Check Point phát đi cảnh báo khẩn: Hai lỗ hổng VPN nghiêm trọng đe dọa hệ thống tường lửa
Mới đây, hãng bảo mật danh tiếng Check Point đã khẩn cấp tung ra các bản vá cho hai lỗ hổng bảo mật cực kỳ nghiêm trọng tồn tại trong các sản phẩm tường lửa và hệ thống quản lý mạng của mình. Với điểm số đánh giá rủi ro gần như tuyệt đối, những lỗ hổng này nếu bị lợi dụng có thể giúp tin tặc chiếm quyền điều khiển hệ thống từ xa mà không cần bất kỳ thông tin đăng nhập nào. Dù chưa có dấu hiệu bị khai thác trong thực tế, đây vẫn là một thông tin mà mọi quản trị viên hệ thống cần đặc biệt lưu tâm.

Hai lỗ hổng VPN đạt điểm 9.8 của Check Point
Vào ngày 9 tháng 9 năm 2026, Check Point đã thông báo cho cộng đồng khách hàng về hai lỗ hổng mới mà chính họ tự phát hiện ra trong quá trình thiết bị xử lý chứng chỉ VPN. Cả hai lỗi này đều được chấm điểm CVSS 9.8 (trên thang điểm 10) – một mức cảnh báo đỏ trong ngành an toàn thông tin. Chúng đều mở ra nguy cơ thực thi mã từ xa (RCE). Nói một cách đơn giản, RCE cho phép kẻ tấn công chạy các câu lệnh độc hại trên máy chủ của nạn nhân từ một nơi cách xa hàng ngàn kilomet mà không cần phải biết tài khoản hay mật khẩu.
Cụ thể, lỗ hổng thứ nhất mang mã CVE-2026-85102, bắt nguồn từ việc hệ thống không kiểm tra kỹ tính hợp lệ của các chứng chỉ số (dùng để xác nhận danh tính kết nối) khi thiết lập mạng VPN. Lỗ hổng này ảnh hưởng trực tiếp đến dòng sản phẩm Security Gateways (các thiết bị tường lửa của hãng).
Lỗ hổng thứ hai, CVE-2026-85103, lại là một lỗi "tràn bộ đệm" – hiện tượng xảy ra khi lượng dữ liệu bị nhồi nhét vào hệ thống vượt quá sức chứa của bộ nhớ. Lỗi này phát sinh khi thiết bị cố gắng giải mã cấu trúc của một chứng chỉ VPN. Không chỉ nhắm vào tường lửa, lỗi này còn đe dọa cả các máy chủ quản lý bảo mật trung tâm. Đáng chú ý, một nhân viên của hãng xác nhận rằng về mặt lý thuyết, ngay cả khi doanh nghiệp đã tắt hoàn toàn tính năng VPN, hệ thống vẫn có thể bị kích hoạt lỗi tấn công nếu môi trường mạng đó vẫn còn lưu trữ các chứng chỉ VPN.
Những hệ thống nào đang nằm trong vòng nguy hiểm?
Theo thông báo chính thức, các phiên bản phần mềm quản lý thuộc nhánh Quantum của Check Point đang nằm trong diện bị ảnh hưởng bao gồm: R82.10, R82 và R81.20 (tương ứng với một số bản cập nhật phụ nhất định).
Tuy nhiên, bức tranh thực tế có thể rộng hơn thế. Một cảnh báo từ Trung tâm An ninh mạng Canada phát hành cùng ngày còn liệt kê thêm dòng Spark Firewall – hệ thống tường lửa dành riêng cho các doanh nghiệp nhỏ của Check Point. Điều thú vị là các thiết bị Spark bị điểm tên dù chúng có đang chạy cấu hình VPN (kết nối từ xa hoặc kết nối giữa các cơ sở) hay không. Rất may mắn, tính đến thời điểm hiện tại, hãng bảo mật này cho biết họ chưa ghi nhận bất kỳ bằng chứng nào cho thấy tin tặc đã lợi dụng hai lỗ hổng này bên ngoài môi trường phòng thí nghiệm.
Cập nhật bản vá: Giải pháp có sẵn nhưng chưa trọn vẹn
Để khắc phục, Check Point đã đưa ra hai phương án cho người dùng: sử dụng hệ thống cập nhật tự động (Live Patch) hoặc cài đặt bản vá thủ công (Jumbo Hotfix). Tuy nhiên, quá trình triển khai thực tế lại không hề suôn sẻ với tất cả mọi người.
Nhiều quản trị viên mạng đã lên tiếng phàn nàn trên diễn đàn cộng đồng của hãng. Một số khách hàng đang dùng phiên bản hệ điều hành cũ hơn (như bản R81.10) rơi vào cảnh "tiến thoái lưỡng nan" vì chưa có bất kỳ bản vá nào dành cho họ. Giải pháp tạm thời mà hãng gợi ý là vô hiệu hóa một số quy tắc kết nối VPN ngầm định lại bị người dùng đánh giá là quá mơ hồ, khó thực hiện và có nguy cơ làm gián đoạn công việc của những nhân viên đang làm việc từ xa. Thêm vào đó, một số quản trị viên báo cáo rằng quá trình cập nhật tự động của họ bị đình trệ nhiều ngày, hoặc các đường dẫn tải xuống bản vá trong tài liệu thông báo bị lỗi không thể truy cập.
Hồi chuông nhắc nhở từ các sự cố trước đó
Sự việc lần này dễ dàng gợi nhớ lại những sóng gió mà Check Point vừa trải qua trong mùa hè qua. Chỉ mới tháng 6 và tháng 7, hãng đã phải tung bản vá cho các lỗ hổng nghiêm trọng khác trên chính các dòng sản phẩm này. Đáng lo ngại hơn, những lỗi bảo mật trước đó đã thực sự bị tin tặc khai thác trong môi trường mạng thực tế ngay tại thời điểm chúng được công bố, khiến Cơ quan An ninh Mạng và Cơ sở Hạ tầng Mỹ (CISA) lập tức phải đưa chúng vào danh sách các lỗ hổng bị lợi dụng trên toàn cầu.
Trong bối cảnh các cuộc tấn công mạng ngày càng trở nên tự động hóa và tinh vi, việc một thiết bị bảo mật cốt lõi như tường lửa lại xuất hiện lỗ hổng nghiêm trọng là một rủi ro không thể xem nhẹ. Các tổ chức và doanh nghiệp đang sử dụng sản phẩm của Check Point cần nhanh chóng kiểm tra phiên bản hệ thống của mình, áp dụng bản vá sớm nhất có thể hoặc chủ động theo dõi sát sao các hướng dẫn khắc phục tạm thời từ nhà cung cấp để đảm bảo mạng lưới luôn trong trạng thái an toàn nhất.
Tham khảo: The Hacker News












Bình luận