Vulnérabilités critiques corrigées dans les produits Check Point Security Management (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Des attaquants non authentifiés peuvent voler des jetons administratifs dans SmartConsole.
- Élévation de privilèges dans Gaia Portal permettant à un utilisateur en lecture seule d'obtenir un accès root.
- CVE-2026-16232 activement exploitée contre des systèmes mal configurés exposés à Internet.
"Check Point a corrigé des failles dans SmartConsole, Gaia Portal, Security Management et Multi-Domain Security Management. Elles permettent un contournement d'authentification et une élévation de privilèges. L'une d'elles (CVE-2026-16232) est activement exploitée, mais uniquement sur des systèmes mal configurés exposés à Internet. Les administrateurs doivent appliquer les correctifs sans délai."
#Vulnérabilités Check Point
#contournement d'authentification
#élévation de privilèges
aucun commentaire pour l'instant.