Lỗ hổng Zero-day trong VPN đang bị khai thác trên các sản phẩm của Check Point

01/06/2024 17:37
Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin - Bộ Thông tin và Truyền thông đã ghi nhận thông tin liên quan đến lỗ hổng CVE-2024-24919 tồn tại trên các sản phẩm của hãng Check Point.

Lỗ hổng có định danh CVE-2024-24919, độ nghiêm trọng mức cao, là một lỗ hổng gây lộ lọt thông tin, cho phép đối tượng tấn công không xác thực đọc nội dung tập tin bất kỳ trên sản phẩm Check Point Security Gateways kết nối tới Internet và đang được thiết lập IPsec VPN Blade nằm trong nhóm Remote Access VPN hoặc Mobile Access Software Blades.

Lỗ hổng là một lỗi Path Traversal ảnh hưởng tới endpoint “/clients/MyCRL” có chức năng trả về nội dung của tập tin trên máy chủ ứng dụng. Endpoint có thể được truy cập thông qua cả hai phương thức GET và POST. Việc khai thác thành công lỗ hổng Path Traversal sẽ dẫn tới lỗ hổng đọc nội dung tập tin tùy ý trên hệ thống với đặc quyền cao (root).

CVE-2024-24929 ảnh hưởng đến CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, và Quantum Spark Appliances trong các phiên bản R80.20.x, R80.20SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x và R81.20.

Check Point đã phát hành các bản vá khẩn cấp (hotfix) cho lỗ hổng zero-day trong VPN đang bị khai thác trong các cuộc tấn công nhằm giành quyền truy cập từ xa vào tường lửa và xâm nhập vào mạng công ty.

 

- Quantum Security Gateway và CloudGuard Network Security: R81.20, R81.10, R81, R80.40

- Quantum Maestro và Quantum Scalable Chassis: R81.20, R81.10, R80.40, R80.30SP, R80.20SP

- Quantum Spark Gateways: R81.10.x, R80.20.x, R77.20.x

Để áp dụng bản cập nhật, hãy truy cập vào Security Gateway portal > Software Updates > Available Updates > Hotfix Updates và nhấp vào ‘Install’.

Check Point cho biết quá trình này sẽ mất khoảng 10 phút và cần phải khởi động lại. Sau khi cài đặt hotfix, các lần đăng nhập bằng thông tin xác thực và phương pháp xác thực yếu sẽ tự động bị chặn và lưu vào nhật ký.

Các bản vá khẩn cấp cũng đã được cung cấp cho các phiên bản đã lỗi thời (EOL), nhưng chúng phải được tải xuống và áp dụng theo cách thủ công. Check Point đã tạo trang Câu hỏi thường gặp với thông tin bổ sung về CVE-2024-24919, chữ ký IPS và hướng dẫn cài đặt hotfix thủ công.

Chi tiết thông tin cảnh báo của Cục An toàn thông tin về lỗ hổng có tại địa chỉ: https://khonggianmang.vn/uploads/20240531_CV_CB_CVE_24919_5055720c74.pdf.


Tin xem thêm

Rapoo V700DIY: Phím cơ giá rẻ giờ tốt đến mức nào?

CÔNG NGHỆ
19/12/2025 09:22

Rapoo V700DIY: Phím cơ giá rẻ giờ tốt đến mức nào?

Xiaomi 17 Ultra sẽ ra mắt vào tuần tới

CÔNG NGHỆ
19/12/2025 09:20

Xiaomi 17 Ultra sẽ ra mắt vào tuần tới

Redmi Note 14 Pro 5G được cập nhật XiaomiHyperOS 3

CÔNG NGHỆ
18/12/2025 00:26

Redmi Note 14 Pro 5G được cập nhật XiaomiHyperOS 3

Pin MacBook Pro M5 chai? Từ nay chỉ cần thay pin, không cần thay cả cụm linh kiện

CÔNG NGHỆ
18/12/2025 00:25

Pin MacBook Pro M5 chai? Từ nay chỉ cần thay pin, không cần thay cả cụm linh kiện

Combo phụ kiện iPhone 17 của ESR: bảo vệ điện thoại tối đa, cường lực tự dán ngon lành

CÔNG NGHỆ
18/12/2025 00:24

Combo phụ kiện iPhone 17 của ESR: bảo vệ điện thoại tối đa, rớt được 7m, cường lực tự dán ngon lành

Điện thoại gập ngon nhưng sao không thành công?

CÔNG NGHỆ
18/12/2025 00:18

Điện thoại gập ngon nhưng sao không thành công?

Apple Fitness+ đã chính thức có mặt tại Việt Nam, đang cho dùng thử free 1 tháng

CÔNG NGHỆ
16/12/2025 09:46

Apple Fitness+ đã chính thức có mặt tại Việt Nam, đang cho dùng thử free 1 tháng

SK Hynix: Cơn sốt RAM và SSD có thể kéo dài đến năm 2028

CÔNG NGHỆ
16/12/2025 09:45

SK Hynix: Cơn sốt RAM và SSD có thể kéo dài đến năm 2028

vivo S50, S50 Pro mini ra mắt: Chụp Live Photo, S8 Gen 5, pin 6.500 mAh, từ 11.8 triệu

CÔNG NGHỆ
16/12/2025 09:44

vivo S50, S50 Pro mini ra mắt: Chụp Live Photo, Snapdragon 8 Gen 5, pin 6.500 mAh, giá từ 11.8 triệu