Vulnerabilități critice remediate în produsele Check Point Security Management (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Atacatorii neautentificați pot fura token-uri administrative în SmartConsole.
- Escaladarea privilegiilor în Gaia Portal permite unui utilizator cu citire să obțină acces root.
- CVE-2026-16232 exploatată activ împotriva sistemelor configurate greșit expuse la Internet.
"Check Point a remediat vulnerabilități în SmartConsole, Gaia Portal, Security Management și Multi-Domain Security Management care permit ocolirea autentificării și escaladarea privilegiilor. Una dintre ele (CVE-2026-16232) este exploatată activ, dar numai pe sisteme configurate greșit, expuse la Internet. Se recomandă aplicarea imediată a patch-urilor."
#Vulnerabilități Check Point
#ocolire autentificare
#escaladare privilegii
niciun comentariu momentan.