Các chuyên gia bảo mật vừa phát hiện 3 lỗ hổng nghiêm trọng mới trên Windows. Chúng cho phép tin tặc chiếm quyền điều khiển hệ thống dù máy tính đã được cập nhật. Danh sách này bao gồm: "Download more RAM", "ShieldBreak" và "plug and pwn".
Được công bố tại USENIX Security 2026, lỗ hổng này khai thác điểm yếu trên cấu hình chip SPD của RAM. Nó cho phép hacker thay đổi dung lượng bộ nhớ ảo từ xa để qua mặt cơ chế bảo mật của hệ điều hành Windows 11.
Việc giả mạo dữ liệu giúp đánh lừa hệ thống, mở ra cửa hậu trong bộ nhớ. Từ đó, tin tặc dễ dàng vô hiệu hóa phần mềm diệt virus, thay đổi cài đặt quản lý doanh nghiệp hoặc qua mặt hệ thống chống gian lận game.
Tin tặc có thể khai thác lỗ hổng trên chip nhớ RAM để chiếm quyền hệ thống.
Lỗi này (CVE-2026-23670) ảnh hưởng đến nhiều hãng RAM lớn như Corsair, G.Skill và ADATA. Microsoft đã tung bản vá vào tháng 4/2026. Người dùng cũng có thể chủ động bật tính năng bảo vệ RAM thông qua phần mềm Corsair iCue hoặc công cụ HWiNFO.
Lỗ hổng thứ hai mang tên ShieldBreak (CVE-2026-50656) do chuyên gia Nightmare Eclipse phát hiện. Đây là một lỗi leo thang đặc quyền nhắm thẳng vào trình diệt virus Microsoft Defender, giúp hacker dễ dàng vượt qua các bản vá bảo mật trước đó.
ShieldBreak đe dọa trực tiếp đến các nền tảng Windows 10, Windows 11 và cả Windows Server. Tuy nhiên, lỗ hổng zero-day này chỉ thực sự phát huy tác dụng nếu phần mềm Microsoft Defender đang trong trạng thái kích hoạt trên thiết bị nạn nhân.
Tại sự kiện DEF CON 34, hai nhà nghiên cứu bảo mật đã trình diễn hình thức tấn công "plug and pwn". Phương thức này lợi dụng quy trình tự động nhận diện và cài đặt driver của Windows để cài cắm mã độc với quyền hệ thống cao nhất.
Đáng sợ hơn, cuộc tấn công này không cần quyền admin hay người dùng đăng nhập. Hacker hoàn toàn có thể thực thi mã độc từ xa qua giao thức mạng RDP mà không cần phải cắm bất kỳ thiết bị USB vật lý nào vào máy tính mục tiêu.
Nguồn: Tổng hợp và biên tập lại từ các báo cáo bảo mật.
"Download more RAM" - Hiểm họa từ chip nhớ không bảo vệ
Được công bố tại USENIX Security 2026, lỗ hổng này khai thác điểm yếu trên cấu hình chip SPD của RAM. Nó cho phép hacker thay đổi dung lượng bộ nhớ ảo từ xa để qua mặt cơ chế bảo mật của hệ điều hành Windows 11.
Việc giả mạo dữ liệu giúp đánh lừa hệ thống, mở ra cửa hậu trong bộ nhớ. Từ đó, tin tặc dễ dàng vô hiệu hóa phần mềm diệt virus, thay đổi cài đặt quản lý doanh nghiệp hoặc qua mặt hệ thống chống gian lận game.
Tin tặc có thể khai thác lỗ hổng trên chip nhớ RAM để chiếm quyền hệ thống.
Lỗi này (CVE-2026-23670) ảnh hưởng đến nhiều hãng RAM lớn như Corsair, G.Skill và ADATA. Microsoft đã tung bản vá vào tháng 4/2026. Người dùng cũng có thể chủ động bật tính năng bảo vệ RAM thông qua phần mềm Corsair iCue hoặc công cụ HWiNFO.
Zero-day "ShieldBreak" tấn công trực diện Windows Defender
Lỗ hổng thứ hai mang tên ShieldBreak (CVE-2026-50656) do chuyên gia Nightmare Eclipse phát hiện. Đây là một lỗi leo thang đặc quyền nhắm thẳng vào trình diệt virus Microsoft Defender, giúp hacker dễ dàng vượt qua các bản vá bảo mật trước đó.
ShieldBreak đe dọa trực tiếp đến các nền tảng Windows 10, Windows 11 và cả Windows Server. Tuy nhiên, lỗ hổng zero-day này chỉ thực sự phát huy tác dụng nếu phần mềm Microsoft Defender đang trong trạng thái kích hoạt trên thiết bị nạn nhân.
Tấn công "plug and pwn" lây nhiễm không cần USB vật lý
Tại sự kiện DEF CON 34, hai nhà nghiên cứu bảo mật đã trình diễn hình thức tấn công "plug and pwn". Phương thức này lợi dụng quy trình tự động nhận diện và cài đặt driver của Windows để cài cắm mã độc với quyền hệ thống cao nhất.
Đáng sợ hơn, cuộc tấn công này không cần quyền admin hay người dùng đăng nhập. Hacker hoàn toàn có thể thực thi mã độc từ xa qua giao thức mạng RDP mà không cần phải cắm bất kỳ thiết bị USB vật lý nào vào máy tính mục tiêu.
Nguồn: Tổng hợp và biên tập lại từ các báo cáo bảo mật.