0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Kriittisiä haavoittuvuuksia korjattu Check Point Security Management -tuotteissa (advisories.ncsc.nl)

· 3 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Todennuksettomat hyökkääjät voivat varastaa järjestelmänvalvojan tokeneita SmartConsolessa.
  • Oikeuksien korotus Gaia Portalissa antaa lukukäyttäjälle root-pääsyn.
  • CVE-2026-16232 aktiivisesti hyödynnetty väärin konfiguroituja Internetille altistettuja järjestelmiä vastaan.

"Check Point on korjannut haavoittuvuuksia SmartConsole-, Gaia Portal-, Security Management- ja Multi-Domain Security Management -tuotteissa. Ne mahdollistavat todennuksen ohituksen ja oikeuksien korotuksen. Yhtä haavoittuvuutta (CVE-2026-16232) hyödynnetään aktiivisesti, mutta vain väärin konfiguroiduissa järjestelmissä, jotka ovat julkisesti Internetissä. Järjestelmänvalvojien tulee asentaa korjaukset välittömästi."

#Check Point -haavoittuvuudet #todennuksen ohitus #oikeuksien korotus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.