Check Point, Kaspersky và Tanium phát hành bản vá cho loạt lỗ hổng bảo mật nghiêm trọng

Phần mềm18 tháng 9, 2026·4 phút đọc

Ba hãng bảo mật Check Point, Kaspersky và Tanium đồng loạt tung bản vá cho các lỗ hổng nguy hiểm trong sản phẩm của mình, bao gồm lỗ hổng cho phép thực thi mã từ xa với quyền root trên Check Point. Người dùng được khuyến cáo cập nhật ngay lập tức để tránh rủi ro bị tấn công.

Check Point, Kaspersky và Tanium phát hành bản vá cho loạt lỗ hổng bảo mật nghiêm trọng

Các hãng bảo mật hàng đầu thế giới vừa đồng loạt công bố bản vá cho những lỗ hổng nghiêm trọng trong sản phẩm của họ. Đáng chú ý nhất là Check Point với một lỗ hổng cho phép kẻ tấn công chưa xác thực thực thi mã từ xa với quyền cao nhất. Sự việc một lần nữa nhắc nhở doanh nghiệp về tầm quan trọng của việc cập nhật bản vá kịp thời.

Check Point vá lỗ hổng nghiêm trọng cho phép chiếm quyền root

Check Point đã gửi cảnh báo tới khách hàng về một lỗ hổng mức độ nghiêm trọng, ảnh hưởng trực tiếp tới hai sản phẩm Security ManagementLog Server.

Lỗ hổng mang mã CVE-2026-91843 cho phép kẻ tấn công chưa xác thực có thể "thực thi mã tùy ý từ xa với quyền root thông qua quá trình đăng nhập". Đây là mức độ nguy hiểm cao nhất khi kẻ tấn công không cần bất kỳ thông tin đăng nhập nào vẫn có thể chiếm toàn quyền kiểm soát hệ thống.

Minh họa tường lửa bảo mậtMinh họa tường lửa bảo mật

Trong những tháng gần đây, tin tặc dường như đặc biệt nhắm vào các sản phẩm của Check Point, bao gồm cả những lỗ hổng zero-day. Tuy nhiên, với CVE-2026-91843, hãng khẳng định chưa có bằng chứng về việc bị khai thác trong thực tế. Dù vậy, Check Point vẫn công bố một số dấu hiệu xâm phạm (IoCs) tiềm ẩn để khách hàng tự kiểm tra.

Check Point khuyến cáo những khách hàng không bật tính năng cập nhật tự động cần vá ngay lập tức để tránh rủi ro.

Tanium công bố 5 bản vá cho loạt lỗ hổng

Trong tuần này, Tanium đã phát hành năm bản khuyến cáo mới, thông báo cho khách hàng về các lỗ hổng từ mức trung bình đến mức cao.

Trong sản phẩm Tanium Asset, hãng đã khắc phục hai lỗ hổng SQL injection mức độ cao. Kẻ tấn công đã xác thực có thể lợi dụng để giành quyền đọc và ghi vào dữ liệu bị hạn chế, hoặc thao túng các truy vấn SQL mà dịch vụ đang thực thi.

Một lỗ hổng có thể bị lợi dụng để thao túng truy vấn SQL cũng đã được vá trong sản phẩm Threat Response. Ngoài ra, Threat Response còn nhận thêm bản vá cho hai lỗ hổng mức trung bình:

  • Server-side request forgery (SSRF): cho phép truy cập vào dữ liệu bị hạn chế.
  • Lỗi kiểm soát truy cập không đúng cách: có thể bị khai thác để tạo hoặc chỉnh sửa các cảnh báo.

Kaspersky xử lý lỗ hổng Redis trên Linux Mail Server

Ngày 17 tháng 9, Kaspersky đã phát hành khuyến cáo mới, thông báo rằng sản phẩm Kaspersky Security 10 for Linux Mail Server bị ảnh hưởng bởi một lỗ hổng trong Redis được phát hiện từ năm 2023.

"Lỗ hổng này có thể gây ra sự cố sản phẩm hoặc cho phép kẻ tấn công thực thi mã khi xử lý các tệp ở định dạng nhất định", Kaspersky giải thích.

Minh họa về lỗ hổng bảo mật phần mềmMinh họa về lỗ hổng bảo mật phần mềm

Bài học cho doanh nghiệp Việt Nam

Sự việc ba hãng bảo mật lớn đồng loạt phải vá lỗ hổng là lời nhắc nhở quan trọng đối với các doanh nghiệp Việt Nam, đặc biệt là những đơn vị đang sử dụng các giải pháp bảo mật của nước ngoài.

Các chuyên gia khuyến nghị doanh nghiệp nên:

  • Bật cập nhật tự động cho mọi sản phẩm bảo mật và phần mềm hạ tầng.
  • Theo dõi sát các bản tin CVE và khuyến cáo từ nhà cung cấp để phản ứng kịp thời.
  • Áp dụng nguyên tắc đặc quyền tối thiểu nhằm hạn chế thiệt hại nếu hệ thống bị xâm phạm.
  • Kiểm tra IoCs nếu nghi ngờ hệ thống đã bị tấn công trước khi có bản vá.

Việc chậm trễ cập nhật bản vá có thể mở ra cánh cửa cho tin tặc khai thác lỗ hổng đã được công bố. Trong bối cảnh các cuộc tấn công mạng nhắm vào hạ tầng doanh nghiệp ngày càng gia tăng, việc duy trì một quy trình quản lý bản vá nghiêm ngặt không còn là lựa chọn mà đã trở thành yêu cầu bắt buộc.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗