SonicWall và Splunk vá loạt lỗ hổng nghiêm trọng: Cảnh báo rủi ro thực thi mã từ xa

Công nghệ08 tháng 10, 2026·3 phút đọc

SonicWall và Splunk vừa phát hành bản vá cho hàng loạt lỗ hổng bảo mật mức độ nghiêm trọng và cao trong sản phẩm của họ. Các lỗ hổng này có thể cho phép kẻ tấn công vượt qua xác thực, thực thi mã tùy ý và nâng cao đặc quyền.

SonicWall và Splunk vá loạt lỗ hổng nghiêm trọng: Cảnh báo rủi ro thực thi mã từ xa

SonicWall và Splunk vừa đồng loạt tung ra các bản vá cho nhiều lỗ hổng bảo mật nghiêm trọng trong sản phẩm của mình. Đợt cập nhật lần này đặc biệt đáng chú ý bởi có lỗ hổng đạt điểm CVSS tối đa 10/10, mức cao nhất trong thang đánh giá rủi ro an ninh mạng.

SonicWall vá lỗ hổng SSRF nghiêm trọng trên SMA1000

Minh họa lỗ hổng bảo mật và bản vá phần mềmMinh họa lỗ hổng bảo mật và bản vá phần mềm

SonicWall đã phát hành bản vá cho bốn lỗ hổng trong thiết bị SMA1000, đồng thời khuyến nghị người dùng nâng cấp lên phiên bản 12.5.0-03082 và 12.4.3-03670 càng sớm càng tốt.

Lỗ hổng nghiêm trọng nhất, được theo dõi với mã CVE-2026-102255 và điểm CVSS 10, là một lỗi SSRF (Server-Side Request Forgery) tồn tại trước khi xác thực. Nguyên nhân là do thiết bị tồn tại một đường dẫn truy cập thay thế ngoài ý muốn.

"Bằng cách lợi dụng đường dẫn này, kẻ tấn công từ xa chưa được xác thực có thể điều khiển thiết bị gửi các yêu cầu thay mặt chúng, truy cập vào các chức năng nội bộ và thực hiện các thao tác trái phép", SonicWall cảnh báo.

Ngoài ra, bản cập nhật còn khắc phục hai lỗ hổng mức độ cao và một lỗ hổng mức trung bình, có thể bị khai thác để thực thi mã từ xa (RCE) và tấn công XSS.

SonicWall khẳng định hiện chưa có bằng chứng cho thấy các lỗ hổng này đang bị khai thác ngoài thực tế. Đáng chú ý, tính năng SSL-VPN trên các sản phẩm tường lửa SonicWall không bị ảnh hưởng bởi lỗ hổng này.

Splunk sửa hàng loạt lỗ hổng trong Enterprise và MCP Server

Biểu trưng SecurityWeekBiểu trưng SecurityWeek

Splunk công bố bản vá cho hàng chục lỗ hổng bảo mật trong Splunk Enterprise, MCP Server và Add-on for Amazon Web Services.

Cụ thể, bản cập nhật cho Splunk Enterprise khắc phục ba lỗ hổng mức nghiêm trọng có thể bị khai thác để thực thi lệnh tùy ý, truy cập trái phép và chèn mã độc.

MCP Server nhận bản vá cho một lỗi mức trung bình, cho phép người dùng đã xác thực thay đổi cài đặt API nhằm gửi yêu cầu đến URL do kẻ tấn công kiểm soát.

Splunk cũng vá nhiều lỗ hổng trong các gói bên thứ ba được tích hợp vào Splunk Enterprise và Add-on for AWS. Thông tin chi tiết có thể tìm thấy trên trang tư vấn bảo mật của hãng.

Người dùng Việt Nam cần lưu ý gì?

Với các doanh nghiệp Việt Nam đang sử dụng thiết bị SonicWall SMA1000 hoặc nền tảng Splunk cho hạ tầng giám sát và phân tích dữ liệu, việc cập nhật ngay lập tức là ưu tiên hàng đầu. Lỗ hổng SSRF với điểm CVSS 10 cho phép kẻ tấn công chưa cần đăng nhập đã có thể xâm nhập hệ thống nội bộ — mức độ rủi ro cực kỳ cao trong bối cảnh các cuộc tấn công nhắm vào hạ tầng doanh nghiệp ngày càng gia tăng.

  • Kiểm tra ngay phiên bản thiết bị và phần mềm đang chạy
  • Nâng cấp lên bản vá mới nhất do nhà cung cấp phát hành
  • Rà soát log hệ thống để phát hiện dấu hiệu truy cập bất thường
  • Cô lập các thiết bị chưa thể cập nhật khỏi mạng nội bộ nếu cần thiết

Việc chủ động vá lỗ hổng không chỉ bảo vệ dữ liệu doanh nghiệp mà còn là yêu cầu bắt buộc để tuân thủ các quy định về an toàn thông tin ngày càng siết chặt tại Việt Nam.

SecurityWeekSecurityWeek

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗