CISA cảnh báo lỗ hổng nghiêm trọng trên Cisco, Citrix và Fortinet: Hạn chót vá lỗi 12/9
CISA vừa bổ sung ba lỗ hổng bảo mật nghiêm trọng vào danh mục KEV sau khi phát hiện chúng đang bị khai thác tích cực. Các cơ quan liên bang Hoa Kỳ bắt buộc phải hoàn tất việc vá lỗi trước ngày...
- Giọng nữ Bắc
Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vừa cập nhật danh mục các lỗ hổng đã bị khai thác thực tế (Known Exploited Vulnerabilities – KEV), bao gồm ba lỗ hổng nghiêm trọng ảnh hưởng đến các sản phẩm của Cisco, Citrix và Fortinet. Các cơ quan thuộc nhánh hành pháp dân sự liên bang (FCEB) bắt buộc phải áp dụng bản vá trước ngày 12 tháng 9 năm 2026.
Chi tiết các lỗ hổng
- CVE-2026-20079 (Điểm CVSS: 10.0): Lỗ hổng bypass xác thực trong giao diện web của Cisco Secure Firewall Management Center (FMC). Kẻ tấn công từ xa không cần xác thực có thể lợi dụng lỗi này để thực thi các tệp script và chiếm quyền root trên hệ điều hành. Cisco xác nhận lỗ hổng này đã bị khai thác tích cực từ tháng 8/2026.
- CVE-2026-19490 (Điểm CVSS: 9.3): Lỗ hổng bypass xác thực trên Citrix NetScaler ADC và NetScaler Gateway khi thiết bị được cấu hình làm máy chủ ảo AAA hoặc Gateway (bao gồm SSL VPN, ICA Proxy, CVPN hoặc RDP Proxy).
- CVE-2025-25249 (Điểm CVSS: 7.3): Lỗ hổng heap-based buffer overflow trong FortiOS, FortiSwitchManager và FortiSASE. Kẻ tấn công có thể thực thi mã tùy ý hoặc lệnh thông qua các yêu cầu được thiết kế đặc biệt.
Nguy cơ từ các chiến dịch tấn công
Các báo cáo từ giới bảo mật cho thấy xu hướng tấn công nhắm vào các thiết bị mạng biên ngày càng gia tăng. Đối với lỗ hổng trên Fortinet, các nhà nghiên cứu tại SOCRadar đã phát hiện chiến dịch sử dụng mã độc PivotC2 – một loại remote access trojan (RAT) dựa trên Node.js. Mã độc này hỗ trợ nhiều tính năng nguy hiểm như shell tương tác, tunneling, quét mạng và đánh cắp thông tin cấu hình.
Trong khi đó, các thiết bị định tuyến Cisco cũng trở thành mục tiêu của các nhóm gián điệp mạng nhằm thiết lập sự hiện diện lâu dài và thu thập dữ liệu thông qua các malware tùy chỉnh. Các chuyên gia khuyến nghị các tổ chức đang sử dụng thiết bị của Cisco, Citrix và Fortinet cần nhanh chóng kiểm tra, cập nhật bản vá mới nhất, hạn chế quyền truy cập internet vào các thiết bị quản trị và rà soát các dấu hiệu xâm nhập (IoC) trong hệ thống.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.