỌNG (9.8/10 - CVSS v3.1)
Sản phẩm và phiên bản ảnh hưởng Lỗ hổng ảnh hưởng đến các máy chủ chạy hệ điều hành của Microsoft (bao gồm 32-bit, x64 và Server Core):
- Windows 10: Các phiên bản 1607, 1809.
- Windows Server: Các phiên bản 2012, 2012 R2, 2016, 2019, 2022, 2025.
Hành vi tấn công
- Điều kiện: Kẻ tấn công có thể truy cập hệ thống qua mạng, không yêu cầu đặc quyền xác thực hay bất kỳ sự tương tác nào từ phía người dùng.
- Phương thức: Khai thác lỗi tràn bộ đệm bằng cách gửi các gói tin/yêu cầu độc hại được chế tạo đặc biệt tới máy chủ mục tiêu đang chạy dịch vụ DHCP.
- Tác động: Chiếm quyền kiểm soát hoàn toàn hệ thống máy chủ thông qua việc thực thi mã từ xa (RCE), đe dọa trực tiếp đến tính bảo mật, toàn vẹn và tính sẵn sàng của hệ thống mạng.
Biện pháp khắc phục khuyến nghị
- Cập nhật hệ thống: Cài đặt các bản vá lỗi bảo mật (Patch) mới nhất do Microsoft phát hành cho hệ điều hành đang sử dụng.
- Kiểm soát mạng & Tường lửa: Thiết lập các quy tắc (rule) chặt chẽ trên hệ thống tường lửa (Firewall) hoặc hệ thống phát hiện/ngăn chặn xâm nhập (IDS/IPS) để giám sát và chặn các lưu lượng mạng không tin cậy nhắm vào máy chủ DHCP.
Tài liệu tham khảo
- https://www.cve.org/CVERecord?id=CVE-2026-56159
- https://nvd.nist.gov/vuln/detail/CVE-2026-56159