Check Point cảnh báo hai lỗ hổng VPN nghiêm trọng với điểm CVSS 9.8
Check Point vừa phát đi cảnh báo về hai lỗ hổng bảo mật nghiêm trọng trong các sản phẩm tường lửa và VPN, cho phép kẻ tấn công thực thi mã từ xa (RCE) mà không cần xác...
- Giọng nữ Bắc
Check Point vừa công bố bản vá cho hai lỗ hổng bảo mật nghiêm trọng liên quan đến cách thức xử lý chứng chỉ VPN trên các dòng sản phẩm tường lửa và quản trị mạng của hãng. Cả hai lỗ hổng này đều được đánh giá ở mức 9.8 trên thang điểm CVSS, cho phép kẻ tấn công từ xa thực thi mã (RCE) mà không cần xác thực, dù hãng cho biết việc khai thác đòi hỏi những điều kiện cụ thể chưa được công bố chi tiết.
Chi tiết về các lỗ hổng
- CVE-2026-85102: Lỗi xác thực chứng chỉ trong quá trình thiết lập kết nối VPN. Kẻ tấn công có thể lợi dụng sơ hở này để thực thi mã từ xa trên các thiết bị Security Gateway.
- CVE-2026-85103: Lỗi tràn bộ đệm (heap-based buffer overflow) xảy ra khi hệ thống giải mã cấu trúc ASN.1 của chứng chỉ VPN. Lỗ hổng này ảnh hưởng đến cả hệ thống Quantum Security Management và Quantum Security Gateway.
Check Point khẳng định đã tự phát hiện các lỗ hổng này và hiện chưa có bằng chứng cho thấy chúng đã bị khai thác trong thực tế. Các phiên bản bị ảnh hưởng bao gồm R82.10, R82 và R81.20 với các bản Jumbo Hotfix tương ứng.
Giải pháp khắc phục
Hãng đã cung cấp hai phương thức để người dùng cập nhật:
- Check Point Live Patch: Phương thức tự động giúp khách hàng được bảo vệ ngay lập tức mà không cần can thiệp thủ công.
- Jumbo Hotfix: Người dùng được khuyến cáo cài đặt bản cập nhật mới nhất cho phiên bản đang triển khai ngay khi có sẵn.
Đối với các doanh nghiệp chưa thể thực hiện vá lỗi ngay lập tức, tình hình trở nên khó khăn hơn do các hướng dẫn giảm thiểu rủi ro (mitigation) từ phía hãng được cho là còn khá mơ hồ. Nhiều quản trị viên mạng đã phản ánh về việc các liên kết tải xuống không hoạt động hoặc quy trình cập nhật tự động chưa được triển khai đồng bộ trên hệ thống của họ.
Hiện tại, Check Point chưa cung cấp các chỉ số thỏa hiệp (Indicators of Compromise – IoC) vì chưa ghi nhận bất kỳ dấu hiệu tấn công nào từ bên ngoài. Người dùng được khuyến cáo theo dõi sát sao các tài liệu kỹ thuật sk1000117 và sk1000118 từ cổng thông tin hỗ trợ của Check Point để cập nhật các hướng dẫn mới nhất.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.