Fortra vá loạt lỗ hổng nghiêm trọng trong BoKS: Nguy cơ bỏ qua xác thực và chiếm quyền root

Phần mềm03 tháng 10, 2026·4 phút đọc

Fortra vừa phát hành bản vá cho 8 lỗ hổng trong Core Privileged Access Manager (BoKS), trong đó có 3 lỗ hổng mức nghiêm trọng. Các lỗ hổng này có thể cho phép kẻ tấn công bỏ qua xác thực, thực thi lệnh shell với quyền root và gây hỏng bộ nhớ trên các hệ thống Unix và Linux.

Fortra vá loạt lỗ hổng nghiêm trọng trong BoKS: Nguy cơ bỏ qua xác thực và chiếm quyền root

Fortra vừa tung ra bản vá cho 8 lỗ hổng bảo mật trong Core Privileged Access Manager (BoKS) — giải pháp quản lý tập trung cho các hệ thống Unix và Linux trong doanh nghiệp. Đáng chú ý, trong số này có tới 3 lỗ hổng được xếp mức nghiêm trọng, có thể mở đường cho kẻ tấn công chiếm đoạt quyền điều khiển hệ thống.

Minh họa lỗ hổng bảo mật ứng dụngMinh họa lỗ hổng bảo mật ứng dụng

Ba lỗ hổng nghiêm trọng nhất

Lỗ hổng đầu tiên, được gán mã CVE-2026-79901 với điểm CVSS lên tới 9,9, ảnh hưởng đến các triển khai BoKS Manager có sử dụng BoKS keytab để quản lý tài khoản dịch vụ Active Directory. Vấn đề nằm ở chỗ mật khẩu tài khoản dịch vụ AD được tạo ra từ một "chuỗi giả ngẫu nhiên có thể đoán trước, với hạt giống là dấu thời gian Unix hiện tại".

Kẻ tấn công biết được service principal và ước lượng được thời điểm đổi mật khẩu có thể tái tạo một tập ứng viên giới hạn và xác minh ngoại tuyến.

Theo Fortra, kẻ tấn công chỉ cần một tài khoản Active Directory đã xác thực thông thường là có thể yêu cầu service ticket cho SPN được gán với tài khoản bị ảnh hưởng — không cần quyền quản trị trên BoKS, máy chủ dịch vụ hay keytab. Một service ticket bị đánh cắp trước đó cũng có thể cung cấp dữ liệu để xác minh ngoại tuyến.

Lỗ hổng nghiêm trọng thứ hai, CVE-2026-79898 (CVSS 9,1), là lỗi command injection trong thành phần crlserver. Kẻ tấn công đã xác thực có thể thay thế các lệnh shell và khiến chúng được xử lý với quyền root trên BoKS Master. Lỗ hổng có thể bị khai thác thông qua BCC và API WSI REST hoặc SOAP — cả hai đều có thể truy cập qua mạng mà không cần quy tắc sudo hay suexec cục bộ.

Lỗ hổng thứ ba, CVE-2026-12627 (CVSS 9,8), là lỗi tràn bộ đệm stack trong chức năng tự động đăng ký (autoregistration) của BoKS, cho phép kẻ tấn công từ xa gây hỏng bộ nhớ.

Minh họa về an ninh mạngMinh họa về an ninh mạng

Năm lỗ hổng mức cao và trung bình

Ngoài ba lỗ hổng nghiêm trọng kể trên, Fortra cũng đã vá 5 lỗ hổng khác ở mức cao và trung bình, bao gồm:

  • Tràn bộ đệm heap (heap buffer overflow)
  • Đọc ngoài phạm vi (out-of-bounds read)
  • Tệp tạm không an toàn (insecure temporary file)
  • Tạo mật khẩu có thể đoán trước (predictable password generation)

Hiện tại, Fortra khẳng định chưa ghi nhận bất kỳ lỗ hổng nào trong số này bị khai thác ngoài thực tế. Thông tin chi tiết có thể được tra cứu trên trang bảo mật sản phẩm của hãng.

Ý nghĩa với doanh nghiệp Việt Nam

BoKS là công cụ quản lý quyền truy cập đặc quyền phổ biến trong các tổ chức tài chính, ngân hàng và hạ tầng trọng yếu — nơi quản trị viên cần kiểm soát chặt chẽ danh tính và quyền hạn trên hàng loạt máy chủ Unix/Linux. Với các doanh nghiệp Việt Nam đang vận hành hệ thống hybrid cloud và hàng trăm máy chủ Linux, một lỗ hổng cho phép bỏ qua xác thực hoặc chiếm quyền root có thể dẫn đến hậu quả nghiêm trọng: rò rỉ dữ liệu, cài mã độc hoặc tê liệt dịch vụ.

Các quản trị viên hệ thống cần kiểm tra ngay phiên bản BoKS đang sử dụng và áp dụng bản vá mới nhất. Đặc biệt, những tổ chức dùng BoKS keytab cho quản lý tài khoản dịch vụ Active Directory nên ưu tiên xử lý CVE-2026-79901 trước tiên, đồng thời xem xét xoay vòng (rotate) mật khẩu tài khoản dịch vụ để loại bỏ rủi ro tiềm ẩn từ các mật khẩu được tạo theo thuật toán có thể đoán trước.

Logo SecurityWeekLogo SecurityWeek

Trong bối cảnh các cuộc tấn công mạng nhắm vào hạ tầng trọng yếu ngày càng gia tăng, việc cập nhật bản vá kịp thời không còn là tùy chọn mà là yêu cầu bắt buộc để duy trì an toàn hệ thống.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗