SAP phát hành bản vá khẩn cấp cho lỗ hổng Kernel đạt điểm CVSS 10.0
SAP vừa công bố các bản vá bảo mật cho hàng loạt lỗ hổng nghiêm trọng, trong đó có lỗ hổng Kernel đạt mức điểm tối đa 10.0, cho phép kẻ tấn công thực thi mã từ xa mà không cần xác...
- Giọng nữ Bắc
SAP vừa chính thức phát hành các bản cập nhật bảo mật nhằm khắc phục nhiều lỗ hổng nghiêm trọng, bao gồm một lỗi có mức độ nguy hiểm cao nhất trong thành phần SAP Extended Passport (EPP) Processing. Lỗ hổng này đe dọa trực tiếp đến tính bảo mật, toàn vẹn và khả năng sẵn sàng của hệ thống.
Table Of Content
Lỗ hổng OVERPASS (CVE-2026-44756)
Được định danh là CVE-2026-44756 với điểm CVSS 10.0, lỗ hổng này xuất phát từ lỗi hỏng bộ nhớ (memory corruption). Theo các chuyên gia từ Onapsis – đơn vị phát hiện và báo cáo lỗ hổng này, lỗi nằm trong quá trình xử lý cấu trúc EPP của SAP kernel. Kẻ tấn công không cần xác thực có thể gửi các yêu cầu mạng được thiết kế đặc biệt để thực thi lệnh hệ điều hành với đặc quyền quản trị, dẫn đến việc kiểm soát hoàn toàn dữ liệu và quy trình kinh doanh trên SAP.
Điểm nguy hiểm của OVERPASS là nó có thể bị khai thác từ nhiều hướng khác nhau, bao gồm lớp web hướng internet, lớp SAP GUI và cả lớp RFC kết nối giữa các hệ thống SAP. Các biện pháp kiểm soát mạng thông thường gần như không thể ngăn chặn hoàn toàn cuộc tấn công này.
Lỗ hổng S4GET (CVE-2026-58240)
Bên cạnh đó, SAP cũng vá lỗi CVE-2026-58240 (CVSS 9.8) trong SAP NetWeaver Message Server, được đặt tên là S4GET. Đây là một lỗ hổng logic cho phép kẻ tấn công thực hiện các hành động trái phép mà không cần thông tin đăng nhập hay chứng chỉ. Lỗ hổng này ảnh hưởng đến dòng kernel 9.x, vốn là nền tảng của SAP S/4HANA và SAP S/4HANA Cloud Private Edition.
Các lỗ hổng nghiêm trọng khác
Ngoài hai lỗ hổng trên, SAP cũng đã xử lý các vấn đề bảo mật đáng chú ý khác:
- CVE-2026-76969 (CVSS 9.4): Lỗ hổng tiết lộ thông tin xác thực trong các ứng dụng đa người thuê (multi-tenant) sử dụng SAP Cloud Application Programming Model (CAP).
- CVE-2026-66768 (CVSS 9.0): Lỗ hổng kiểm soát truy cập không đúng cách trong SAP NetWeaver SAP GUI for Java, cho phép thực thi lệnh tùy ý trên máy chủ.
Khuyến nghị từ chuyên gia
Mặc dù chưa ghi nhận các cuộc tấn công thực tế, nhưng do tính chất nghiêm trọng của các lỗ hổng này, SAP và các chuyên gia bảo mật khuyến cáo người dùng cần thực hiện ngay các bước sau:
- Kiểm kê toàn bộ hệ thống SAP đang vận hành.
- Ưu tiên áp dụng bản vá cho các hệ thống tiếp xúc trực tiếp với internet trước khi xử lý các instance nội bộ.
- Giám sát chặt chẽ các dấu hiệu khai thác bất thường.
Đáng chú ý, các chuyên gia nhấn mạnh rằng các biện pháp phân quyền (Segregation of Duties – SoD) hay chính sách mật khẩu thông thường sẽ không có tác dụng ngăn chặn các cuộc tấn công này, do mã độc khai thác lỗ hổng trước cả khi bước xác thực diễn ra.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.