0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено критичні вразливості в продуктах Check Point Security Management (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Неавтентифіковані зловмисники можуть викрасти адміністративні токени в SmartConsole.
  • Підвищення привілеїв у Gaia Portal дозволяє користувачеві з доступом лише для читання отримати root-доступ.
  • CVE-2026-16232 активно експлуатується проти неправильно налаштованих систем, відкритих до Інтернету.

"Check Point виправив вразливості в SmartConsole, Gaia Portal, Security Management та Multi-Domain Security Management, які дозволяють обхід автентифікації та підвищення привілеїв. Одна з них (CVE-2026-16232) активно експлуатується, але лише на неправильно налаштованих системах, відкритих до Інтернету. Адміністраторам слід негайно встановити виправлення."

#Вразливості Check Point #обхід автентифікації #підвищення привілеїв

Матриця обговорення

0 segments

коментарів ще немає.