0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilités critiques corrigées dans les produits Check Point Security Management (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Des attaquants non authentifiés peuvent voler des jetons administratifs dans SmartConsole.
  • Élévation de privilèges dans Gaia Portal permettant à un utilisateur en lecture seule d'obtenir un accès root.
  • CVE-2026-16232 activement exploitée contre des systèmes mal configurés exposés à Internet.

"Check Point a corrigé des failles dans SmartConsole, Gaia Portal, Security Management et Multi-Domain Security Management. Elles permettent un contournement d'authentification et une élévation de privilèges. L'une d'elles (CVE-2026-16232) est activement exploitée, mais uniquement sur des systèmes mal configurés exposés à Internet. Les administrateurs doivent appliquer les correctifs sans délai."

#Vulnérabilités Check Point #contournement d'authentification #élévation de privilèges

Matrice de discussion

1 segment

aucun commentaire pour l'instant.