Microsoft vừa phát hành đợt cập nhật bảo mật lớn nhất từ trước đến nay, xử lý ít nhất 974 lỗ hổng trên Windows và nhiều phần mềm khác. Đáng chú ý, hai lỗ hổng zero-day đang bị khai thác thực tế cũng nằm trong đợt cập nhật tháng 9, trong khi giới chuyên gia cảnh báo doanh nghiệp có thể gặp khó khăn khi phải kiểm thử và triển khai số lượng bản vá ngày càng lớn.
Microsoft phá kỷ lục về số lượng lỗ hổng được vá
Tính từ đầu năm 2026, Microsoft đã xử lý hơn 2.600 lỗ hổng, cao hơn gấp đôi tổng số 1.245 lỗ hổng được vá trong cả năm 2020, vốn là năm giữ kỷ lục trước đó của hãng. Đáng chú ý, năm 2026 vẫn còn ba tháng nữa mới kết thúc. Trong số các lỗ hổng được xử lý lần này có 113 lỗ hổng được Microsoft xếp loại Critical. Đây là nhóm lỗi có khả năng bị khai thác để chiếm quyền kiểm soát hệ thống Windows với rất ít hoặc thậm chí không cần người dùng tương tác. Đáng lo ngại hơn, hai lỗ hổng trong đợt cập nhật này đã được xác nhận đang bị khai thác. Cả CVE-2026-81963 và CVE-2026-85880 đều có thể cho phép kẻ tấn công nâng quyền trên hệ thống Windows.
![Microsoft phat hanh ban va ky luc, xu ly gan 1.000 lo hong bao mat Microsoft phát hành bản vá kỷ lục, xử lý gần 1.000 lỗ hổng bảo mật]()
Một trong những lỗ hổng nghiêm trọng khác là CVE-2026-69730, ảnh hưởng đến DNS trên Windows Server 2012 trở lên và Windows 10. Microsoft cảnh báo kẻ tấn công không cần xác thực có thể khai thác lỗi bằng cách gửi một gói tin được thiết kế đặc biệt tới hệ thống bị ảnh hưởng. Hãng cũng đánh giá lỗ hổng này có khả năng bị khai thác trong thực tế.
Trong khi đó, CVE-2026-69829 là lỗi thực thi mã từ xa nghiêm trọng trong Windows Shell. Lỗ hổng có điểm CVSS 9,8/10, có độ phức tạp tấn công thấp, không yêu cầu quyền truy cập trước và không cần người dùng tương tác.
Microsoft cho biết trí tuệ nhân tạo đang góp phần đẩy nhanh quá trình phát hiện lỗ hổng. Xu hướng này cũng xuất hiện ở nhiều công ty công nghệ lớn khác như Adobe, Cisco, Google, Mozilla và Oracle, khi các hãng đều ghi nhận sự gia tăng về tốc độ và số lượng bản vá nhờ nghiên cứu có sự hỗ trợ của AI. Google thậm chí cho biết sẽ chuyển sang phát hành bản cập nhật bảo mật hai tuần một lần. Tuy nhiên, số lượng lỗ hổng tăng mạnh không đồng nghĩa tất cả đều có mức độ nguy hiểm như nhau đối với mọi tổ chức.
![Microsoft phat hanh ban va ky luc, xu ly gan 1.000 lo hong bao mat 2 Microsoft phát hành bản vá kỷ lục, xử lý gần 1.000 lỗ hổng bảo mật 2]()
Satnam Narang, kỹ sư nghiên cứu cấp cao tại Tenable, cho rằng AI đang tạo ra những "đống cỏ khô" lớn hơn khi hỗ trợ tìm lỗ hổng, nhưng điều đó chưa đồng nghĩa với việc có nhiều "cây kim" nguy hiểm hơn. Theo ông, doanh nghiệp cần xác định lỗ hổng nào thực sự ảnh hưởng đến hệ thống của mình, liệu chúng có thể tiếp cận và khai thác hay không, sau đó ưu tiên xử lý dựa trên mức độ rủi ro thực tế.
Doanh nghiệp phải cân bằng giữa bảo mật và hoạt động kinh doanh
Việc triển khai bản vá cũng trở thành vấn đề đáng quan tâm khi số lượng cập nhật ngày càng tăng. Tyler Reguly, Phó Giám đốc nghiên cứu và phát triển bảo mật tại Fortra, lưu ý rằng doanh nghiệp thường phải kiểm thử bản cập nhật Windows trước khi triển khai trên diện rộng. Nguyên nhân là các thay đổi trong hệ điều hành có thể gây xung đột với phần mềm của bên thứ ba.
Điều này tạo thêm áp lực cho đội ngũ bảo mật và quản trị hệ thống. Các doanh nghiệp lớn có thể phải triển khai bản vá ngoài giờ làm việc hoặc vào cuối tuần để hạn chế ảnh hưởng tới hoạt động kinh doanh. Đối với người dùng Windows thông thường, quy trình đơn giản hơn vì không cần tự kiểm thử bản vá trước khi cài đặt. Tuy nhiên, người dùng vẫn nên kiểm tra Windows Update và không nên trì hoãn các bản cập nhật bảo mật quá lâu.
Với doanh nghiệp, việc cập nhật cần đi kèm đánh giá mức độ ảnh hưởng và khả năng khai thác thay vì chỉ chạy theo số lượng bản vá. Khi AI tiếp tục đẩy nhanh tốc độ phát hiện lỗ hổng, bài toán quan trọng sẽ chuyển từ việc "vá càng nhiều càng tốt" sang xác định đúng lỗ hổng cần ưu tiên và triển khai chúng an toàn.