Sicherheitslücken in Check Point Security Management Produkten behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Nicht authentifizierte Angreifer können administrative Tokens in SmartConsole erlangen.
- Authentifizierte Benutzer können im Gaia Portal Root-Rechte erlangen.
- CVE-2026-16232 wird aktiv ausgenutzt, betrifft falsch konfigurierte Systeme.
"Check Point hat Schwachstellen in SmartConsole, Gaia Portal, Security Management und Multi-Domain Security Management geschlossen. Diese ermöglichen unbefugten Zugriff und Rechteausweitung. Eine Schwachstelle (CVE-2026-16232) wird bereits aktiv ausgenutzt, jedoch nur bei falsch konfigurierten, öffentlich zugänglichen Systemen. Administratoren sollten umgehend patchen und die Zugriffskonfiguration überprüfen."
#Check Point Sicherheitslücken
#Authentifizierungsumgehung
#Rechteausweitung
Noch keine Kommentare.