• Click để copy

Cảnh báo lỗ hổng Zero-day trong VPN đang bị khai thác trên các sản phẩm của Check Point

Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin ghi nhận thông tin liên quan đến lỗ hổng CVE-2024-24919 tồn tại trên các sản phẩm của hãng Check Point.

Thông tin chi tiết về lỗ hổng an toàn thông tin trên Check Point

Lỗ hổng có định danh CVE-2024-24919, độ nghiêm trọng mức cao, là một lỗ hổng gây lộ lọt thông tin, cho phép đối tượng tấn công không xác thực đọc nội dung tập tin bất kỳ trên sản phẩm Check Point Security Gateways kết nối tới Internet và đang được thiết lập IPsec VPN Blade nằm trong nhóm Remote Access VPN hoặc Mobile Access Software Blades.

zeroday.jpg

Lỗ hổng là một lỗi Path Traversal ảnh hưởng tới endpoint “/clients/MyCRL” có chức năng trả về nội dung của tập tin trên máy chủ ứng dụng. Endpoint có thể được truy cập thông qua cả hai phương thức GET và POST. Việc khai thác thành công lỗ hổng Path Traversal sẽ dẫn tới lỗ hổng đọc nội dung tập tin tùy ý trên hệ thống với đặc quyền cao (root).

CVE-2024-24929 ảnh hưởng đến CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, và Quantum Spark Appliances trong các phiên bản R80.20.x, R80.20SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x và R81.20.

zeroday1.jpg

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị Quý Đơn vị thực hiện:

Kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng an toàn thông tin trên. Chủ động theo dõi các thông tin liên quan đến lỗ hổng từ hãng nhằm thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử ncsc@ais.gov.vn

Lỗ hổng này hiện đang bị khai thác trong môi trường thực tế. Hiện Check Point đã phát hành các bản vá khẩn cấp (hotfix) cho lỗ hổng zero-day này.

0-02-06-2463c323b4fdb0d4386900d8b5fa5521c493191c801851f97967e4af644d14b2_c7fc2b1cf4800d57.jpg

Check Point đã phát hành các bản cập nhật bảo mật sau để giải quyết lỗ hổng:

- Quantum Security Gateway và CloudGuard Network Security: R81.20, R81.10, R81, R80.40 - Quantum Maestro và Quantum Scalable Chassis: R81.20, R81.10, R80.40, R80.30SP, R80.20SP - Quantum Spark Gateways: R81.10.x, R80.20.x, R77.20.x

Để áp dụng bản cập nhật, hãy truy cập vào Security Gateway portal > Software Updates > Available Updates > Hotfix Updates và nhấp vào ‘Install’.

Check Point cho biết quá trình này sẽ mất khoảng 10 phút và cần phải khởi động lại. Sau khi cài đặt hotfix, các lần đăng nhập bằng thông tin xác thực và phương pháp xác thực yếu sẽ tự động bị chặn và lưu vào nhật ký.

Các bản vá khẩn cấp cũng đã được cung cấp cho các phiên bản đã lỗi thời (EOL), nhưng chúng phải được tải xuống và áp dụng theo cách thủ công.

Tin mới

Lạng Sơn: Xử phạt cơ sở kinh doanh đồ nướng vỉa hè không đảm bảo vệ sinh
Lạng Sơn: Xử phạt cơ sở kinh doanh đồ nướng vỉa hè không đảm bảo vệ sinh

Thông tin từ Chi cục Quản lý thị trường tỉnh Lạng Sơn cho biết, chiều ngày 12/3/2026, Đội Quản lý thị trường số 1 phối hợp cùng Đoàn kiểm tra liên ngành phường Kỳ Lừa đã tiến hành kiểm tra đột xuất và xử phạt một cơ sở kinh doanh đồ ăn đường phố. Qua kiểm tra, lực lượng chức năng phát hiện cơ sở này không đảm bảo các điều kiện về hạ tầng thoát nước thải theo quy định, gây tiềm ẩn nguy cơ mất vệ sinh và ảnh hưởng đến sức khỏe người tiêu dùng.

Thủ tướng Chính phủ Phạm Minh Chính tiếp Đại sứ Thái Lan tại Việt Nam
Thủ tướng Chính phủ Phạm Minh Chính tiếp Đại sứ Thái Lan tại Việt Nam

Chiều 13-3, tại Trụ sở Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính đã tiếp Bà Urawadee Sriphiromaya, Đại sứ Vương quốc Thái Lan tại Việt Nam trao đổi về các biện pháp thúc đẩy quan hệ Đối tác Chiến lược toàn diện Việt Nam - Thái Lan cũng như hợp tác nhằm bảo đảm an ninh năng lượng hai nước.

Quảng Trị: Phát hiện, thu giữ hơn 1.100 viên ma túy từ đối tượng sau cai nghiện
Quảng Trị: Phát hiện, thu giữ hơn 1.100 viên ma túy từ đối tượng sau cai nghiện

Trong đợt cao điểm tấn công, trấn áp tội phạm về ma túy, vừa qua lực lượng Công an tỉnh Quảng Trị đã tiếp cận, kiểm tra và thu giữ 1.130 viên ma túy hồng phiến, 5 gói ma túy dạng “nước vui” và 1 gói ma túy loại heroin do một đối tượng thuộc diện quản lý sau cai nghiện đang cất giấu để sử dụng và bán lại để kiếm lời.

Thủ tướng Phạm Minh Chính: Phát triển khoa học công nghệ không gian vũ trụ trên tinh thần “3 đẩy mạnh” và “3 cùng”
Thủ tướng Phạm Minh Chính: Phát triển khoa học công nghệ không gian vũ trụ trên tinh thần “3 đẩy mạnh” và “3 cùng”

Ngày 13-3, tại Khu công nghệ cao Hòa Lạc, Hà Nội, Thủ tướng Phạm Minh Chính dự khai mạc “Diễn đàn tầm nhìn vũ trụ Việt Nam - Nhật Bản 2026: Hợp tác cho kỷ nguyên mới” và khánh thành công trình Trung tâm Vũ trụ Việt Nam. Phát biểu tại sự kiện, Thủ tướng Chính phủ nhấn mạnh phương châm hành động “Khám phá không gian - Làm chủ công nghệ - Hợp tác bền chặt - Phát triển bền vững - Vũ trụ hòa bình”.

Thúc đẩy quan hệ Đối tác chiến lược toàn diện Việt Nam - Liên bang Nga
Thúc đẩy quan hệ Đối tác chiến lược toàn diện Việt Nam - Liên bang Nga

Mới đây, tại trụ sở Chính phủ Nga, Đại sứ Việt Nam tại Liên bang Nga Đặng Minh Khôi đã có cuộc gặp, làm việc với Phó Thủ tướng Liên bang Nga Dmitry Chernyshenko. Hai bên trao đổi các biện pháp thúc đẩy quan hệ Đối tác chiến lược toàn diện Việt Nam-Liên bang Nga ngày càng đi vào chiều sâu, thiết thực.

Công khai doanh nghiệp vi phạm an toàn thực phẩm trên Cổng truy xuất nguồn gốc
Công khai doanh nghiệp vi phạm an toàn thực phẩm trên Cổng truy xuất nguồn gốc

Từ ngày 16/4/2026, nếu phát hiện thực phẩm vi phạm quy định về an toàn thực phẩm, cơ quan có thẩm quyền sẽ yêu cầu cơ sở sản xuất, kinh doanh thực hiện truy xuất nguồn gốc và đăng cảnh báo sản phẩm vi phạm trên Cổng thông tin truy xuất nguồn gốc.