0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Naprawiono krytyczne luki w produktach Check Point Security Management (advisories.ncsc.nl)

· 3 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Nieuwierzytelnieni atakujący mogą kraść tokeny administracyjne w SmartConsole.
  • Eskalacja uprawnień w Gaia Portal umożliwia użytkownikowi z dostępem tylko do odczytu uzyskanie dostępu root.
  • CVE-2026-16232 aktywnie wykorzystywana przeciw źle skonfigurowanym systemom wystawionym na Internet.

"Firma Check Point załatała luki w SmartConsole, Gaia Portal, Security Management i Multi-Domain Security Management, które umożliwiają pominięcie uwierzytelniania i eskalację uprawnień. Jedna z nich (CVE-2026-16232) jest aktywnie wykorzystywana, ale tylko w przypadku źle skonfigurowanych systemów wystawionych na Internet. Zaleca się pilne zastosowanie poprawek."

#Luki Check Point #pominięcie uwierzytelniania #eskalacja uprawnień

Macierz dyskusji

0 segments

brak komentarzy.