Check Point vá lỗ hổng nghiêm trọng trên SmartConsole đang bị khai thác thực tế
Check Point vừa phát hành bản vá khẩn cấp cho các lỗ hổng bảo mật nghiêm trọng trên dòng sản phẩm quản trị mạng, trong đó có một lỗi đang bị tin tặc khai thác để chiếm quyền điều...
Hãng bảo mật Check Point vừa chính thức phát hành các bản cập nhật quan trọng nhằm khắc phục nhiều lỗ hổng bảo mật ảnh hưởng đến các dòng sản phẩm Security Management và Multi-Domain Management (MDSM). Đáng chú ý, một trong số các lỗ hổng này đang bị tin tặc tích cực khai thác trong thực tế.
Chi tiết về lỗ hổng nghiêm trọng
Lỗ hổng nguy hiểm nhất được định danh là CVE-2026-16232 (điểm CVSS 9.3). Đây là lỗi bypass xác thực trong quy trình đăng nhập của Check Point SmartConsole. Lỗ hổng này cho phép kẻ tấn công từ xa, không cần xác thực, có thể chiếm đoạt token đăng nhập và từ đó truy cập hệ thống với đầy đủ quyền quản trị (admin).
Theo thông tin từ CVE.org, việc khai thác thành công cho phép kẻ tấn công thay đổi các chính sách và cấu hình bảo mật của hệ thống. Tuy nhiên, rủi ro này chủ yếu nhắm vào các máy chủ Management Server được cấu hình để lộ diện trực tiếp trên internet mà không có các biện pháp hạn chế Trusted Clients.
Các lỗ hổng khác và khuyến nghị
Ngoài CVE-2026-16232, Check Point cũng đã vá hai lỗ hổng khác:
- CVE-2026-62144 (CVSS 9.3): Lỗi bypass xác thực cho phép kẻ tấn công thực thi các lệnh quản trị từ xa trên Management Server hoặc Security Gateway.
- CVE-2026-62145 (CVSS 7.5): Lỗi quản lý đặc quyền không đúng cách trên Gaia Portal, cho phép người dùng có quyền read-only leo thang lên quyền root.
Các lỗ hổng này ảnh hưởng đến nhiều phiên bản từ R77.30 đến R82.10. CISA cũng đã đưa các lỗ hổng này vào danh mục Known Exploited Vulnerabilities (KEV) và yêu cầu các cơ quan liên bang thực hiện vá lỗi trước ngày 25/7/2026.
Khuyến nghị cho quản trị viên:
- Cài đặt ngay bản Jumbo hotfix phát hành ngày 22/7.
- Giới hạn quyền truy cập Trusted Clients (GUI clients) chỉ cho các địa chỉ IP hoặc dải mạng tin cậy.
- Đảm bảo Management Server được bảo vệ bởi Firewall và không để lộ trực tiếp ra internet công cộng.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.