Naprawiono krytyczne luki w produktach Check Point Security Management (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Nieuwierzytelnieni atakujący mogą kraść tokeny administracyjne w SmartConsole.
- Eskalacja uprawnień w Gaia Portal umożliwia użytkownikowi z dostępem tylko do odczytu uzyskanie dostępu root.
- CVE-2026-16232 aktywnie wykorzystywana przeciw źle skonfigurowanym systemom wystawionym na Internet.
"Firma Check Point załatała luki w SmartConsole, Gaia Portal, Security Management i Multi-Domain Security Management, które umożliwiają pominięcie uwierzytelniania i eskalację uprawnień. Jedna z nich (CVE-2026-16232) jest aktywnie wykorzystywana, ale tylko w przypadku źle skonfigurowanych systemów wystawionych na Internet. Zaleca się pilne zastosowanie poprawek."
#Luki Check Point
#pominięcie uwierzytelniania
#eskalacja uprawnień
brak komentarzy.