CVE Nghiêm Trọng: Cảnh báo Lỗ hổng VPN Tấn Công Chiếm Quyền

CVE Nghiêm Trọng: Cảnh báo Lỗ hổng VPN Tấn Công Chiếm Quyền
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Check Point Software đã công bố và vá hai lỗ hổng nghiêm trọng liên quan đến VPN, được định danh là CVE-2026-85102CVE-2026-85103. Cả hai lỗ hổng này đều có điểm CVSS tối đa là 9.8 và có khả năng cho phép thực thi mã từ xa không cần xác thực trong các điều kiện cụ thể. Đây là những cảnh báo CVE quan trọng mà các tổ chức cần lưu ý.

Phân tích chi tiết các lỗ hổng

CVE-2026-85102: Lỗi xác thực chứng chỉ VPN

Lỗ hổng CVE-2026-85102 bắt nguồn từ việc xác thực chứng chỉ không đúng cách trong quá trình đàm phán VPN, được theo dõi dưới mã CWE-295. Theo thông tin từ Check Point, lỗi này không xác thực đúng cách độ tin cậy của chứng chỉ được trình bày. Điều này cho phép kẻ tấn công không cần xác thực đẩy quá trình đàm phán VPN đủ xa để thực thi mã tùy ý trên Security Gateway.

Lỗi này ảnh hưởng đến cả cấu hình Remote Access VPN và Site-to-Site VPN. Các chuyên gia đã công bố thông tin chi tiết trong advisory sk1000117.

CVE-2026-85103: Lỗi tràn bộ đệm trên heap

Trong khi đó, CVE-2026-85103 là một lỗi tràn bộ đệm trên heap (CWE-122) xảy ra khi sản phẩm phân tích cấu trúc ASN.1 của một chứng chỉ VPN. Lỗ hổng này được mô tả chi tiết trong advisory sk1000118.

Lỗi này cho phép kẻ tấn công từ xa kích hoạt sự cố tràn bộ đệm chỉ bằng cách gửi một chứng chỉ độc hại, có khả năng dẫn đến việc chiếm quyền điều khiển hệ thống trên cả Quantum Security Gateway và Quantum Security Management. Sự tồn tại của các mối đe dọa như vậy đòi hỏi sự cảnh giác cao.

Các phiên bản bị ảnh hưởng và biện pháp khắc phục

Các lỗ hổng này ảnh hưởng đến các triển khai Check Point Security Gateway, Security Management Server và Spark Firewall trên nhiều nhánh phát hành khác nhau. Bao gồm các phiên bản R81.20, R82 và R82.10 với các bản cập nhật Jumbo Hotfix dưới các bản vá mới, cùng với một số phiên bản đã ngừng hỗ trợ như R80.40 và R81. Check Point đã xác nhận rằng phiên bản R82.20 không bị ảnh hưởng bởi các lỗ hổng này. Thông báo chính thức đã được đưa ra.

Điều đáng chú ý là CVE-2026-85102 chủ yếu ảnh hưởng đến các Security Gateway tham gia kết nối VPN, trong khi CVE-2026-85103 ảnh hưởng đến cả cơ sở hạ tầng gateway và quản lý. Việc cập nhật bản vá kịp thời là rất quan trọng để đảm bảo an toàn.

Các tổ chức sử dụng Check Point Live Patch sẽ được bảo vệ tự động, vì quá trình triển khai bảo vệ đã bắt đầu từ ngày 9 tháng 9 năm 2026. Đối với các quản trị viên không bật Live Patch, họ cần tự cài đặt bản cập nhật Jumbo Hotfix Accumulator mới nhất cho nhánh của mình. Cụ thể, yêu cầu bản R82.10 Take 44 trở lên, R82 Take 126 trở lên, hoặc R81.20 Take 166 trở lên, cùng với các bản dựng Spark Firewall tương ứng.

Đối với các triển khai Site-to-Site VPN không thể vá lỗi ngay lập tức, Check Point khuyến nghị vô hiệu hóa các quy tắc VPN ngầm định và giới hạn các cổng UDP 500 và 4500 chỉ cho các địa chỉ IP ngang hàng đã biết. Tuy nhiên, biện pháp khắc phục này không áp dụng cho Remote Access VPN và không có biện pháp tạm thời nào cho các Spark Firewall được quản lý cục bộ.

Bối cảnh và khuyến nghị

Các lỗ hổng mới được vá này không liên quan đến CVE-2026-50751, một lỗ hổng bỏ qua xác thực IKEv1 từng được ghi nhận có liên quan đến hoạt động của mã độc ransomware Qilin và đã được công bố vào đầu năm nay. Thông tin về các lỗ hổng trước đó cũng đã được cung cấp.

Do mức độ nghiêm trọng và khả năng khai thác qua mạng của cả hai lỗ hổng mới, các nhóm bảo mật đang vận hành cơ sở hạ tầng Check Point nên ưu tiên vá lỗi ngay lập tức thay vì chờ đợi bằng chứng về việc khai thác trong thực tế. Việc triển khai các bản vá bảo mật là cần thiết để giảm thiểu rủi ro bảo mật.