Corrette vulnerabilità critiche nei prodotti Check Point Security Management (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Attaccanti non autenticati possono rubare token amministrativi in SmartConsole.
- Escalation dei privilegi in Gaia Portal consente a utenti in sola lettura di ottenere accesso root.
- CVE-2026-16232 sfruttata attivamente contro sistemi mal configurati esposti a Internet.
"Check Point ha risolto falle in SmartConsole, Gaia Portal, Security Management e Multi-Domain Security Management che consentono bypass dell'autenticazione ed escalation dei privilegi. Una di esse (CVE-2026-16232) è attivamente sfruttata, ma solo su sistemi mal configurati esposti a Internet. Si raccomanda l'applicazione urgente delle patch."
#Vulnerabilità Check Point
#bypass autenticazione
#escalation privilegi
ancora nessun commento.