Lỗ hổng CVE Nghiêm trọng Check Point: Nguy cơ Chiếm Quyền Điều Khiển

Lỗ hổng CVE Nghiêm trọng Check Point: Nguy cơ Chiếm Quyền Điều Khiển
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Thông tin chi tiết về Lỗ hổng CVE-2026-18574

Check Point vừa phát hành các bản cập nhật bảo mật để khắc phục một lỗ hổng CVE nghiêm trọng (CVE-2026-18574) cho phép bỏ qua xác thực. Lỗ hổng này có thể cho phép những kẻ tấn công xâm nhập hoàn toàn vào các môi trường Check Point Security Management dễ bị tổn thương.

Lỗ hổng CVE này ảnh hưởng đến cả triển khai Security Management Server và Multi-Domain Security Management Server trên nhiều phiên bản Check Point khác nhau.

Theo Check Point, một kẻ tấn công không cần xác thực có quyền truy cập mạng vào máy chủ quản lý mục tiêu có thể vượt qua quá trình xác thực Management và thực thi các lệnh tùy ý, lợi dụng lỗ hổng CVE này.

Một cuộc tấn công thành công có thể dẫn đến việc chiếm quyền điều khiển hoàn toàn hệ thống Security Management. Điều này đe dọa các chính sách tường lửa, cấu hình cổng, quyền truy cập của quản trị viên và toàn bộ cơ sở hạ tầng bảo mật được quản lý.

Các phiên bản bị ảnh hưởng và trạng thái khai thác

Lỗ hổng này ảnh hưởng đến các phiên bản R80, R80.10, R80.20, R80.30, R80.40, R81 và R81.10, tất cả đều đã kết thúc hỗ trợ. Các phiên bản được hỗ trợ và bị ảnh hưởng bao gồm R81.20, R82 và R82.10.

Check Point đã xác nhận rằng khách hàng Smart-1 Cloud đã được bảo vệ khỏi vấn đề này. Công ty cũng cho biết họ đã tự phát hiện CVE-2026-18574 và chưa tìm thấy bằng chứng về việc khai thác tích cực trong thực tế.

Tuy nhiên, tác động tiềm tàng của lỗ hổng CVE này khiến việc vá lỗi kịp thời trở nên vô cùng cần thiết. Các Security Management Server thường giữ quyền truy cập đặc quyền vào cấu hình tường lửa doanh nghiệp và các điều khiển chính sách bảo mật. Việc khai thác lỗ hổng này yêu cầu có kết nối mạng đến Check Point Security Management Server.

Rủi ro bảo mật tăng cao

Các tổ chức đối mặt với rủi ro bảo mật gia tăng nếu họ không hạn chế Trusted Clients, cho phép kết nối máy khách GUI từ các dải mạng rộng hoặc phơi bày các dịch vụ quản lý ra các mạng không đáng tin cậy. Giao diện quản lý không bao giờ được phép truy cập trực tiếp từ internet công cộng hoặc các mạng người dùng không hạn chế.

Giải pháp và biện pháp giảm thiểu

Check Point đã khắc phục lỗ hổng này thông qua các bản cập nhật Jumbo Hotfix Accumulator. Các bản sửa lỗi hiện có sẵn trong Jumbo Hotfix Accumulator Take 404040 cho R82.10, Take 122122122 cho R82 và Take 161161161 cho R81.20. Chi tiết có thể tham khảo trong cảnh báo bảo mật chính thức của Check Point: sk185222.

Các tổ chức đang sử dụng các phiên bản R80 và R81 đầu tiên không được hỗ trợ nên ưu tiên nâng cấp lên một phiên bản được hỗ trợ. Các bản vá có thể không khả dụng cho các phiên bản đã kết thúc hỗ trợ này.

Trước khi các bản vá có thể được triển khai, Check Point khuyến nghị hạn chế Trusted Clients trong SmartConsole chỉ đối với các địa chỉ IP quản trị và các dải mạng con đã được phê duyệt.

Các quản trị viên nên tránh sử dụng tùy chọn “Any” cho định nghĩa Trusted Client, cần cài đặt chính sách bảo mật đã cập nhật sau khi thực hiện thay đổi và giới hạn kết nối quản lý chỉ đến các máy trạm quản trị viên đáng tin cậy chuyên dụng.

Các nhóm an ninh mạng cũng cần đảm bảo rằng các chính sách tường lửa hạn chế quyền truy cập quản lý, các quy tắc ngầm bảo vệ kết nối điều khiển vẫn được bật và các dịch vụ quản lý không bị phơi bày ra các mạng không đáng tin cậy.

Việc rà soát nhật ký để tìm các kết nối quản lý bất thường, hoạt động của quản trị viên không mong muốn hoặc việc thực thi lệnh đáng ngờ có thể giúp phát hiện các nỗ lực xâm nhập tiềm tàng.

Vì Security Management Server đóng vai trò là một mặt phẳng điều khiển trung tâm, việc bị xâm phạm có thể cho phép kẻ tấn công thay đổi chính sách bảo mật, tạo tài khoản đặc quyền, tắt các biện pháp bảo vệ hoặc xâm nhập sâu hơn vào các môi trường được quản lý. Các doanh nghiệp nên coi lỗ hổng CVE-2026-18574 là một vấn đề ưu tiên cần khắc phục và áp dụng cập nhật bản vá liên quan của Check Point mà không chậm trễ.