Fortra vá loạt lỗ hổng nghiêm trọng trong BoKS: Nguy cơ bỏ qua xác thực và chiếm quyền root
Fortra vừa phát hành bản vá cho 8 lỗ hổng trong Core Privileged Access Manager (BoKS), trong đó có 3 lỗ hổng mức nghiêm trọng. Các lỗ hổng này có thể cho phép kẻ tấn công bỏ qua xác thực, thực thi lệnh shell với quyền root và gây hỏng bộ nhớ trên các hệ thống Unix và Linux.

Fortra vừa tung ra bản vá cho 8 lỗ hổng bảo mật trong Core Privileged Access Manager (BoKS) — giải pháp quản lý tập trung cho các hệ thống Unix và Linux trong doanh nghiệp. Đáng chú ý, trong số này có tới 3 lỗ hổng được xếp mức nghiêm trọng, có thể mở đường cho kẻ tấn công chiếm đoạt quyền điều khiển hệ thống.
Minh họa lỗ hổng bảo mật ứng dụng
Ba lỗ hổng nghiêm trọng nhất
Lỗ hổng đầu tiên, được gán mã CVE-2026-79901 với điểm CVSS lên tới 9,9, ảnh hưởng đến các triển khai BoKS Manager có sử dụng BoKS keytab để quản lý tài khoản dịch vụ Active Directory. Vấn đề nằm ở chỗ mật khẩu tài khoản dịch vụ AD được tạo ra từ một "chuỗi giả ngẫu nhiên có thể đoán trước, với hạt giống là dấu thời gian Unix hiện tại".
Kẻ tấn công biết được service principal và ước lượng được thời điểm đổi mật khẩu có thể tái tạo một tập ứng viên giới hạn và xác minh ngoại tuyến.
Theo Fortra, kẻ tấn công chỉ cần một tài khoản Active Directory đã xác thực thông thường là có thể yêu cầu service ticket cho SPN được gán với tài khoản bị ảnh hưởng — không cần quyền quản trị trên BoKS, máy chủ dịch vụ hay keytab. Một service ticket bị đánh cắp trước đó cũng có thể cung cấp dữ liệu để xác minh ngoại tuyến.
Lỗ hổng nghiêm trọng thứ hai, CVE-2026-79898 (CVSS 9,1), là lỗi command injection trong thành phần crlserver. Kẻ tấn công đã xác thực có thể thay thế các lệnh shell và khiến chúng được xử lý với quyền root trên BoKS Master. Lỗ hổng có thể bị khai thác thông qua BCC và API WSI REST hoặc SOAP — cả hai đều có thể truy cập qua mạng mà không cần quy tắc sudo hay suexec cục bộ.
Lỗ hổng thứ ba, CVE-2026-12627 (CVSS 9,8), là lỗi tràn bộ đệm stack trong chức năng tự động đăng ký (autoregistration) của BoKS, cho phép kẻ tấn công từ xa gây hỏng bộ nhớ.
Minh họa về an ninh mạng
Năm lỗ hổng mức cao và trung bình
Ngoài ba lỗ hổng nghiêm trọng kể trên, Fortra cũng đã vá 5 lỗ hổng khác ở mức cao và trung bình, bao gồm:
- Tràn bộ đệm heap (heap buffer overflow)
- Đọc ngoài phạm vi (out-of-bounds read)
- Tệp tạm không an toàn (insecure temporary file)
- Tạo mật khẩu có thể đoán trước (predictable password generation)
Hiện tại, Fortra khẳng định chưa ghi nhận bất kỳ lỗ hổng nào trong số này bị khai thác ngoài thực tế. Thông tin chi tiết có thể được tra cứu trên trang bảo mật sản phẩm của hãng.
Ý nghĩa với doanh nghiệp Việt Nam
BoKS là công cụ quản lý quyền truy cập đặc quyền phổ biến trong các tổ chức tài chính, ngân hàng và hạ tầng trọng yếu — nơi quản trị viên cần kiểm soát chặt chẽ danh tính và quyền hạn trên hàng loạt máy chủ Unix/Linux. Với các doanh nghiệp Việt Nam đang vận hành hệ thống hybrid cloud và hàng trăm máy chủ Linux, một lỗ hổng cho phép bỏ qua xác thực hoặc chiếm quyền root có thể dẫn đến hậu quả nghiêm trọng: rò rỉ dữ liệu, cài mã độc hoặc tê liệt dịch vụ.
Các quản trị viên hệ thống cần kiểm tra ngay phiên bản BoKS đang sử dụng và áp dụng bản vá mới nhất. Đặc biệt, những tổ chức dùng BoKS keytab cho quản lý tài khoản dịch vụ Active Directory nên ưu tiên xử lý CVE-2026-79901 trước tiên, đồng thời xem xét xoay vòng (rotate) mật khẩu tài khoản dịch vụ để loại bỏ rủi ro tiềm ẩn từ các mật khẩu được tạo theo thuật toán có thể đoán trước.
Logo SecurityWeek
Trong bối cảnh các cuộc tấn công mạng nhắm vào hạ tầng trọng yếu ngày càng gia tăng, việc cập nhật bản vá kịp thời không còn là tùy chọn mà là yêu cầu bắt buộc để duy trì an toàn hệ thống.
Bài viết liên quan

Công nghệ
Kolibri: Mô hình AI mở, có chủ quyền của Aleph Alpha với 78 tỷ tham số
03 tháng 10, 2026

Phần mềm
Great Question (YC W21) tuyển Product Engineer làm việc từ xa tại Canada
03 tháng 10, 2026
Phần mềm
Dùng PINN giải bài toán ngược Navier-Stokes: tái tạo dòng máu trong mạch hẹp từ 40 điểm đo
03 tháng 10, 2026