Bản cập nhật bảo mật tháng 9 năm 2026 cho Microsoft Excel, cụ thể là KB5002914, đã được xác nhận là gây ra sự cố với chức năng copy và paste trên các phiên bản Excel 2016, 2019, 2021 và 2024. Sự cố này ảnh hưởng đến các tính năng như paste, autofill và kéo công thức mà không hiển thị bất kỳ thông báo lỗi nào.
Lỗi Copy và Paste trong Microsoft Excel
Microsoft đã ghi nhận lỗi này vào danh sách các vấn đề đã biết của bản cập nhật sau khi phát hành Patch Tuesday. Người dùng báo cáo rằng chức năng paste, autofill và kéo công thức không hoạt động mà không có bất kỳ cảnh báo nào.
Theo thông báo của Microsoft, thao tác paste có thể thất bại một cách thầm lặng. Người dùng sao chép một ô hoặc một phạm vi dữ liệu, sau đó thực hiện thao tác dán, nhưng ô nguồn vẫn được chọn và ô đích không thay đổi.
Điều đáng lo ngại là không có âm thanh cảnh báo hoặc thông báo lỗi nào xuất hiện, khiến nhân viên tài chính và vận hành có thể tin rằng dữ liệu đã được chuyển thành công trong khi bảng tính vẫn còn trống. Chính sự thiếu phản hồi này làm cho lỗi trở nên khó phát hiện trong quá trình làm việc với bảng tính thông thường.
Các báo cáo trên Reddit và Microsoft Q&A đã mô tả hành vi tương tự sau khi cài đặt bản cập nhật vào đợt cài đặt ngày 9 tháng 9 năm 2026. Một số nhóm đã cài đặt bản vá hoàn toàn trước khi bất kỳ ai nhận thấy vấn đề, bao gồm cả việc lỗi kéo dữ liệu cũng bị ảnh hưởng.
Xác nhận và Ảnh hưởng
Để xác nhận lỗi này, người dùng có thể thực hiện thao tác nhập một vài giá trị, sao chép chúng và dán vào vị trí lân cận. KB5002914 là một bản phát hành bảo mật cho Excel 2016, nhằm khắc phục các lỗ hổng về remote code execution và tiết lộ thông tin. Các lỗ hổng này liên quan đến các CVE tháng 9 như CVE-2026-81399, CVE-2026-81390 và CVE-2026-81954.
Các gói cài đặt độc lập từ Microsoft Download Center chỉ áp dụng cho các phiên bản Office 2016 dựa trên MSI, không bao gồm các phiên bản Click-to-Run như Microsoft 365 Home. Bản cập nhật cũng có sẵn thông qua Microsoft Update và Microsoft Update Catalog, đồng thời thay thế bản cập nhật bảo mật 5002886.
Sự kết hợp giữa các lỗ hổng Excel nghiêm trọng và việc phá vỡ chức năng làm việc cốt lõi khiến các quản trị viên phải đối mặt với tình thế khó khăn: hoặc giữ lại bản vá để đảm bảo an ninh, hoặc gỡ bỏ nó để khôi phục khả năng sử dụng của bảng tính.
Mặc dù bản KB công khai được viết cho Excel 2016, nhưng ghi chú về vấn đề đã biết của Microsoft lại liệt kê cả Excel 2024, 2021, 2019 và 2016. Các báo cáo thực tế cũng bao gồm các cài đặt MSI và Click-to-Run cùng với Office LTSC Standard 2021, cho thấy một vấn đề bảo trì Office tháng 9 rộng hơn thay vì chỉ là một gói MSI 2016 duy nhất.
Giải pháp và Khuyến nghị
Microsoft cho biết họ đang nghiên cứu vấn đề này và sẽ cung cấp thêm thông tin khi có sẵn, như đã nêu trong lời khuyên hỗ trợ do Microsoft công bố. Tính đến ngày 15 tháng 9 năm 2026, chưa có ngày phát hành bản vá lỗi nào được công bố.
Cho đến khi có bản sửa lỗi chính thức, giải pháp được xác nhận rộng rãi duy nhất là gỡ cài đặt hoặc hoàn nguyên bản cập nhật KB5002914. Khách hàng sử dụng MSI báo cáo rằng việc gỡ bỏ đã khôi phục chức năng paste, trong khi các trang sử dụng Click-to-Run đã dùng XML hoặc Group Policy để hoàn nguyên bản dựng Office. Cả hai hành động này đều làm mất đi các bản vá bảo mật Excel của tháng.
Việc thay thế tệp excel.exe đã cập nhật bằng một tệp nhị phân cũ hơn là một giải pháp không được hỗ trợ và có thể tạo ra các tệp hỗn hợp, dẫn đến các lỗ hổng bảo mật và sự cố ổn định mới. Do đó, các nhóm cần khôi phục chức năng Excel nên ghi lại các ngoại lệ, coi các sổ làm việc không đáng tin cậy là có rủi ro cao và theo dõi lời khuyên về KB5002914 của Microsoft để có bản sửa lỗi ngoài luồng.










