Lỗ hổng CVE nghiêm trọng trong SAML: AI phát hiện rủi ro tấn công mạng

Lỗ hổng CVE nghiêm trọng trong SAML: AI phát hiện rủi ro tấn công mạng
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Các nhà nghiên cứu bảo mật đã sử dụng Claude AI của Anthropic để phát hiện các lỗ hổng nghiêm trọng trong việc triển khai Security Assertion Markup Language (SAML), có khả năng cho phép kẻ tấn công bỏ qua xác thực và chiếm quyền kiểm soát tài khoản người dùng.

Lỗ hổng nghiêm trọng trong SAML

Những phát hiện này nhấn mạnh các rủi ro bảo mật dai dẳng do xử lý chữ ký XML, hành vi của trình phân tích cú pháp không nhất quán và mã SAML tùy chỉnh.

Một nhà nghiên cứu tại Oblique Security đã xây dựng một hệ thống kiểm thử hỗ trợ AI xung quanh Claude Opus để xem xét các thư viện và ứng dụng SAML. Hệ thống đã cung cấp một mô hình mối đe dọa và cho phép Claude khám phá cách mỗi lần triển khai xử lý dữ liệu XML đã ký, thay vì hướng dẫn mô hình tái tạo các lỗi đã biết.

Quy trình này tách biệt việc phát hiện các hành vi trình phân tích cú pháp bất thường khỏi quá trình xác thực, trong đó mô hình cố gắng tạo ra một cuộc khai thác hoàn chỉnh từ đầu đến cuối.

SAML và rủi ro bảo mật

SAML được sử dụng rộng rãi cho dịch vụ đăng nhập một lần (SSO) của doanh nghiệp, cho phép nhà cung cấp danh tính gửi các khẳng định xác thực đã ký cho nhà cung cấp dịch vụ. Tuy nhiên, việc triển khai an toàn phụ thuộc vào việc cả hai thành phần diễn giải cùng một tài liệu XML theo cùng một cách.

Khi việc xác minh chữ ký và logic ứng dụng xử lý XML khác nhau, kẻ tấn công có thể cung cấp dữ liệu danh tính không được ký mà ứng dụng tin nhầm.

Các lỗ hổng được xác định

Nghiên cứu đã xác định các lỗ hổng bỏ qua xác thực hoàn toàn trên bốn dự án, bao gồm Authentik, PHP litesaml/lightsaml, OneUptime và Java saml-client.

Trong ba trường hợp, vấn đề liên quan đến SAML signature wrapping, một lớp tấn công lâu đời mà kẻ tấn công di chuyển hoặc chèn các phần tử XML sao cho một chữ ký hợp lệ được xác minh trên một đối tượng khác, trong khi ứng dụng đọc thông tin danh tính từ một đối tượng khác.

Lỗ hổng nghiêm trọng trên Authentik

Vấn đề đáng chú ý nhất ảnh hưởng đến Authentik, một nhà cung cấp danh tính mã nguồn mở. Lỗ hổng này, được theo dõi là CVE-2026-57580, cho phép kẻ tấn công sử dụng một chú thích XML bên trong giá trị NameID của SAML.

Trong một số chế độ khớp tài khoản không mặc định, Authentik có thể diễn giải giá trị trước chú thích là tên người dùng hoặc email của nạn nhân, ngay cả khi khẳng định đã ký vẫn hợp lệ. Điều này có thể liên kết một danh tính bên ngoài do kẻ tấn công kiểm soát với tài khoản của nạn nhân, tạo ra một con đường dai dẳng để chiếm quyền kiểm soát tài khoản.

Authentik đã khắc phục lỗ hổng trong các phiên bản 2026.2.6 và 2026.5.5. Các tổ chức sử dụng nguồn SAML đầu vào với khớp USERNAME_LINK hoặc EMAIL_LINK nên xác minh rằng họ đã áp dụng bản cập nhật.

Nhà cung cấp lưu ý rằng việc khớp mã định danh duy nhất mặc định và các triển khai nhà cung cấp SAML đầu ra không bị ảnh hưởng. Cuộc điều tra cũng phát hiện ra các điểm yếu bên ngoài phản hồi đăng nhập SAML tiêu chuẩn.

Các vấn đề khác và khuyến nghị

Theo nghiên cứu của Oblique Security, việc bỏ qua xác thực chữ ký trong các yêu cầu xác thực, truy vấn thuộc tính và các thao tác đăng xuất có thể cho phép tiết lộ thông tin hoặc đăng xuất người dùng tùy ý.

Các rủi ro từ chối dịch vụ (DoS) cũng phổ biến. Một số thư viện chấp nhận các tài liệu XML do kẻ tấn công kiểm soát có thể kích hoạt việc sử dụng bộ nhớ quá mức trong quá trình xác thực chữ ký hoặc chuyển đổi XML.

Những điểm yếu như vậy đặc biệt nguy hiểm vì chúng thường có thể bị khai thác trước khi xác thực. Những phát hiện này củng cố một thông điệp quen thuộc đối với các nhóm quản lý danh tính: tránh các triển khai SAML tùy chỉnh bất cứ khi nào có thể.

Các nhà phát triển nên sử dụng các thư viện trưởng thành, được bảo trì tích cực, xác thực nghiêm ngặt các phần tử đã ký, tắt các phép biến đổi XML nguy hiểm, áp đặt giới hạn kích thước tài liệu và tài nguyên, đồng thời kiểm tra luồng danh tính về sự khác biệt của trình phân tích cú pháp và các cuộc tấn công signature wrapping.

AI có thể đẩy nhanh việc phát hiện lỗ hổng, nhưng nó cũng có thể phơi bày sự mong manh của các triển khai xác thực dựa trên XML cũ.

Ngăn chặn sự cố do điều tra chậm trễ. Nâng cao năng lực cho Đội 1 của bạn với thông tin tình báo mối đe dọa từ 15.000 SOC: Tích hợp tra cứu thông tin tình báo mối đe dọa vào SOC của bạn. Tích hợp TI.