Cisco phát hiện hàng loạt lỗ hổng nghiêm trọng trong IOS XR, tung bản vá khẩn và cảnh báo lỗi leo thang đặc quyền trên Nexus 9000 View Larger Image Đợt rà soát nội bộ của Cisco lộ ra số lượng lỗi lớn bất thườngCisco vừa cảnh báo khách hàng về ba lỗ hổng được xếp hạng nghiêm trọng trong các sản phẩm mạng của hãng, trong đó hai lỗi nằm trong Cisco IOS XR — hệ điều hành mạng dùng cho các thiết bị cấp nhà mạng, tức nhóm thiết bị phải hoạt động ổn định ở quy mô rất lớn. Đáng chú ý, số lượng lỗi được phát hiện nhiều đến mức Cisco đã gộp các bản sửa vào một đợt phát hành cập nhật mới. Hãng cho biết các vấn đề này được tìm thấy sau một “đợt rà soát bảo mật nội bộ toàn diện”, cho thấy Cisco đang tăng cường kiểm tra mã nguồn và kiến trúc hệ thống để săn lỗi trước khi tin tặc khai thác. Hai lỗ hổng IOS XR đạt điểm CVSS 9.8, mức gần như cao nhấtLỗ hổng đầu tiên, CVE-2026-20274, được chấm 9.8/10 theo thang điểm CVSS — hệ thống chuẩn dùng để đo mức độ nghiêm trọng của lỗ hổng bảo mật. Theo mô tả, lỗi này liên quan đến nhiều vấn đề xử lý bộ đệm, bao gồm nguy cơ “out-of-bounds write”, tức ghi dữ liệu ra ngoài vùng nhớ được cấp phát, một dạng lỗi có thể dẫn đến treo hệ thống hoặc thực thi mã độc. Lỗi này cũng bao gồm khả năng khởi tạo tài nguyên với cấu hình mặc định không an toàn, nghĩa là thiết bị có thể vô tình mở ra bề mặt tấn công ngay từ trạng thái ban đầu. Lỗi kiểm soát truy cập sai có thể làm suy yếu nhiều lớp bảo vệLỗ hổng nghiêm trọng thứ hai trong IOS XR là CVE-2026-20279, cũng đạt điểm CVSS 9.8. Cisco cho biết đây là vấn đề “improper access control”, tức kiểm soát truy cập không đúng cách. Cụ thể, lỗi bao trùm nhiều kịch bản nguy hiểm như xác thực chứng chỉ không đầy đủ, thiếu cơ chế xác thực cho chức năng quan trọng, thiếu phân quyền và cấp quyền sai. Nói đơn giản, đây là nhóm lỗi có thể khiến hệ thống không kiểm tra đúng ai được phép truy cập và được phép làm gì, từ đó mở đường cho kẻ tấn công vượt qua các lớp bảo vệ vốn phải ngăn chặn hành vi trái phép. Không chỉ có lỗi nghiêm trọng: Cisco còn phát hiện thêm nhiều lỗ hổng mức caoNgoài hai lỗi 9.8 nói trên, Cisco còn ghi nhận ba lỗ hổng khác ở mức 8.8, một lỗi 8.6 và một lỗi 8.2. Dù không chạm ngưỡng “critical”, đây vẫn là các mức điểm rất cao trong thực tế vận hành doanh nghiệp. Việc nhiều lỗ hổng cùng xuất hiện trong một nền tảng quan trọng như IOS XR cho thấy các tổ chức đang sử dụng thiết bị mạng lõi cần ưu tiên cập nhật sớm, đặc biệt trong môi trường viễn thông, trung tâm dữ liệu và hạ tầng kết nối diện rộng. Cisco đã phát hành bản cập nhật IOS XR và thúc giục khách hàng triển khai ngayTin tích cực là Cisco đã phát hành các phiên bản IOS XR mới để khắc phục loạt lỗ hổng này. Hãng nhấn mạnh rằng khách hàng nên áp dụng bản cập nhật càng sớm càng tốt. Với các hệ thống mạng lõi, việc trì hoãn vá lỗi thường tiềm ẩn rủi ro lớn vì thiết bị mạng không chỉ xử lý lưu lượng mà còn đóng vai trò kiểm soát đường đi dữ liệu. Một lỗ hổng trên lớp này có thể tạo điều kiện cho tấn công sâu hơn vào toàn bộ hạ tầng CNTT. Lỗi thứ ba đặc biệt đáng lo vì cho phép thực thi mã với quyền root trên Nexus 9000Bên cạnh các lỗi trong IOS XR, Cisco còn công bố một lỗ hổng nghiêm trọng khác mang mã CVE-2026-20212, được phát hiện bởi chính bộ phận hỗ trợ kỹ thuật của hãng. Điểm đáng chú ý là lỗi này ảnh hưởng đến một số thiết bị chuyển mạch Nexus 9000 Series và có thể cho phép kẻ tấn công từ xa, không cần xác thực, thực thi mã với quyền root. Trong hệ thống Unix/Linux, “root” là mức đặc quyền cao nhất, tương đương toàn quyền kiểm soát thiết bị. Một khi đạt được quyền này, kẻ tấn công có thể thay đổi cấu hình, cài mã độc hoặc làm gián đoạn hoạt động mạng. Nguồn gốc sự cố nằm ở tích hợp với Silicon One và hai cổng TCP mặc địnhTheo Cisco, nguyên nhân của CVE-2026-20212 là sự tích hợp chưa an toàn với Silicon One — dòng bộ xử lý mạng do chính Cisco phát triển để tăng hiệu năng chuyển tiếp gói tin. Lỗ hổng tồn tại vì hai cổng TCP 43210 và 43211 có thể truy cập được trong VRF L3 mặc định. TCP là giao thức truyền tải phổ biến trên Internet, còn VRF, viết tắt của Virtual Routing and Forwarding, là cơ chế tạo các bảng định tuyến ảo tách biệt trên cùng một thiết bị mạng. Nếu cấu hình mặc định để lộ các cổng này, kẻ tấn công có thể kết nối tới thiết bị bị ảnh hưởng và gửi dữ liệu được chế tạo đặc biệt nhằm kích hoạt thực thi mã. Nguy cơ không chỉ là chiếm quyền mà còn có thể làm thiết bị khởi động lạiCisco cho biết việc khai thác thành công lỗi này không chỉ dẫn đến thực thi mã với quyền root mà còn có thể làm tiến trình S1HAL bị sập. Đây là một tiến trình phần mềm liên quan đến lớp tương tác phần cứng của nền tảng Silicon One. Nếu tiến trình này gặp sự cố, thiết bị có thể tự động nạp lại hệ thống, tức khởi động lại ngoài ý muốn. Trong môi trường sản xuất, một lần reload như vậy có thể gây gián đoạn dịch vụ, mất phiên kết nối hoặc ảnh hưởng đến tính sẵn sàng của mạng. Hiện chưa có bản vá hoàn chỉnh cho Nexus 9000, Cisco chỉ đưa ra biện pháp giảm thiểuKhác với các lỗi trong IOS XR, Cisco thừa nhận hiện chưa có bản cập nhật phần mềm để xử lý dứt điểm CVE-2026-20212. Thay vào đó, hãng khuyến nghị quản trị viên áp dụng iACL — viết tắt của infrastructure access control list, tức danh sách kiểm soát truy cập ở tầng hạ tầng — để chỉ cho phép lưu lượng quản trị và lưu lượng điều khiển thật sự cần thiết đi tới thiết bị bị ảnh hưởng. Đây là biện pháp lọc gói tin nhằm giảm bề mặt tấn công khi chưa thể vá lỗi tận gốc. Cách chặn tạm thời: khóa thẳng lưu lượng đến cổng 43210 và 43211Cisco cũng đưa ra phương án mạnh tay hơn: dùng iACL để từ chối rõ ràng toàn bộ gói TCP hướng đến địa chỉ IP cục bộ của thiết bị nếu đích là cổng 43210 hoặc 43211. Nói cách khác, quản trị viên có thể khóa hẳn hai cổng được cho là điểm vào của lỗ hổng. Hãng đã phát hành một gói tải xuống hỗ trợ triển khai biện pháp giảm thiểu này, dù đó chưa phải là bản vá chính thức. Chưa ghi nhận tấn công thực tế, nhưng cửa sổ an toàn có thể không kéo dàiCisco cho biết chưa quan sát thấy dấu hiệu các lỗ hổng nói trên bị khai thác ngoài thực tế. Tuy nhiên, khoảng thời gian từ lúc công bố lỗ hổng đến khi mã khai thác xuất hiện đang ngày càng rút ngắn. Một phần nguyên nhân là các công cụ AI hiện có thể hỗ trợ kẻ xấu phân tích mã, viết kịch bản tấn công hoặc tạo “nastyware” — cách gọi chung cho phần mềm độc hại được thiết kế để phá hoại, đánh cắp dữ liệu hoặc chiếm quyền điều khiển hệ thống. Với bối cảnh đó, các tổ chức sử dụng Cisco IOS XR hoặc Nexus 9000 nên coi đây là cảnh báo cần hành động ngay, không nên chờ tới khi có sự cố thực tế mới xử lý. Mini PC – Máy Tính Công Nghiệp IPC AI PC – Máy tính AI Intel F1A | Intel Ultra 7 155H 14.500.000₫ Thêm vào giỏ hàng Details AI PC – Máy tính AI Intel F2A | Intel Ultra 7 155H 14.500.000₫ Thêm vào giỏ hàng Details Máy All In One cho văn phòng – PC Gaming – INTEL i5 12450H 8 lõi 12 luồng 15.500.000₫ Thêm vào giỏ hàng Details Máy all in one giá rẻ – PC Gaming – INTEL I5 10500H 6 lõi 12 luồng 13.700.000₫ Thêm vào giỏ hàng Details Máy tính AI – AI PC | Intel I9-12900H + Nvidia RTX3080 28.500.000₫ Thêm vào giỏ hàng Details Máy tính AI AMD AM18 | Ryzen 7 8845HS + Radeon 780M 14.500.000₫ Thêm vào giỏ hàng Details Máy tính AI PC M1A | Intel I9-13900H + Nvidia RTX-3080 28.500.000₫ Thêm vào giỏ hàng Details Máy tính All In One Optori G40 Pro – PC Gaming – INTEL i5 12450H 14.500.000₫ Thêm vào giỏ hàng Details Màn hình cảm ứng HMI – Panel PC Giải pháp HMI Panel PC chống cháy nổ cho nhà máy sản xuất hiện đại | HazardView HV-17EX-T Details Khi nào cần dùng Panel PC chống cháy nổ thay cho Panel PC công nghiệp thông thường? | HazardView HV-17EX Details Màn hình cảm ứng HMI – Touch Panel PC BE-PX09 15.6 Inch 19.950.000₫ Thêm vào giỏ hàng Details Máy tính công nghiệp – Fanless Mini PC Công Nghiệp B8000 10.900.000₫ Thêm vào giỏ hàng Details Máy tính công nghiệp màn hình cảm ứng – Touch Panel HMI QY-P8156 15.6 Inch Details So sánh máy tính công nghiệp chống cháy nổ và máy tính công nghiệp tiêu chuẩn | HazardView HV-238EX Details Xu hướng ứng dụng màn hình HMI chống cháy nổ trong nhà máy thông minh | HazardView HV-19EX-R Details Danh mục máy quét mã vạchDÒNG MÁY CÓ DÂYDÒNG MÁY KHÔNG DÂYDÒNG MÁY KIỂM KHO PDADÒNG MÁY FITMOUNT admin2026-09-04T10:10:53+07:00 Related Posts Audacity 4.0 ra mắt với giao diện hiện đại, nâng cấp lớn cho trình chỉnh sửa âm thanh mã nguồn mở Audacity 4.0 ra mắt với giao diện hiện đại, nâng cấp lớn cho trình chỉnh sửa âm thanh mã nguồn mở Tháng 9 4th, 2026 Tottenham Hotspur bỏ VMware, chuyển sang HPE và tiết kiệm hơn 85% chi phí bản quyền Tottenham Hotspur bỏ VMware, chuyển sang HPE và tiết kiệm hơn 85% chi phí bản quyền Tháng 9 3rd, 2026 Hai nhánh mới từ TrueNAS Core hồi sinh hệ điều hành NAS dựa trên FreeBSD 15 Hai nhánh mới từ TrueNAS Core hồi sinh hệ điều hành NAS dựa trên FreeBSD 15 Tháng 9 2nd, 2026 Anthropic chiêu mộ kiến trúc sư chính sách AI của Anh, làm dấy lên lo ngại xung đột lợi ích Anthropic chiêu mộ kiến trúc sư chính sách AI của Anh, làm dấy lên lo ngại xung đột lợi ích Tháng 9 2nd, 2026 Mạng AI thế hệ mới có thể đưa “bảng tổng đài điện thoại” trở lại, nhưng dưới dạng quang học siêu tốc Mạng AI thế hệ mới có thể đưa “bảng tổng đài điện thoại” trở lại, nhưng dưới dạng quang học siêu tốc Tháng 9 2nd, 2026