Kwetsbaarheden verholpen in Check Point Security Management producten (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Niet-geauthenticeerde aanvallers kunnen administratieve tokens verkrijgen in SmartConsole.
- Privilege-escalatie in Gaia Portal stelt leesgebruikers in staat root-toegang te krijgen.
- CVE-2026-16232 actief misbruikt tegen verkeerd geconfigureerde internet-exposed systemen.
"Check Point heeft kwetsbaarheden verholpen in SmartConsole, Gaia Portal, Security Management en Multi-Domain Security Management. Deze maken authenticatiebypass en privilege-escalatie mogelijk. Een kwetsbaarheid (CVE-2026-16232) wordt actief misbruikt, maar alleen bij verkeerd geconfigureerde systemen die publiek toegankelijk zijn. Beheerders moeten direct patchen en de toegangsconfiguratie controleren."
#Check Point kwetsbaarheden
#authenticatie bypass
#privilege escalatie
nog geen reacties.