Một lỗ hổng bảo mật nghiêm trọng trong Security Management và Log Servers của Check Point có thể cho phép kẻ tấn công không cần thông tin đăng nhập thực thi mã với quyền root trên các máy chủ này thông qua mạng.
Security Management Server là hệ thống kiểm soát chính sách tường lửa và quyền truy cập của quản trị viên. Check Point đã phát hành bản sửa lỗi thông qua kênh cập nhật LivePatch và cho biết hiện chưa có dấu hiệu nào cho thấy lỗ hổng này đã bị khai thác.
Check Point chia sẻ với The Hacker News rằng đường dẫn bị ảnh hưởng chỉ chạy qua cài đặt Trusted Clients, cài đặt này kiểm soát các máy chủ nào có thể kết nối với máy chủ quản lý thông qua SmartConsole.
Lỗ hổng này được theo dõi dưới mã CVE-2026-91843 và được Check Point đánh giá 9.8/10 trên thang điểm CVSS. Đây là một lỗi stack overflow trong quá trình đăng nhập, xử lý các yêu cầu trước khi người dùng được xác thực. Công ty quét Internet Censys cho biết lỗi overflow này được kích hoạt bởi một yêu cầu đăng nhập mang theo một tên người dùng (username) cực dài.
Trong một thông báo trên cộng đồng CheckMates vào ngày 16 tháng 9 năm 2026, Check Point cho biết những khách hàng đã bật tính năng cập nhật tự động đã được bảo vệ, và những người khác nên áp dụng bản sửa lỗi LivePatch được mô tả trong khuyến cáo sk1000155. Công ty kêu gọi khách hàng hành động ngay lập tức vì mức độ nghiêm trọng và tác động tiềm tàng của lỗ hổng.
"Tại thời điểm này, không có dấu hiệu nào cho thấy lỗ hổng này đã bị khai thác trong thực tế," thông báo cho biết. Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) cũng ghi nhận tình trạng khai thác là "none" (chưa có) trong đánh giá đính kèm hồ sơ CVE vào ngày 17 tháng 9.
Lỗ hổng này không nằm trong danh mục Known Exploited Vulnerabilities của CISA tính đến bản phát hành ngày 16 tháng 9. Censys cho biết không có mã khai thác Proof-of-Concept công khai nào tồn tại tính đến ngày 16 tháng 9. Aviv Abramovich, phó chủ tịch quản lý sản phẩm an ninh mạng tại Check Point, nói với The Hacker News rằng công ty chưa nhận được bất kỳ báo cáo nào về việc khai thác.
Các phiên bản bị ảnh hưởng
Hồ sơ CVE của Check Point liệt kê các nhánh sau đây bị ảnh hưởng, theo số hiệu Jumbo Hotfix Take (gói cập nhật tích lũy các bản sửa lỗi cho một bản phát hành).
Bất kỳ máy chủ nào thuộc nhánh được liệt kê ở mức Take tương ứng hoặc cũ hơn đều bị ảnh hưởng:
- R82.10 với Jumbo Hotfix Take 44 trở xuống
- R82 với Jumbo Hotfix Take 126 trở xuống
- R81.20 với Jumbo Hotfix Take 166 trở xuống
- R81.10 với Jumbo Hotfix Take 190 trở xuống, và các phiên bản R81, R80.40, R80.30, R80.20, R80.10, R80 (tất cả đều đã kết thúc hỗ trợ)
Hồ sơ không liệt kê R82.20, nhưng Abramovich xác nhận R82.20 cũng dễ bị tổn thương. Censys cho biết trong khuyến cáo của mình rằng mọi bản build R82.20 đều bị ảnh hưởng và chưa có Jumbo Hotfix nào bảo vệ nhánh đó.
Các triển khai Standalone (chạy cả quản lý và gateway trên một hệ thống), Log Servers và Multi-Domain servers cũng bị ảnh hưởng. Một cảnh báo từ NHS England Digital trích dẫn sk1000155, cho biết dịch vụ Smart-1 Cloud được lưu trữ không bị ảnh hưởng vì bản sửa lỗi đã được áp dụng tại đó.
Mặc dù R81.10 và các nhánh cũ hơn đã kết thúc hỗ trợ, Check Point vẫn chuẩn bị sẵn bản sửa lỗi cho các phiên bản này. Khách hàng cần hỗ trợ nên gửi yêu cầu tới bộ phận hỗ trợ của Check Point.
Quản trị viên cần làm gì
- Áp dụng bản sửa lỗi LivePatch được mô tả trong sk1000155 cho mọi Security Management Server và Log Server.
- Nếu tính năng cập nhật tự động đã được bật, hãy xác nhận rằng bản sửa lỗi đã được cài đặt thay vì chỉ mặc định là nó đã xong. Lệnh
cplp listsẽ hiển thị các LivePatch đã cài đặt và trạng thái của chúng. - Dù bản sửa lỗi đã được cài đặt hay chưa, hãy kiểm tra để đảm bảo quyền truy cập Trusted Clients chỉ giới hạn ở các máy chủ tin cậy đã biết, không được đặt thành "any IP address" và không để lộ quyền truy cập quản lý trực tiếp ra Internet.
"Cập nhật tự động" đề cập đến cài đặt được mô tả trong sk175504. Đây là hộp kiểm trong SmartConsole, nằm dưới Global Properties và Data Access Control, có nhãn "Automatically download and install Software Blade Contracts, security updates, and other important data (highly recommended)". LivePatch là kênh mà Check Point sử dụng để đẩy các bản sửa lỗi bảo mật khẩn cấp đến các hệ thống đã bật tùy chọn này.
Việc phân phối không phải lúc nào cũng tức thì. Khi Check Point tung ra bản sửa lỗi cho hai lỗ hổng chứng chỉ VPN tuần trước, một số khách hàng cho biết gói cập nhật tự động vẫn chưa đến hệ thống của họ vào ngày công bố.
Cài đặt Trusted Clients nằm trong SmartConsole tại Manage & Settings, Permissions & Administrators, Trusted Clients. Check Point khuyến nghị khách hàng tránh truy cập Internet trực tiếp vào phần quản lý và yêu cầu sử dụng VPN.
Lỗ hổng quản lý nghiêm trọng thứ năm kể từ tháng 7
Theo thống kê hồ sơ CVE của Check Point, CVE-2026-91843 là lỗ hổng nghiêm trọng thứ năm kể từ ngày 22 tháng 7 mà kẻ tấn công có thể tiếp cận trên Security Management Server mà không cần đăng nhập.
Lỗ hổng đầu tiên, CVE-2026-16232 (vượt qua xác thực SmartConsole), đã bị khai thác vào tháng 7. Hai lỗ hổng khác tiếp theo là CVE-2026-18574 (cho phép thực thi lệnh) vào ngày 3 tháng 8 và CVE-2026-85103 (lỗi heap overflow trong giải mã chứng chỉ VPN) vào ngày 9 tháng 9.
Hiện chưa tiết lộ ai là người đã phát hiện ra lỗ hổng CVE-2026-91843 này.
Cập nhật: Bài viết này đã được cập nhật vào ngày 18 tháng 9 năm 2026 với phản hồi từ Check Point xác nhận các phiên bản và hệ thống bị ảnh hưởng, cũng như tính sẵn có của bản sửa lỗi cho các phiên bản cũ.