Okta Vá Lỗi Ba Lỗ Hổng Bảo Mật Ảnh Hưởng Auth0 AD/LDAP Connector và Access Gateway
Okta đã phát hành các bản vá lỗi bảo mật cho ba lỗ hổng bảo mật ảnh hưởng đến Auth0 AD/LDAP Connector và Okta Access Gateway. Các lỗ hổng này có khả năng dẫn đến tấn công stored cross-site scripting, authorization bypass và SQL injection trong các cấu hình nhất định.
Các lỗ hổng này được công bố vào ngày 8 tháng 9 năm 2026. Các tổ chức sử dụng các thành phần quản lý định danh và truy cập bị ảnh hưởng nên ưu tiên nâng cấp, đặc biệt là khi Access Gateway bảo vệ các ứng dụng doanh nghiệp nhạy cảm hoặc khi người dùng có đặc quyền quản trị các trình kết nối thư mục Auth0.
Lỗ hổng Stored Cross-Site Scripting trong Auth0 AD/LDAP Connector (CVE-2026-85982)
Vấn đề nghiêm trọng nhất, được theo dõi là CVE-2026-85982, ảnh hưởng đến Auth0 AD/LDAP Connector. Lỗ hổng stored cross-site scripting này có điểm CVSS v3 là 9.0. Nguyên nhân là do mã hóa HTML không đúng cách đối với dữ liệu kết quả tìm kiếm thư mục và nội dung nhật ký cập nhật được hiển thị trong bảng quản trị của trình kết nối.
Kẻ tấn công cần có quyền truy cập đã được xác thực vào một thư mục người dùng được kết nối với quyền sửa đổi các thuộc tính do người dùng chỉnh sửa. Một phương án khác là người dùng cục bộ có đặc quyền thấp, có quyền truy cập vào máy chủ chạy trình kết nối, có thể chèn nội dung script độc hại vào nhật ký cập nhật hoặc các trường dữ liệu liên quan.
Tải trọng độc hại có thể thực thi khi quản trị viên mở kết quả tìm kiếm hoặc nhật ký cập nhật bị ảnh hưởng trong Bảng quản trị Auth0 AD/LDAP Connector. Việc khai thác thành công có thể làm lộ dữ liệu phiên quản trị, cho phép thực hiện các hành động trái phép thông qua phiên trình duyệt của quản trị viên, hoặc hỗ trợ xâm nhập sâu hơn vào cơ sở hạ tầng định danh.
Lỗ hổng này được phân loại là CWE-79. Người dùng Okta và Auth0 nên nâng cấp auth0/ad-ldap-connector lên phiên bản 8.0.0 trở lên để khắc phục vấn đề.
Lỗ hổng Authorization Bypass trong Okta Access Gateway (CVE-2026-78626)
Okta cũng đã xử lý CVE-2026-78626, một lỗ hổng authorization bypass trong Okta Access Gateway Protected Rules. Lỗ hổng này có điểm CVSS v3 là 8.1. Nó bắt nguồn từ việc làm sạch đầu vào không đúng cách và đánh giá biểu thức chính quy trong quá trình kiểm tra ủy quyền Protected Rule.
Lỗ hổng này ảnh hưởng đến các phiên bản Okta Access Gateway trước phiên bản 2026.9.1. Việc khai thác yêu cầu tổ chức phải cấu hình chính sách Protected Rule cho một hoặc nhiều tài nguyên ứng dụng. Kẻ tấn công cũng phải sở hữu một tài khoản đã được xác thực hợp lệ được gán cho ứng dụng đích, ngay cả khi tài khoản đó chỉ có đặc quyền thấp.
Trong các điều kiện này, đầu vào được chế tạo đặc biệt có thể bỏ qua việc thực thi ủy quyền dự kiến của Protected Rule. Điều này có thể cho phép người dùng truy cập các tài nguyên hoặc chức năng được bảo vệ mà chính sách lẽ ra phải hạn chế. Vấn đề này được phân loại là CWE-863: Incorrect Authorization. Okta đã giải quyết vấn đề trong phiên bản Access Gateway 2026.9.1.
Lỗ hổng SQL Injection trong Okta Access Gateway (CVE-2026-78623)
Lỗ hổng thứ ba, CVE-2026-78623, ảnh hưởng đến datastores chế độ nâng cao của Access Gateway và có điểm CVSS v3 là 7.7. Vấn đề SQL injection xảy ra khi các giá trị thuộc tính SAML assertion được nội suy vào các truy vấn cơ sở dữ liệu tùy chỉnh mà không được làm sạch đúng cách.
Thiết lập bị ảnh hưởng yêu cầu một datastore cơ sở dữ liệu chế độ nâng cao của Access Gateway sử dụng các truy vấn SQL tùy chỉnh tham chiếu đến các thuộc tính SAML assertion. Kẻ tấn công cũng cần một phiên xác thực đang hoạt động có thể cung cấp các giá trị do kẻ tấn công kiểm soát cho ít nhất một thuộc tính được tham chiếu.
Vì các giá trị được thay thế vào chuỗi truy vấn trước khi chuẩn bị truy vấn, đầu vào độc hại có thể thực thi các lệnh SQL không mong muốn đối với cơ sở dữ liệu backend được cấu hình. Tùy thuộc vào quyền của cơ sở dữ liệu và thiết kế truy vấn, điều này có thể làm lộ dữ liệu nhạy cảm, sửa đổi bản ghi hoặc ảnh hưởng đến tính khả dụng của cơ sở dữ liệu.
Lỗ hổng này được phân loại là CWE-89: Improper Neutralization of Special Elements Used in an SQL Command. Các tổ chức nên nâng cấp các thiết bị Okta Access Gateway bị ảnh hưởng lên phiên bản 2026.9.1 trở lên.
Khuyến nghị về Bảo mật
Các nhóm bảo mật nên xác định các phiên bản Auth0 AD/LDAP Connector và Okta Access Gateway đã triển khai, áp dụng các bản cập nhật sẵn có, xem xét cấu hình Protected Rule và kiểm tra các truy vấn datastore nâng cao có tích hợp thuộc tính SAML.
Quản trị viên cũng nên xem xét quyền thuộc tính thư mục và điều tra các thay đổi bất thường trong nhật ký trình kết nối hoặc các trường thư mục có thể chỉnh sửa bởi người dùng.









