Lỗ hổng nghiêm trọng trên Check Point VPN bị khai thác để vượt qua mật khẩu đăng nhập
- Evelyn Carter

- 10 thg 6
- 3 phút đọc
Một cảnh báo an ninh mạng khẩn cấp vừa được phát ra dành cho các tổ chức đang sử dụng hệ thống mạng riêng ảo (VPN) của Check Point. Một lỗ hổng bảo mật nghiêm trọng đang bị các nhóm tội phạm mạng tích cực lợi dụng để xâm nhập trái phép vào hệ thống nội bộ của doanh nghiệp mà không cần đến mật khẩu của người dùng.
Lỗ hổng bảo mật mới trên Check Point VPN hoạt động như thế nào?
Lỗ hổng này được định danh mã quốc tế là CVE-2026-50751 với điểm số nghiêm trọng rất cao là 9.3. Đây là một lỗi liên quan đến quy trình xử lý logic khi hệ thống thực hiện kiểm tra chứng chỉ số (certificate validation). Lỗi này xảy ra trên các cấu hình kết nối từ xa sử dụng giao thức trao đổi khóa đời cũ IKEv1 (vốn đã bị khuyến cáo ngừng sử dụng).

Kẻ tấn công từ xa chưa qua xác thực có thể lợi dụng sơ hở này để thiết lập một kết nối VPN hoàn chỉnh mà không cần sở hữu mật khẩu hợp lệ của người dùng.
Những thiết bị và điều kiện nào dễ bị tấn công nhất?
Sự cố an ninh này ảnh hưởng đến nhiều dòng sản phẩm gateway và tường lửa của hãng. Một cuộc tấn công chỉ có thể diễn ra thành công nếu hệ thống của doanh nghiệp thỏa mãn đồng thời cả 4 điều kiện sau:
Tính năng VPN Remote Access hoặc Mobile Access đang được bật
Giao thức IKEv1 đang được kích hoạt cho các kết nối từ xa
Hệ thống gateway chấp nhận các phần mềm kết nối (client) đời cũ
Hệ thống gateway không yêu cầu bắt buộc phải có chứng chỉ thiết bị (machine certificate) khi kết nối.
Các nhóm tội phạm mạng đã khai thác lỗ hổng này ra sao trong thực tế?
Có ít nhất một trường hợp xâm nhập thành công có liên quan đến một nhóm liên kết của băng đảng mã độc tống tiền Qilin. Nhóm tin tặc này sử dụng hạ tầng máy chủ ảo (VPS) đặt tại chính quốc gia của nạn nhân nhằm ngụy trang lưu lượng mạng, sau đó tìm cách tải về các tệp tin độc hại định dạng ELF từ máy chủ do chúng kiểm soát.
Trong quá trình rà soát, các chuyên gia còn phát hiện thêm lỗ hổng thứ hai là CVE-2026-50752, có khả năng hỗ trợ đòn tấn công xen giữa (AitM) trên các kết nối VPN site-to-site, dù chưa có bằng chứng bị khai thác ngoài thực tế. Trước tình hình này, vào ngày 8/6/2026, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã bổ sung CVE-2026-50751 vào danh mục các lỗ hổng bị khai thác trong thực tế và yêu cầu các cơ quan chính phủ phải hoàn thành việc vá lỗi trước ngày 11/6/2026.
Làm sao để tìm kiếm giải pháp nâng cấp “lá chắn bảo mật” cho doanh nghiệp?
Để chủ động đối phó với các nguy cơ rò rỉ dữ liệu và tấn công mạo danh thương hiệu tinh vi trong mùa sự kiện lớn, doanh nghiệp cần một lá chắn bảo mật kiên cố từ IPSIP Việt Nam.

Hệ thống quản trị và giám sát của IPSIP Việt Nam đã xuất sắc vượt qua các kiểm định khắt khe nhất để đạt chứng nhận tiêu chuẩn an toàn thông tin quốc tế ISO 27001:2022 và SOC 2 Type II. Bằng việc cung cấp các dịch vụ cốt lõi hoạt động không ngừng nghỉ 24/7 như Trung tâm Giám sát An ninh mạng (SOC), Trung tâm Điều hành Mạng lưới (NOC) và đội ngũ IT Support/Helpdesk trực chiến, IPSIP cam kết trực tiếp phản ứng, đánh chặn mọi nỗ lực xâm nhập bất kể ngày đêm. Sự đồng hành của những bộ óc kỹ thuật hàng đầu sẽ giúp doanh nghiệp tháo gỡ hoàn toàn rủi ro pháp lý và giải phóng nguồn lực cho các mục tiêu tăng trưởng.
Nguồn tham khảo









Bình luận