0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Corrette vulnerabilità critiche nei prodotti Check Point Security Management (advisories.ncsc.nl)

· 3 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Attaccanti non autenticati possono rubare token amministrativi in SmartConsole.
  • Escalation dei privilegi in Gaia Portal consente a utenti in sola lettura di ottenere accesso root.
  • CVE-2026-16232 sfruttata attivamente contro sistemi mal configurati esposti a Internet.

"Check Point ha risolto falle in SmartConsole, Gaia Portal, Security Management e Multi-Domain Security Management che consentono bypass dell'autenticazione ed escalation dei privilegi. Una di esse (CVE-2026-16232) è attivamente sfruttata, ma solo su sistemi mal configurati esposti a Internet. Si raccomanda l'applicazione urgente delle patch."

#Vulnerabilità Check Point #bypass autenticazione #escalation privilegi

Matrice di discussione

0 segmenti

ancora nessun commento.