0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheden verholpen in Check Point Security Management producten (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Niet-geauthenticeerde aanvallers kunnen administratieve tokens verkrijgen in SmartConsole.
  • Privilege-escalatie in Gaia Portal stelt leesgebruikers in staat root-toegang te krijgen.
  • CVE-2026-16232 actief misbruikt tegen verkeerd geconfigureerde internet-exposed systemen.

"Check Point heeft kwetsbaarheden verholpen in SmartConsole, Gaia Portal, Security Management en Multi-Domain Security Management. Deze maken authenticatiebypass en privilege-escalatie mogelijk. Een kwetsbaarheid (CVE-2026-16232) wordt actief misbruikt, maar alleen bij verkeerd geconfigureerde systemen die publiek toegankelijk zijn. Beheerders moeten direct patchen en de toegangsconfiguratie controleren."

#Check Point kwetsbaarheden #authenticatie bypass #privilege escalatie

Discussiematrix

0 segmenten

nog geen reacties.