
Microsoft đã tung ra bản cập nhật Patch Tuesday lớn vào tháng 7 năm 2026, vá 570 lỗi bảo mật phá kỷ lục. Nếu bạn đã theo dõi quá trình phát triển của Windows, bạn sẽ nhận ra đây là một vấn đề lớn như thế nào, nhưng đối với những người chưa biết, đó là mức tăng 316% so với 137 lỗ hổng được sửa vào tháng 7 năm 2025 và tăng 185% so với 200 lỗ hổng được vá vào tháng 6 năm 2026.
Trên thực tế, bản cập nhật Patch Tuesday tháng 7 năm 2026 của Windows 11 lớn hơn gấp bốn lần so với bản phát hành tháng 7 năm 2025 và lớn gần gấp ba lần so với bản cập nhật tháng trước. Tôi đã lập một bảng giải thích mức độ nghiêm trọng của tình hình và như bạn có thể thấy, các bản cập nhật Patch Tuesday quan trọng hơn bao giờ hết:
| Tháng | Những sai sót được sửa vào năm 2025 | Những sai sót đã được sửa vào năm 2026 | Thay đổi hàng năm |
|---|---|---|---|
| Tháng Một | 159 | 114 | -28,3% |
| Tháng hai | 55 | 58 | +5,5% |
| Bước đều | 57 | 79 | +38,6% |
| Tháng tư | 134 | 167 | +24,6% |
| Có thể | 72 | 120 | +66,7% |
| Tháng sáu | 66 | 200 | +203% |
| Tháng bảy | 137 | 570 | +316,1% |
| Tổng số từ tháng 1 đến tháng 7 | 680 | 1.308 | +92,4% |
Điều đó có nghĩa là Windows giờ đây dễ bị tổn thương hơn hay Microsoft đã trở nên có khả năng xác định lỗi tốt hơn? Chà, câu trả lời đúng là không, và nó gắn chặt với cách AI đang thay đổi an ninh mạng.
Cách xác minh xem PC chạy Windows 11 của bạn có nhận được bản sửa lỗi bảo mật 570 hay không
Với bản cập nhật tháng 7 năm 2026, Microsoft đã nâng cấp Windows 11 25H2 lên Build 26200.8875 (KB5101650). Nếu bạn vẫn đang dùng Windows 11 24H2, bạn sẽ nhận được Build 26100.8875, nhưng không có gì thực sự khác biệt.
Bạn có thể xác minh rằng bản cập nhật đã được cài đặt bằng cách kiểm tra xem PC của bạn có đang chạy Build 26200.8875 trên Windows 11 25H2 hay Build 26100.8875 trên Windows 11 24H2 hay không.

KB5101650 cũng bổ sung nhiều tính năng mới, bao gồm khôi phục theo thời điểm, Bluetooth nhanh hơn cho AirPods và File Explorer đáng tin cậy hơn.
Bản cập nhật tháng 7 năm 2026 cho Windows 11 có quy mô lớn như thế nào?
Bản vá thứ ba bao gồm các bản sửa lỗi bảo mật cho tất cả các sản phẩm của Microsoft, nhưng hầu hết các thay đổi đều dành cho Windows. Ví dụ: Microsoft đã khắc phục các sự cố bảo mật trong kernel, Win32k, NTFS, Remote Desktop, DHCP, TCP/IP, Hyper-V, Secure Boot, BitLocker, File Explorer, Print Spooler, Media Foundation, trình điều khiển USB, SMB và Windows Installer.
Đó gần như là mọi thành phần cốt lõi của Windows nằm trong tầm ngắm của những kẻ xấu tiềm ẩn, điều này khá hiếm và khó chịu.
Microsoft cũng đang vá một số lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công thực thi mã từ xa thông qua mạng, phương tiện, đồ họa, bộ lưu trữ hoặc các thành phần máy chủ.
Các quan chức của Microsoft gần đây đã xác nhận rằng số lượng lỗ hổng được xử lý sẽ tăng lên trong những tháng tới và rủi ro là có thật nhờ AI.
Không tạm dừng cập nhật Windows trừ khi thực sự cần thiết
Bạn không nên tạm dừng các bản cập nhật Windows trừ khi PC của bạn đang bị ảnh hưởng nặng nề do các bản cập nhật hàng tháng này.

Tình hình bảo mật Windows sẽ chỉ trở nên tồi tệ hơn kể từ đây và khá thú vị là Microsoft đã cảnh báo không nên tạm dừng cập nhật vài ngày trước bản cập nhật bảo mật lớn tháng 7 năm 2026.
Jeremy, giám đốc Microsoft 365, cảnh báo: “Các bản cập nhật bảo mật trong toàn ngành đã gia tăng đáng kể”.
Microsoft nhận thấy những kẻ xấu đang sử dụng AI để tìm lỗi trong Windows và tích cực khai thác các hệ thống chưa được vá lỗi.

Để chống lại điều này, Microsoft đang sử dụng hệ thống AI của riêng mình có tên MDASH để xác định các lỗi trong Windows và vá chúng trước khi những kẻ tấn công tìm đường xâm nhập. Do đó, bạn sẽ thấy các bản cập nhật Patch Tuesday lớn hơn trong tương lai.
MDASH là một máy quét tác nhân đa mô hình có chức năng xác định lỗi, trong khi các tác nhân tranh luận với nhau để tìm ra nguyên nhân gốc rễ.

Công ty không sử dụng bất kỳ mô hình AI cụ thể nào ở đây vì đây là sự kết hợp của nhiều mô hình khác nhau, bao gồm cả các mô hình mạnh mẽ do Anthropic tạo ra.
Với MDASH, Microsoft đã tìm thấy 16 vấn đề bảo mật lớn trong ngăn xếp xác thực và mạng Windows. Nếu bạn cho rằng điều đó là tệ thì tổng số lỗi thực thi mã từ xa nghiêm trọng là bốn trong lần quét đầu tiên của MDASH.
Microsoft cho biết không chỉ có Windows để bảo vệ số lượng lỗi ngày càng tăng
Microsoft lập luận rằng các vấn đề bảo mật của Windows không phải là trường hợp cá biệt, vì đây là vấn đề toàn ngành.
Công ty cho biết trong một tuyên bố: “Điều này ngang bằng với phần còn lại của ngành, với AI tăng tốc độ phát hiện và khai thác các lỗ hổng phần mềm nhanh chóng, thường từ vài tuần đến vài giờ, kể cả 0 ngày”.
Như Windows mới nhất đã báo cáo trước đây, Microsoft đã cảnh báo không nên trì hoãn các bản cập nhật quá ba ngày. Cảnh báo đến trực tiếp từ giám đốc Microsoft 365 và bạn có thể xem cảnh báo bên dưới:
Microsoft cũng đang cập nhật các hướng dẫn của mình để khuyến khích cài đặt các bản cập nhật Windows ngay khi chúng có sẵn.
“Để giải quyết vấn đề này, chúng tôi đã cập nhật các đề xuất của mình về việc triển khai các bản cập nhật Windows xuống dưới ba ngày dưới dạng thời gian trì hoãn cho các bản cập nhật chất lượng, đặt thời hạn cho các bản cập nhật đó là 0 hoặc một ngày và thời gian gia hạn cập nhật lên tối đa là hai ngày,” Microsoft giải thích.
Microsoft đang khuyên quản trị viên CNTT nên bắt đầu sử dụng các biện pháp kiểm soát chính sách để đảm bảo các bản cập nhật được triển khai ngay khi có sẵn và cân nhắc chuyển sang Windows Autopatch và Microsoft Intune.
Không quan trọng bạn là quản trị viên CNTT hay người tiêu dùng thông thường. Mối đe dọa từ AI là có thật và Windows chưa bao giờ là hệ điều hành an toàn nhất, trái ngược với những gì Microsoft tuyên bố. Nếu có bất cứ điều gì, bạn nên cài đặt các bản cập nhật hàng tháng này và chỉ cân nhắc việc tạm dừng các bản cập nhật Windows trong trường hợp xấu nhất.


