0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Parandatud kriitilised turvaaugud Check Pointi Security Management toodetes (advisories.ncsc.nl)

· 3 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Autentimata ründajad võivad SmartConsole'is administraatori tokeneid varastada.
  • Õiguste suurendamine Gaia Portalis võimaldab lugemiskasutajal saada root juurdepääsu.
  • CVE-2026-16232 aktiivselt ära kasutatud valesti konfigureeritud internetis avatud süsteemide vastu.

"Check Point parandas turvaaugud SmartConsole'is, Gaia Portalis, Security Managementis ja Multi-Domain Security Managementis, mis võimaldavad autentimisest mööda hiilimist ja õiguste suurendamist. Ühte turvaauku (CVE-2026-16232) kasutatakse aktiivselt ära, kuid ainult valesti konfigureeritud internetis avatud süsteemides. Administraatorid peaksid paigad kohe rakendama."

#Check Point turvaaugud #autentimisest möödahiilimine #õiguste suurendamine

Arutelumaatriks

0 segmenti

kommentaare veel pole.