0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücken in Check Point Security Management Produkten behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Nicht authentifizierte Angreifer können administrative Tokens in SmartConsole erlangen.
  • Authentifizierte Benutzer können im Gaia Portal Root-Rechte erlangen.
  • CVE-2026-16232 wird aktiv ausgenutzt, betrifft falsch konfigurierte Systeme.

"Check Point hat Schwachstellen in SmartConsole, Gaia Portal, Security Management und Multi-Domain Security Management geschlossen. Diese ermöglichen unbefugten Zugriff und Rechteausweitung. Eine Schwachstelle (CVE-2026-16232) wird bereits aktiv ausgenutzt, jedoch nur bei falsch konfigurierten, öffentlich zugänglichen Systemen. Administratoren sollten umgehend patchen und die Zugriffskonfiguration überprüfen."

#Check Point Sicherheitslücken #Authentifizierungsumgehung #Rechteausweitung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.