Kriittisiä haavoittuvuuksia korjattu Check Point Security Management -tuotteissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Todennuksettomat hyökkääjät voivat varastaa järjestelmänvalvojan tokeneita SmartConsolessa.
- Oikeuksien korotus Gaia Portalissa antaa lukukäyttäjälle root-pääsyn.
- CVE-2026-16232 aktiivisesti hyödynnetty väärin konfiguroituja Internetille altistettuja järjestelmiä vastaan.
"Check Point on korjannut haavoittuvuuksia SmartConsole-, Gaia Portal-, Security Management- ja Multi-Domain Security Management -tuotteissa. Ne mahdollistavat todennuksen ohituksen ja oikeuksien korotuksen. Yhtä haavoittuvuutta (CVE-2026-16232) hyödynnetään aktiivisesti, mutta vain väärin konfiguroiduissa järjestelmissä, jotka ovat julkisesti Internetissä. Järjestelmänvalvojien tulee asentaa korjaukset välittömästi."
#Check Point -haavoittuvuudet
#todennuksen ohitus
#oikeuksien korotus
ei vielä kommentteja.