Công bố PoC cho lỗ hổng xác thực nghiêm trọng trên Check Point SmartConsole
Các nhà nghiên cứu tại Rapid7 vừa công bố mã khai thác PoC cho lỗ hổng CVE-2026-16232, một lỗi bypass xác thực nghiêm trọng trên Check Point SmartConsole đang bị khai thác thực...
- Giọng nữ Bắc
Các chuyên gia an ninh mạng vừa chia sẻ chi tiết kỹ thuật về một lỗ hổng bảo mật nghiêm trọng trên Check Point Security Management Server và Multi-Domain Security Management Server (MDS). Lỗ hổng này, được định danh là CVE-2026-16232 với điểm CVSS lên tới 9.3, hiện đang bị các đối tượng tấn công khai thác trong thực tế như một zero-day.
Theo phân tích từ Rapid7, lỗ hổng này nằm trong quy trình đăng nhập của SmartConsole, cho phép kẻ tấn công từ xa không cần xác thực có thể chiếm đoạt token đăng nhập ứng dụng. Từ đó, kẻ tấn công có thể truy cập vào hệ thống với đầy đủ đặc quyền quản trị (administrator), cho phép thay đổi chính sách bảo mật hoặc cấu hình hệ thống.
Nguyên nhân gốc rễ của vấn đề được xác định là do sự đứt gãy trong ranh giới tin cậy (trust boundary) tại đường dẫn xác thực của ứng dụng. Cụ thể, máy chủ dễ bị tổn thương chấp nhận tên phân biệt (distinguished name – DN) của Secure Internal Communication (SIC) do kẻ tấn công cung cấp thay vì kiểm tra đối chiếu với chứng chỉ của peer từ xa. Lợi dụng sơ hở này, kẻ tấn công có thể giả mạo danh tính ứng dụng để tạo ra các ticket SSO (Single Sign-On) hợp lệ.
Rapid7 đã phát hành một đoạn mã Python dưới dạng Proof-of-Concept (PoC) để giúp các quản trị viên kiểm tra xem hệ thống của mình có đang tồn tại lỗ hổng hay không.
Để khắc phục, Check Point đã phát hành các bản vá Jumbo Hotfixes vào ngày 22 tháng 7 năm 2026. Bản vá mới yêu cầu các client từ xa phải sử dụng chứng chỉ DN đã được xác thực, đồng thời bổ sung kiểm tra danh tính trống để ngăn chặn việc đăng nhập trái phép khi không có danh tính SIC hợp lệ. Người dùng được khuyến cáo cần cập nhật hệ thống lên phiên bản mới nhất ngay lập tức để tránh các rủi ro bị tấn công.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.