Mặc Microsoft dọa kiện, nhà nghiên cứu bảo mật tiếp tục phơi bày điểm yếu chí mạng trên hệ điều hành Windows

10:05, 13/08/2026

Sau khi Microsoft đe dọa hành động pháp lý, một nhà nghiên cứu bảo mật công bố một lỗi zero-day mới trên Windows Một nhà nghiên cứu bảo mật đã công bố chi tiết về một lỗ hổng mới trên các phiên bản Windows mới nhất, cho phép tin tặc giành quyền truy cập toàn hệ thống vào thiết bị và dữ liệu của người dùng, bất chấp việc phải đối mặt với lời đe dọa pháp lý từ Microsoft vào vài tuần trước đó liên quan đến việc tiết lộ các lỗi phần mềm chưa từng được biết đến

Ảnh minh họa: Microsoft / PhotoMosh / file photo.

Lỗi mới này, được đặt tên là ShieldBreak, là tiết lộ mới nhất của nhà nghiên cứu bảo mật Nightmare Eclipse, người trong những tháng gần đây đã công bố chi tiết về một số lỗi ảnh hưởng đến các sản phẩm của Microsoft, bao gồm cả Windows.

Theo bài đăng của Nightmare Eclipse, ShieldBreak lợi dụng một lỗ hổng trong Windows Defender, công cụ bảo mật và chống phần mềm độc hại được tích hợp sẵn trên Windows. Một cuộc tấn công thành công cho phép tin tặc leo thang đặc quyền từ người dùng cấp thấp lên quyền truy cập toàn diện vào thiết bị và dữ liệu trên đó.

Nightmare Eclipse đã công bố mã khai thác proof-of-concept dưới dạng một ứng dụng Windows, yêu cầu người dùng chạy ứng dụng này để khai thác lỗi. Lỗ hổng này hoạt động trên Windows 10, Windows 11 (bao gồm cả phiên bản 25H2 mới nhất) và Windows Server 2025, nhà nghiên cứu cho biết.

Nhà nghiên cứu bảo mật Will Dormann đã xác minh rằng lỗi này thực sự hoạt động và Windows Defender phải được bật thì mã khai thác mới có tác dụng.

Theo Nightmare Eclipse, mã khai thác mới nhất này được xây dựng dựa trên một mã khai thác trước đó do chính họ phát triển có tên là RoguePlanet. Microsoft đã tung ra bản vá cho RoguePlanet, nhưng nhà nghiên cứu ám chỉ rằng bản sửa lỗi của Microsoft là chưa đủ và mã khai thác mới nhất của họ chứng minh khả năng vượt qua hoàn toàn bản vá trước đó.

Microsoft hiện vẫn chưa phát hành bản vá cho lỗi ShieldBreak. Lỗi này được coi là một zero-day vì nhà sản xuất phần mềm trong trường hợp này là Microsoft không có thời gian để vá lỗi trước khi nó bị tiết lộ ra công chúng.

Khi được liên hệ để bình luận, một người phát ngôn giấu tên của Microsoft cho biết công ty đã “nhận thức được lỗ hổng được báo cáo và đang tích cực điều tra tính xác thực cũng như khả năng áp dụng tiềm tàng của những tuyên bố này.”

Việc công bố lỗ hổng zero-day mới này là diễn biến mới nhất trong chuỗi tranh cãi qua lại kéo dài giữa nhà nghiên cứu bảo mật và gã khổng lồ phần mềm liên quan đến cách công ty này bị cáo buộc là đã xử lý các báo cáo lỗi của họ.

Trong một loạt bài đăng trên blog, nhà nghiên cứu bảo mật khẳng định rằng Microsoft đã đối xử tệ với họ và không xử lý các báo cáo lỗi của họ một cách thỏa đáng, với ẩn ý rằng nhà nghiên cứu không còn lựa chọn nào khác ngoài việc công khai các lỗi này trên mạng. Nightmare Eclipse trước đây đã từng công bố một số lỗi khác trên Windows, những lỗi mà sau đó đã bị khai thác trong các cuộc tấn công thực tế nhằm xâm nhập vào các tổ chức.

Vào tháng 5, Microsoft đã xuất bản một bài đăng trên blog đe dọa sẽ có hành động pháp lý đối với các nhà nghiên cứu bảo mật, như Nightmare Eclipse, nếu họ tiết lộ chi tiết về các lỗ hổng zero - day nằm ngoài chính sách công bố của công ty. Công ty này đã vấp phải sự chỉ trích gay gắt từ cộng đồng bảo mật, trong đó nhiều người cũng mô tả những trải nghiệm tương tự về cách Microsoft xử lý các báo cáo lỗi của họ. Microsoft sau đó đã rút lại những bình luận này trong một bài đăng trên mạng xã hội. Dù vậy, bài đăng blog gốc của họ vẫn được giữ nguyên và không thay đổi.

ShieldBreak xuất hiện một ngày sau đợt phát hành bản vá bảo mật hàng tháng theo lịch trình của Microsoft, được gọi là Patch Tuesday. Đây là tháng thứ hai liên tiếp số lượng bản vá đạt tới mức khoảng 500 lỗi, xuất phát từ việc công ty ngày càng tăng cường sử dụng AI để tìm kiếm và loại bỏ các lỗ hổng bảo mật.

Đã cập nhật các bình luận từ Microsoft.