Lỗ hổng CVE nghiêm trọng: Cảnh báo từ CISA

Lỗ hổng CVE nghiêm trọng: Cảnh báo từ CISA
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Cục An ninh Mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã bổ sung hai lỗ hổng của Check Point vào danh mục Các lỗ hổng đã biết bị khai thác (Known Exploited Vulnerabilities Catalog), cảnh báo rằng các kẻ tấn công đang tích cực khai thác những lỗ hổng này trong các môi trường bị ảnh hưởng. Đây là một bước quan trọng trong việc theo dõi các lỗ hổng CVE mới nhất.

Lỗ hổng nghiêm trọng trong sản phẩm Check Point

Các vấn đề này ảnh hưởng đến các sản phẩm của Check Point bao gồm Security Gateway, Spark Firewall, Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server và SmartEvent.

CVE-2026-85102: Lỗ hổng xác thực chứng chỉ không đúng cách

Lỗ hổng đầu tiên, CVE-2026-85102, là một lỗ hổng xác thực chứng chỉ không đúng cách (CWE-295) ảnh hưởng đến các triển khai Check Point Security Gateway và Spark Firewall sử dụng VPN Site-to-Site hoặc Remote Access. Một kẻ tấn công từ xa không cần xác thực có thể khai thác lỗ hổng này để thực thi mã tùy ý trên một gateway bị ảnh hưởng.

Điều này có nghĩa là kẻ tấn công có thể chạy các lệnh hoặc triển khai các payload độc hại mà không cần có thông tin xác thực người dùng hợp lệ, tạo ra một mối đe dọa nghiêm trọng cho các tổ chức phơi nhiễm các dịch vụ VPN bị ảnh hưởng ra internet.

CVE-2026-93616: Lỗ hổng Path Traversal

Vấn đề thứ hai, CVE-2026-93616, là một lỗ hổng path traversal (CWE-22). Lỗ hổng này có thể cho phép kẻ tấn công truy cập các tệp hoặc thư mục bên ngoài một vị trí được giới hạn dự kiến. Nó ảnh hưởng đến nhiều sản phẩm quản lý và ghi log của Check Point, bao gồm Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server và SmartEvent.

Theo chi tiết từ CISA, một kẻ tấn công không xác thực có thể lạm dụng lỗ hổng này để tải lên và thực thi các script tùy ý. Việc khai thác thành công có thể cung cấp cho kẻ tấn công một điểm tựa trong môi trường quản lý bảo mật. Điều này có khả năng cho phép khám phá mạng sâu hơn, đánh cắp thông tin xác thực, thao túng chính sách hoặc triển khai mã độc.

Hành động từ CISA và khuyến nghị

CISA đã thêm cả hai lỗ hổng vào Danh mục KEV của mình vào ngày 22 tháng 9 năm 2026, với thời hạn khắc phục là ngày 25 tháng 9. CISA kêu gọi các tổ chức tuân theo các biện pháp giảm thiểu của Check Point, đánh giá mức độ phơi nhiễm ra internet, tiến hành phân tích pháp y và ngừng sử dụng các sản phẩm bị ảnh hưởng nếu các biện pháp giảm thiểu không khả dụng.

Các nhóm bảo mật nên ưu tiên xác định các thiết bị Check Point và máy chủ quản lý bị ảnh hưởng, đặc biệt là những thiết bị có thể truy cập từ internet công cộng. Quản trị viên cần xem xét các bản ghi xác thực, hoạt động VPN, nhật ký hệ thống, các tệp đã tải lên và các hoạt động script bất thường để tìm dấu hiệu khai thác trước và sau khi khắc phục. Việc rà soát này là cần thiết để đảm bảo an toàn thông tin.

CISA lưu ý rằng tư vấn của họ không xác định việc sử dụng ransomware cho cả hai lỗ hổng, và trạng thái này được liệt kê là chưa xác định. Tuy nhiên, khả năng thực thi mã hoặc script mà không cần xác thực làm cho cả hai lỗ hổng trở thành các rủi ro bảo mật có mức độ ưu tiên cao đối với các tổ chức sử dụng các sản phẩm Check Point bị ảnh hưởng.

Các tổ chức cần cập nhật các bản vá mới nhất từ nhà cung cấp để bảo vệ hệ thống khỏi các cuộc tấn công tiềm ẩn. Việc áp dụng cập nhật bản vá kịp thời là một phần thiết yếu của chiến lược bảo mật toàn diện.

Thông tin chi tiết về các lỗ hổng và biện pháp khắc phục có thể được tham khảo tại nguồn tin ban đầu.

Xem thêm thông tin chi tiết về các lỗ hổng đã biết bị khai thác trên trang web của CISA: Known Exploited Vulnerabilities Catalog.