• Click để copy

Cảnh báo lỗ hổng Zero-day trong VPN đang bị khai thác trên các sản phẩm của Check Point

Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin ghi nhận thông tin liên quan đến lỗ hổng CVE-2024-24919 tồn tại trên các sản phẩm của hãng Check Point.

Thông tin chi tiết về lỗ hổng an toàn thông tin trên Check Point

Lỗ hổng có định danh CVE-2024-24919, độ nghiêm trọng mức cao, là một lỗ hổng gây lộ lọt thông tin, cho phép đối tượng tấn công không xác thực đọc nội dung tập tin bất kỳ trên sản phẩm Check Point Security Gateways kết nối tới Internet và đang được thiết lập IPsec VPN Blade nằm trong nhóm Remote Access VPN hoặc Mobile Access Software Blades.

zeroday.jpg

Lỗ hổng là một lỗi Path Traversal ảnh hưởng tới endpoint “/clients/MyCRL” có chức năng trả về nội dung của tập tin trên máy chủ ứng dụng. Endpoint có thể được truy cập thông qua cả hai phương thức GET và POST. Việc khai thác thành công lỗ hổng Path Traversal sẽ dẫn tới lỗ hổng đọc nội dung tập tin tùy ý trên hệ thống với đặc quyền cao (root).

CVE-2024-24929 ảnh hưởng đến CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, và Quantum Spark Appliances trong các phiên bản R80.20.x, R80.20SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x và R81.20.

zeroday1.jpg

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị Quý Đơn vị thực hiện:

Kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng an toàn thông tin trên. Chủ động theo dõi các thông tin liên quan đến lỗ hổng từ hãng nhằm thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử ncsc@ais.gov.vn

Lỗ hổng này hiện đang bị khai thác trong môi trường thực tế. Hiện Check Point đã phát hành các bản vá khẩn cấp (hotfix) cho lỗ hổng zero-day này.

0-02-06-2463c323b4fdb0d4386900d8b5fa5521c493191c801851f97967e4af644d14b2_c7fc2b1cf4800d57.jpg

Check Point đã phát hành các bản cập nhật bảo mật sau để giải quyết lỗ hổng:

- Quantum Security Gateway và CloudGuard Network Security: R81.20, R81.10, R81, R80.40 - Quantum Maestro và Quantum Scalable Chassis: R81.20, R81.10, R80.40, R80.30SP, R80.20SP - Quantum Spark Gateways: R81.10.x, R80.20.x, R77.20.x

Để áp dụng bản cập nhật, hãy truy cập vào Security Gateway portal > Software Updates > Available Updates > Hotfix Updates và nhấp vào ‘Install’.

Check Point cho biết quá trình này sẽ mất khoảng 10 phút và cần phải khởi động lại. Sau khi cài đặt hotfix, các lần đăng nhập bằng thông tin xác thực và phương pháp xác thực yếu sẽ tự động bị chặn và lưu vào nhật ký.

Các bản vá khẩn cấp cũng đã được cung cấp cho các phiên bản đã lỗi thời (EOL), nhưng chúng phải được tải xuống và áp dụng theo cách thủ công.

Tin mới

Phát biểu của Tổng Bí thư Tô Lâm tại Lễ kỷ niệm 80 năm Ngày truyền thống Thanh tra Việt Nam
Phát biểu của Tổng Bí thư Tô Lâm tại Lễ kỷ niệm 80 năm Ngày truyền thống Thanh tra Việt Nam

Sáng 17/11, tại Hà Nội, Thanh tra Chính phủ tổ chức Lễ kỷ niệm 80 năm Ngày truyền thống Thanh tra Việt Nam (23/11/1945 - 23/11/2025). Tổng Bí thư Tô Lâm tới dự và phát biểu chỉ đạo.

Bắc Ninh: Tiêu hủy 1.769 sản phẩm lậu tổng trị giá trên 216 triệu đồng
Bắc Ninh: Tiêu hủy 1.769 sản phẩm lậu tổng trị giá trên 216 triệu đồng

Chi cục Quản lý thị trường (QLTT) tỉnh Bắc Ninh thông tin, mới đây đơn vị vừa tổ chức tiêu hủy hàng nghìn sản phẩm vi phạm hành chính, không rõ nguồn gốc xuất xứ. Hoạt động này diễn ra dưới sự giám sát chặt chẽ của Hội đồng tiêu hủy liên ngành, nhằm loại bỏ hàng kém chất lượng khỏi thị trường và bảo vệ quyền lợi người tiêu dùng.

Lào Cai tiếp tục đẩy mạnh công tác chống hàng giả
Lào Cai tiếp tục đẩy mạnh công tác chống hàng giả

Tiếp tục thực hiện Kế hoạch của Chi cục Quản lý thị trường (QLTT) tỉnh Lào Cai về công tác đấu tranh, phòng chống hàng giả, hàng không rõ nguồn gốc xuất xứ và hàng hóa xâm phạm quyền sở hữu trí tuệ năm 2025; đồng thời triển khai nghiêm túc các văn bản chỉ đạo của Trung ương, của tỉnh và của ngành, Đội QLTT số 5 đã chủ động bám sát địa bàn, tăng cường rà soát, nắm tình hình hoạt động kinh doanh, kịp thời phát hiện và xử lý nghiêm nhiều hành vi vi phạm.

Sở Công Thương Hải Phòng phát động chương trình livestream bán hàng tại chợ truyền thống năm 2025
Sở Công Thương Hải Phòng phát động chương trình livestream bán hàng tại chợ truyền thống năm 2025

Vừa qua, tại chợ Phú Lộc, xã Tuệ Tĩnh, Sở Công Thương Hải Phòng phối hợp với Hiệp hội Thương mại điện tử Việt Nam và UBND xã Tuệ Tĩnh tổ chức chương trình phát động “Livestream bán hàng tại chợ truyền thống – Hải Phòng 2025”. Sự kiện thu hút hơn 200 tiểu thương các chợ trên địa bàn cùng đại diện nhiều doanh nghiệp của thành phố.

BCĐ 389 TP. Hà Nội: Đẩy mạnh công tác kiểm tra, kiểm soát thị trường dịp cuối năm
BCĐ 389 TP. Hà Nội: Đẩy mạnh công tác kiểm tra, kiểm soát thị trường dịp cuối năm

Quý IV/2025 là giai đoạn nhu cầu tiêu dùng tăng cao, nguy cơ buôn lậu, gian lận thương mại có điễn biến phức tạp. Do vậy BCĐ 389 TP. Hà Nội xác định, nhiệm vụ cấp bách là đẩy mạnh kiểm tra, kiểm soát chặt thị trường và xử lý nghiêm vi phạm dịp cuối năm.

Thủ tướng: Thiết kế chính sách thuận lợi nhất cho kiều bào
Thủ tướng: Thiết kế chính sách thuận lợi nhất cho kiều bào

Trong khuôn khổ chuyến thăm chính thức Nhà nước Kuwait, tối ngày 16/11, Thủ tướng Chính phủ Phạm Minh Chính, Phu nhân Lê Thị Bích Trân và Đoàn đại biểu cấp cao Việt Nam đã gặp gỡ cán bộ, nhân viên cơ quan đại diện Việt Nam và cộng đồng người Việt Nam tại Kuwait.