Tin tức bảo mật: Lỗi nghiêm trọng ảnh hưởng File History

Tin tức bảo mật: Lỗi nghiêm trọng ảnh hưởng File History
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Microsoft đã xác nhận các bản cập nhật bảo mật Windows tháng 9 năm 2026 có thể ngăn chặn tính năng File History tạo hoặc cập nhật bản sao lưu trên một số hệ thống. Điều này đặt người dùng, những người phụ thuộc vào tính năng tích hợp sẵn này, vào rủi ro khi tin rằng tệp của họ đang được bảo vệ trong khi thực tế không có bản sao lưu gần đây nào hoàn thành.

Ảnh hưởng của bản vá bảo mật tới File History

File History là một khả năng sao lưu của Windows, có thể truy cập thông qua Control Panel trong mục System and Security. Nó định kỳ sao chép các tệp đến ổ đĩa ngoài hoặc vị trí mạng và lưu giữ các phiên bản trước đó, cho phép người dùng khôi phục các tài liệu bị thay đổi, hỏng hoặc xóa một cách vô tình. Microsoft đã bổ sung vấn đề này vào tài liệu về các sự cố đã biết vào ngày 19 tháng 9, sau khi triển khai bản cập nhật bảo mật ngày 8 tháng 9.

Các máy tính bị ảnh hưởng có thể hiển thị liên tục cảnh báo “Reconnect your drive” (Kết nối lại ổ đĩa của bạn) ngay cả khi ổ đĩa sao lưu vẫn được kết nối, có thể truy cập và hoạt động bình thường. Giao diện File History cũng có thể giữ lại dấu thời gian “Last Backup” (Bản sao lưu cuối) đã lỗi thời, trong khi các tệp trước đây được bảo vệ có thể hiển thị “No previous version available” (Không có phiên bản nào trước đó).

Những chỉ báo này cho thấy cơ chế sao lưu không hoàn thành các thao tác dự kiến, thay vì chứng minh rằng thiết bị lưu trữ đã bị lỗi. Quản trị viên điều tra sự cố có thể tìm thấy các bản ghi ứng dụng bị lỗi trong Windows Event Viewer, tham chiếu đến FileHistory.exe và KERNELBASE.dll.

Tình trạng xử lý và các phiên bản bị ảnh hưởng

Microsoft chưa giải thích nguyên nhân kỹ thuật cơ bản và khuyến cáo của họ không cung cấp giải pháp khắc phục chính thức. Theo thông báo, Microsoft đang phát triển một giải pháp cho bản cập nhật Windows trong tương lai và sẽ công bố thêm thông tin khi có sẵn. Vấn đề này ảnh hưởng đến Windows 11 phiên bản 26H1, 25H2, 24H2 và 23H2, cùng với Windows 10 phiên bản 22H2 và 21H2. Windows 10 Enterprise LTSC 2019 và LTSC 2016 cũng nằm trong danh sách bị ảnh hưởng.

Microsoft cho biết các nền tảng Windows Server không bị ảnh hưởng. Đối với Windows 11 24H2 và 25H2, sự cố được ghi nhận với KB5124008, trong khi bản cập nhật bảo mật tương ứng cho Windows 11 26H1 là KB5124012.

Biện pháp kiểm tra và khuyến nghị

Người dùng nên xác minh trạng thái sao lưu thay vì coi sự hiện diện của ổ đĩa được kết nối là sự đảm bảo về việc bảo vệ dữ liệu. Hãy mở Control Panel, chọn System and Security, chọn File History và kiểm tra thời gian sao lưu gần nhất.

Người dùng cũng có thể mở một số tệp quan trọng thông qua giao diện khôi phục của File History để xác nhận rằng có các phiên bản có thể phục hồi. Event Viewer nên được xem xét để phát hiện các sự cố liên quan đến hai thành phần đã nêu.

Mặc dù một số người dùng báo cáo rằng việc gỡ cài đặt KB5124008 đã khôi phục File History, nhưng việc gỡ cài đặt một bản cập nhật bảo mật có thể mở lại các lỗ hổng mà bản vá đã giải quyết và không nên coi là một cách khắc phục rủi ro thấp. Cho đến khi Microsoft phát hành bản sửa lỗi, người dùng bị ảnh hưởng nên duy trì một bản sao lưu riêng biệt, đã được xác minh bằng một sản phẩm đáng tin cậy khác hoặc quy trình sao chép thủ công được kiểm soát.

Các tổ chức nên theo dõi sự thành công của việc sao lưu trên các điểm cuối, cảnh báo về các dấu thời gian lỗi thời và kiểm tra khả năng khôi phục thay vì chỉ dựa vào trạng thái công việc. Sự cố này củng cố một quy tắc cơ bản về khả năng phục hồi: một bản sao lưu chỉ đáng tin cậy sau khi bạn đã xác thực độc lập nội dung và đường dẫn khôi phục của nó.