Điểm đáng lo của sự cố này không chỉ là Excel không dán được dữ liệu, mà là nó có thể thất bại hoàn toàn mà người dùng không nhận ra. Microsoft đã ghi nhận lỗi trong danh sách sự cố đã biết của KB5002914; các báo cáo từ người dùng cũng liên hệ lỗi này với tính năng tự điền và thao tác kéo công thức bằng chốt điền dữ liệu.
4
5
Microsoft đã xác nhận điều gì?
Triệu chứng Microsoft xác nhận là lỗi dán dữ liệu âm thầm. Người dùng sao chép một ô hoặc một vùng ô, sau đó dán vào vị trí khác, nhưng vùng nguồn vẫn đang được chọn còn vùng đích không thay đổi. Excel không phát âm báo, không hiện thông báo lỗi hay bất kỳ dấu hiệu trực quan nào cho biết thao tác đã thất bại.
4
5
Tài liệu về sự cố đã biết của Microsoft nêu Excel 2024, 2021, 2019 và 2016. Ngoài ra, các báo cáo từ người dùng bị ảnh hưởng cho biết tự điền và kéo công thức cũng có thể không hoạt động.
4
5
Cần hiểu đúng phạm vi của KB5002914
KB5002914 là bản cập nhật bảo mật ngày 8/9/2026 dành cho Excel 2016, bao gồm các bản cài đặt theo kiểu MSI. Danh mục cập nhật Office của Microsoft liệt kê gói này dưới Excel 2016; Microsoft Update Catalog cũng có các gói Excel 2016 riêng cho bản 32 bit và 64 bit.
17
28
29
57
Điều đó không có nghĩa là có thể bỏ qua các báo cáo lỗi trên những bản Excel mới hơn. Mô tả về sự cố đã biết và các báo cáo liên quan nêu Excel từ 2016 đến 2024 đều có thể bị ảnh hưởng. Tuy nhiên, đội ngũ CNTT không nên mặc định mọi máy dùng Office Click-to-Run hoặc Office đời mới đều đã nhận đúng gói KB5002914 độc lập; hướng xử lý trên những máy này có thể là quản lý theo bản dựng Office.
3
5
Cách giảm thiểu tạm thời — và cái giá về bảo mật
Người dùng bị ảnh hưởng cho biết việc gỡ KB5002914 trên bản Office cài theo MSI, hoặc quay về bản dựng Office trước đó nếu phù hợp, đã giúp chức năng sao chép và dán hoạt động trở lại.
5
8
Tuy nhiên, đây không phải biện pháp không có đánh đổi. Microsoft cho biết KB5002914 khắc phục các lỗ hổng thực thi mã từ xa và lộ lọt thông tin trong Excel; tài liệu của hãng liệt kê các mã liên quan gồm CVE-2026-81399, CVE-2026-81390, CVE-2026-81954 và CVE-2026-81387.
17
Cách ứng phó thận trọng là:
- Xác nhận đúng triệu chứng bằng một phép thử sao chép–dán đơn giản trước khi thay đổi cập nhật.
- Kiểm tra kiểu cài đặt cùng bản cập nhật/bản dựng Office trên máy bị lỗi. Gói KB độc lập áp dụng cho Excel 2016, trong khi các bản Office khác có thể dùng lộ trình cập nhật theo bản dựng.
- Chỉ gỡ cập nhật hoặc quay lui có kiểm soát trên các hệ thống mà mức độ gián đoạn công việc lớn hơn rủi ro bảo mật.
- Ghi nhận ngoại lệ và theo dõi bản cập nhật đã được Microsoft sửa lỗi, sau đó cài lại bản vá bảo mật sớm nhất có thể.
Không nên dùng các biện pháp không được hỗ trợ như tự thay thế tệp thực thi của ứng dụng. Cách này có thể tạo ra rủi ro về độ ổn định, khả năng được hỗ trợ và bảo mật.
8
Đã có bản sửa lỗi chính thức chưa?
Tính đến các báo cáo có sẵn ngày 15/9/2026, Microsoft đã thừa nhận lỗi dán dữ liệu nhưng chưa công bố hotfix hoặc hướng dẫn khắc phục chính thức cho lỗi Excel này. Vì vậy, gỡ cập nhật hoặc quay lui bản dựng chỉ là biện pháp vận hành do người dùng báo cáo, không phải bản sửa lỗi do Microsoft phát hành.
5
7
15
Sự cố Excel này liên quan thế nào tới các lỗi Patch Tuesday tháng 9?
Lỗi Excel xuất hiện trong cùng đợt Patch Tuesday vốn cũng gây ra những vấn đề riêng trên Windows. Ngày 14/9, Microsoft phát hành các bản cập nhật ngoài lịch để xử lý lỗi Remote Desktop Services, lỗi chia sẻ thư mục trong máy ảo Linux chạy trên Hyper-V và một số vấn đề âm thanh USB.
31
32
48
Các bản sửa lỗi Windows này không phải bản sửa cho Excel, vì chúng áp dụng cho sản phẩm và gói cập nhật khác. Điểm chung ở đây là bài học vận hành: các đợt triển khai bản vá bảo mật cần được kiểm thử, nhất là với những quy trình làm việc quan trọng như xử lý bảng tính.
Thông tin hiện có cũng chưa đủ để coi một lỗi liên quan email là một phần của sự cố KB5002914 đã được xác nhận. Không nên gộp chúng với lỗi Excel nếu không có thông báo cụ thể hoặc báo cáo đáng tin cậy.
Kết luận
Rủi ro chính không chỉ là thao tác dán ngừng hoạt động, mà là nó có thể lỗi không một lời cảnh báo, khiến bảng tính bị thiếu hoặc không nhất quán dữ liệu. Nếu tổ chức buộc phải gỡ bản cập nhật để khôi phục công việc, đây nên là một ngoại lệ tạm thời, có kiểm soát, bởi KB5002914 vốn được phát hành để xử lý các lỗ hổng bảo mật.
4
17