Kaspersky vừa phát đi thông cáo cho biết đã phát hiện PhantomRPC, một lỗ hổng thuộc cơ chế giao tiếp từ xa (Remote Procedure Call - RPC) trên Windows, xuất phát từ đặc điểm thiết kế của hệ thống và có thể bị tin tặc khai thác nhằm giả mạo máy chủ và chiếm quyền truy cập. Kết quả nghiên cứu đã được công bố tại sự kiện Black Hat Asia 2026.
Theo các chuyên gia của Kaspersky, lỗ hổng này không bắt nguồn từ một lỗi cụ thể, mà đến từ cách thức hệ thống hoạt động, cho phép tin tặc khai thác để nâng quyền truy cập ngay trên hệ thống. Trong trường hợp một tiến trình có quyền giả mạo (impersonation), kẻ tấn công có thể tận dụng để giành quyền kiểm soát cấp hệ thống.
Kaspersky đã tiến hành phân tích 05 kịch bản khai thác khác nhau, cho thấy tin tặc có thể nâng quyền truy cập từ các dịch vụ trên máy cục bộ hoặc dịch vụ liên quan đến kết nối mạng lên mức cao hơn, thậm chí chiếm quyền kiểm soát hệ thống. Do vấn đề bắt nguồn từ điểm yếu trong khâu thiết kế, lỗ hổng này mở ra gần như vô số cách thức tấn công. Bất kỳ tiến trình hoặc dịch vụ mới nào sử dụng cơ chế giao tiếp từ xa (RPC) đều có thể trở thành một điểm khai thác mới để mở rộng quyền truy cập.
Ông Haidar Kabibo, chuyên viên bảo mật ứng dụng tại Kaspersky phân tích thêm – “Cách thức khai thác cụ thể có thể khác nhau tùy từng hệ thống, phụ thuộc vào các yếu tố như phần mềm được cài đặt, các thư viện liên kết động (Dynamic Link Library) tham gia vào quá trình giao tiếp của cơ chế giao tiếp từ xa cũng như việc các máy chủ ứng dụng cơ chế giao tiếp từ xa tương ứng có sẵn hay không. Sự khác biệt này khiến lỗ hổng trở thành một yếu tố quan trọng trong quá trình doanh nghiệp đánh giá rủi ro và triển khai biện pháp ứng phó”.

Cách thức hoạt động của cơ chế giao tiếp từ xa trên Microsoft
Là một trong những thành phần phức tạp nhất của hệ điều hành, cơ chế giao tiếp giữa các tiến trình (Interprocess Communication – IPC) trên Windows giữ vai trò kết nối các chương trình. Trong đó, cơ chế giao tiếp từ xa (RPC) là cơ chế cốt lõi, cho phép các tiến trình giao tiếp và thực thi chức năng của nhau, ngay cả khi hoạt động trong các môi trường riêng biệt, đồng thời đóng vai trò nền tảng cho các công nghệ giao tiếp cấp cao hơn.
Kaspersky khuyến nghị các tổ chức triển khai các biện pháp nhằm phát hiện và giảm thiểu nguy cơ bị khai thác:
Ngày 5/5/2026, tức khoảng 2 tuần sau ngày Thông tư 08 có hiệu lực, nhiều thuê bao tá hỏa khi gọi điện hay nhắn tin đều không được, đồng thời nhận thông báo điện thoại sẽ bị khóa một chiều vì chưa xác thực thông tin thuê bao theo quy định.
Ngày 5/5/2026, Intel công bố đã hoàn tất bàn giao 31 thiết bị lắp ráp và kiểm định chip cho Khu Công nghệ Cao TP. Hồ Chí Minh (SHTP) và Đại học Quốc gia Hà Nội (VNU Hà Nội).
Triển lãm Công nghiệp Quốc phòng và Hàng không Vũ trụ Quốc tế (SAHA 2026), diễn ra từ 5-9/5, tại Istanbul (Thổ Nhĩ Kỳ), Tổng Công ty Công nghiệp Công nghệ cao Viettel (Viettel High Tech) mang tới 73 sản phẩm thuộc 8 lĩnh vực chủ chốt, qua đó giới thiệu nền công nghiệp quốc phòng Việt Nam với quốc tế.
Viện Hàn lâm Khoa học Trung Quốc vừa công bố một loại pin mới được hoàn toàn từ sắt hứa hẹn mang lại khả năng hoạt động lên đến 16 năm.
Ngày 5/5 tại sự kiện “Finding Hội An”, OPPO Việt Nam chính thức ra mắt bộ đôi flagship Find X9 Ultra và Find X9s. Lấy cảm hứng từ vẻ đẹp thị giác đặc trưng của phố cổ Hội An cùng di sản màu sắc đến từ Hasselblad, sự kiện đánh dấu lần đầu tiên dòng sản phẩm flagship Find X9 Series được giới thiệu đầy đủ tại thị trường Việt Nam.
Triển lãm Quốc tế Các Thiết Bị Biểu Diễn Chuyên Nghiệp – PLASE SHOW 2026 sẽ trở lại với quy mô hoành tráng tại Trung tâm triển lãm Quốc tế WTC Bình Dương, A19 đường Hùng Vương, Phường Bình Dương, TPHCM, trong ba ngày 15-16-17/5 tới.
Signify vừa công bố chương trình vì cuộc sống tươi sáng và một thế giới tốt đẹp hơn “Brighter Lives, Better World 2030”, đồng thời ra mắt các giải pháp chiếu sáng kết nối Interact thế thệ mới.
X300 Ultra, phiên bản cao cấp nhất thuộc X Series đã bán ra trên thị trường Việt Nam. Được trang bị Bộ Sưu Tập Ống Kính Bậc Thầy ZEISS, vivo X300 Ultra với giải pháp ống kính tele tiên phong, khả năng quay video chuẩn điện ảnh đã gây nhiều chú ý cho giới mê công nghệ gần đây.
Định vị là dòng sản phẩm hướng đến giới trẻ, SPARK Go vừa được TECNO ra mắt thị trường Việt Nam có dung lượng Pin 5000mAh, tần số quét 120Hz, chuẩn kháng nước bụi IP64 cùng loạt tính năng TECNO AI, giá dưới 4 triệu đồng, đáp ứng tốt các nhu cầu giải trí, học tập, làm việc cơ bản.
Công ty Cổ phần Tập đoàn VNG vừa công bố kết quả kinh doanh quý I/2026 với doanh thu thuần hợp nhất đạt 2.785 tỷ đồng, tăng 32% so với cùng kỳ năm trước. Lợi nhuận thuần từ hoạt động kinh doanh sau điều chỉnh (AOP) tăng mạnh 154% so với cùng kỳ.