Công bố PoC cho lỗ hổng Bypass xác thực trên Check Point SmartConsole
Các nhà nghiên cứu vừa công bố mã khai thác (PoC) cho lỗ hổng nghiêm trọng CVE-2026-16232 trên Check Point SmartConsole, cho phép kẻ tấn công chiếm quyền quản trị cao nhất mà không cần xác...
- Giọng nữ Bắc
Các chuyên gia an ninh mạng vừa chia sẻ chi tiết kỹ thuật về một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến Check Point Security Management Server và Multi-Domain Security Management Server (MDS). Lỗ hổng này hiện đang bị khai thác tích cực trong thực tế.
Được định danh là CVE-2026-16232 với điểm CVSS lên tới 9.3, đây là lỗi bypass xác thực trong quy trình đăng nhập SmartConsole. Lỗ hổng cho phép một kẻ tấn công từ xa, không cần xác thực, có thể lấy được token đăng nhập ứng dụng và sử dụng nó để truy cập với đầy đủ đặc quyền quản trị viên. Từ đó, kẻ tấn công có thể thay đổi cấu hình bảo mật hoặc chính sách an ninh của hệ thống.
Theo phân tích từ Rapid7, nguyên nhân gốc rễ nằm ở sự cố “phá vỡ ranh giới tin cậy” (broken trust boundary) trong đường dẫn xác thực ứng dụng. Cụ thể, máy chủ dễ bị tổn thương chấp nhận tên định danh (DN) Secure Internal Communication (SIC) do kẻ tấn công cung cấp thay vì kiểm tra đối chiếu với chứng chỉ của peer từ xa. Điều này cho phép kẻ tấn công mạo danh ứng dụng, lấy token đăng nhập và tạo vé SSO (Single Sign-On) giả mạo.
Rapid7 đã phát hành một script Python dạng Proof-of-Concept (PoC) để giúp các quản trị viên kiểm tra xem hệ thống của mình có đang bị ảnh hưởng hay không.
Khuyến nghị: Check Point đã phát hành các bản vá Jumbo Hotfix vào ngày 22/07/2026. Bản vá mới yêu cầu các client từ xa phải sử dụng chứng chỉ peer đã được xác thực, đồng thời bổ sung kiểm tra danh tính trống để ngăn chặn việc đăng nhập trái phép. Người dùng được khuyến cáo cập nhật hệ thống lên phiên bản mới nhất ngay lập tức để giảm thiểu rủi ro bị tấn công zero-day.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.