Exploit Công Khai Cho Lỗ Hổng Mới Trong Cleo Harmony: Cảnh Báo Khẩn Cấp

02 tháng 9, 2026·3 phút đọc

Một lỗ hổng bảo mật nghiêm trọng cho phép vượt qua xác thực trong ứng dụng truyền tệp Cleo Harmony vừa bị khai thác công khai. Lỗ hổng CVE-2026-84115 liên quan đến logic token làm mới JWT và có thể bị tin tặc lợi dụng để leo thang đặc quyền. Các tổ chức sử dụng Cleo Harmony được khuyến cáo khẩn cấp cập nhật lên phiên bản mới nhất để tránh nguy cơ bị tấn công.

Exploit Công Khai Cho Lỗ Hổng Mới Trong Cleo Harmony: Cảnh Báo Khẩn Cấp

Các tổ chức đang sử dụng ứng dụng truyền tệp Cleo Harmony được khuyến cáo nên ngay lập tức cập nhật bản vá cho một lỗ hổng bảo mật mới cho phép kẻ tấn công từ xa vượt qua xác thực.

Theo thông tin từ SecurityWeek, lỗ hổng được theo dõi với mã CVE-2026-84115 ảnh hưởng đến logic của token làm mới (refresh token) JWT. Điều này cho phép kẻ tấn công từ xa leo thang đặc quyền thông qua thao tác với các tham số bearer trong yêu cầu HTTP.

Lỗ hổng được phát hiện trong một hàm không xác định tại tệp /api/connections. Kẻ tấn công có thể tạo ra một payload độc hại nhằm can thiệp vào các tham số trong tiêu đề HTTP, qua đó vượt qua các kiểm soát truy cập và dẫn đến leo thang đặc quyền.

Cảnh báo bảo mật cho ứng dụng truyền tệpCảnh báo bảo mật cho ứng dụng truyền tệp

Theo ghi nhận từ VulnDB, một mã khai thác (exploit) nhắm vào lỗ hổng này đã được công bố, làm gia tăng đáng kể nguy cơ bị tấn công đối với tất cả các tổ chức đang sử dụng Cleo Harmony. VulnDB nhấn mạnh chiến lược khai thác thường bao gồm việc chặn lưu lượng truy cập hợp pháp hoặc giả mạo các yêu cầu mới, nơi logic xác thực token JWT bị vô hiệu hóa thông qua các bearer token bị lỗi hoặc được phát lại.

“Kẻ tấn công có thể khai thác lỗ hổng này để duy trì quyền truy cập liên tục, leo thang đặc quyền hoặc di chuyển ngang sang các hệ thống khác mà Cleo Harmony kết nối tới,” VulnDB cảnh báo.

Lỗ hổng đã được khắc phục trong phiên bản Cleo Harmony 5.8.1.11, tuy nhiên, hãng Cleo đã không tiết lộ chi tiết cụ thể về lỗ hổng trong bản tin bảo mật của họ.

Rủi ro từ các nhóm tống tiền

Các khách hàng của Cleo Harmony nên cập nhật phiên bản của mình càng sớm càng tốt. Theo ghi nhận của công ty quản lý bề mặt tấn công WatchTowr, ứng dụng này được xem là “mục tiêu ưa thích của các nhóm ransomware”.

Hồi cuối năm 2024, nhóm tống tiền Cl0p đã từng khai thác một lỗ hổng trong sản phẩm của Cleo để đánh cắp dữ liệu từ nhiều tổ chức lớn.

“Chúng tôi đã tái tạo thành công lỗ hổng này,” WatchTowr cho biết hôm thứ Ba, đồng thời kêu gọi các tổ chức phản ứng nhanh chóng để giảm thiểu rủi ro.

Khuyến nghị cho người dùng tại Việt Nam

Với xu hướng chuyển đổi số mạnh mẽ, nhiều doanh nghiệp Việt Nam cũng sử dụng các giải pháp truyền tệp MFT (Managed File Transfer) để trao đổi dữ liệu nội bộ và với đối tác. Việc trì hoãn vá lỗ hổng có thể khiến hệ thống trở thành điểm xâm nhập cho các chiến dịch tấn công chuộc tiền, đặc biệt khi mã khai thác đã được công khai. Các quản trị viên cần:

  • Ưu tiên kiểm tra và cập nhật ngay Cleo Harmony lên phiên bản 5.8.1.11 hoặc mới hơn.
  • Rà soát nhật ký hệ thống để phát hiện các dấu hiệu bất thường liên quan đến API /api/connections.
  • Tạm thời giới hạn quyền truy cập vào hệ thống nếu chưa thể vá ngay lập tức.
  • Bổ sung các lớp xác thực và giám sát bổ sung cho các hệ thống có kết nối với Cleo Harmony.
Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗