Parandatud kriitilised turvaaugud Check Pointi Security Management toodetes (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Autentimata ründajad võivad SmartConsole'is administraatori tokeneid varastada.
- Õiguste suurendamine Gaia Portalis võimaldab lugemiskasutajal saada root juurdepääsu.
- CVE-2026-16232 aktiivselt ära kasutatud valesti konfigureeritud internetis avatud süsteemide vastu.
"Check Point parandas turvaaugud SmartConsole'is, Gaia Portalis, Security Managementis ja Multi-Domain Security Managementis, mis võimaldavad autentimisest mööda hiilimist ja õiguste suurendamist. Ühte turvaauku (CVE-2026-16232) kasutatakse aktiivselt ära, kuid ainult valesti konfigureeritud internetis avatud süsteemides. Administraatorid peaksid paigad kohe rakendama."
#Check Point turvaaugud
#autentimisest möödahiilimine
#õiguste suurendamine
kommentaare veel pole.