• Click để copy

Cảnh báo lỗ hổng Zero-day trong VPN đang bị khai thác trên các sản phẩm của Check Point

Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin ghi nhận thông tin liên quan đến lỗ hổng CVE-2024-24919 tồn tại trên các sản phẩm của hãng Check Point.

Thông tin chi tiết về lỗ hổng an toàn thông tin trên Check Point

Lỗ hổng có định danh CVE-2024-24919, độ nghiêm trọng mức cao, là một lỗ hổng gây lộ lọt thông tin, cho phép đối tượng tấn công không xác thực đọc nội dung tập tin bất kỳ trên sản phẩm Check Point Security Gateways kết nối tới Internet và đang được thiết lập IPsec VPN Blade nằm trong nhóm Remote Access VPN hoặc Mobile Access Software Blades.

zeroday.jpg

Lỗ hổng là một lỗi Path Traversal ảnh hưởng tới endpoint “/clients/MyCRL” có chức năng trả về nội dung của tập tin trên máy chủ ứng dụng. Endpoint có thể được truy cập thông qua cả hai phương thức GET và POST. Việc khai thác thành công lỗ hổng Path Traversal sẽ dẫn tới lỗ hổng đọc nội dung tập tin tùy ý trên hệ thống với đặc quyền cao (root).

CVE-2024-24929 ảnh hưởng đến CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, và Quantum Spark Appliances trong các phiên bản R80.20.x, R80.20SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x và R81.20.

zeroday1.jpg

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị Quý Đơn vị thực hiện:

Kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng an toàn thông tin trên. Chủ động theo dõi các thông tin liên quan đến lỗ hổng từ hãng nhằm thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử ncsc@ais.gov.vn

Lỗ hổng này hiện đang bị khai thác trong môi trường thực tế. Hiện Check Point đã phát hành các bản vá khẩn cấp (hotfix) cho lỗ hổng zero-day này.

0-02-06-2463c323b4fdb0d4386900d8b5fa5521c493191c801851f97967e4af644d14b2_c7fc2b1cf4800d57.jpg

Check Point đã phát hành các bản cập nhật bảo mật sau để giải quyết lỗ hổng:

- Quantum Security Gateway và CloudGuard Network Security: R81.20, R81.10, R81, R80.40 - Quantum Maestro và Quantum Scalable Chassis: R81.20, R81.10, R80.40, R80.30SP, R80.20SP - Quantum Spark Gateways: R81.10.x, R80.20.x, R77.20.x

Để áp dụng bản cập nhật, hãy truy cập vào Security Gateway portal > Software Updates > Available Updates > Hotfix Updates và nhấp vào ‘Install’.

Check Point cho biết quá trình này sẽ mất khoảng 10 phút và cần phải khởi động lại. Sau khi cài đặt hotfix, các lần đăng nhập bằng thông tin xác thực và phương pháp xác thực yếu sẽ tự động bị chặn và lưu vào nhật ký.

Các bản vá khẩn cấp cũng đã được cung cấp cho các phiên bản đã lỗi thời (EOL), nhưng chúng phải được tải xuống và áp dụng theo cách thủ công.

Tin mới

Đề xuất quy định mới về chế độ phụ cấp chức vụ đối với cán bộ quản lý cơ sở giáo dục
Đề xuất quy định mới về chế độ phụ cấp chức vụ đối với cán bộ quản lý cơ sở giáo dục

Bộ Giáo dục và Đào tạo vừa công bố dự thảo Nghị định quy định chế độ phụ cấp chức vụ đối với cán bộ quản lý cơ sở giáo dục.

Mạng 2G và hành trình phổ cập di động đến người dân
Mạng 2G và hành trình phổ cập di động đến người dân

Hơn 30 năm sau, từ những cuộc gọi đầu tiên trên mạng 2G đến hành trình phổ cập di động cho mỗi người dân, giờ đây công nghệ di động đã trở thành hạ tầng thiết yếu, mở đường cho một nền kinh tế số với 4G, 5G và những mô hình kinh doanh hoàn toàn mới.

Quảng Ninh: Bộ đội Biên phòng bắt vụ vận chuyển thực phẩm không rõ nguồn gốc
Quảng Ninh: Bộ đội Biên phòng bắt vụ vận chuyển thực phẩm không rõ nguồn gốc

Ngày 22-9, Đồn Biên phòng Quảng Đức, Ban chỉ huy Bộ đội Biên phòng TP Quảng Ninh cho biết, đơn vị vừa chủ trì, phối hợp bắt vụ vận chuyển thực phẩm không rõ nguồn gốc.

Bảo vệ chủ quyền dữ liệu, thúc đẩy phát triển kinh tế số
Bảo vệ chủ quyền dữ liệu, thúc đẩy phát triển kinh tế số

Chiều 23-9, dưới sự chủ trì của Chủ tịch Quốc hội Trần Thanh Mẫn, sự điều hành của Phó chủ tịch Quốc hội Nguyễn Thị Hồng, tiếp tục phiên họp thứ 6, Ủy ban Thường vụ Quốc hội cho ý kiến về dự án Luật An ninh dữ liệu.

Thiếu nghiêm túc trong chuẩn bị sách giáo khoa
Thiếu nghiêm túc trong chuẩn bị sách giáo khoa

Trong thời đại in ấn, vận chuyển, số liệu, mạng lưới cung cấp, thông tin liên lạc... đều ngày càng thuận tiện, thật khó lý giải việc học sinh vẫn thiếu sách giáo khoa khi vào năm học mới và khi chủ trương đã được xác định từ sớm.

CorHeart 6-hy vọng mới cho bệnh nhân suy tim giai đoạn cuối
CorHeart 6-hy vọng mới cho bệnh nhân suy tim giai đoạn cuối

Trong y học, một công nghệ mới chỉ thực sự có giá trị khi được đặt đúng vào nhu cầu của người bệnh. Với Bệnh viện Trung ương Quân đội 108, việc triển khai thành công CorHeart 6 là kết quả của quá trình chuẩn bị từ sớm, liên tục cập nhật công nghệ và nâng cao năng lực điều trị. Ca bệnh của một bệnh nhân nam 63 tuổi, là minh chứng cụ thể cho cách tiếp cận đó.