Виправлено критичні вразливості в продуктах Check Point Security Management (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Неавтентифіковані зловмисники можуть викрасти адміністративні токени в SmartConsole.
- Підвищення привілеїв у Gaia Portal дозволяє користувачеві з доступом лише для читання отримати root-доступ.
- CVE-2026-16232 активно експлуатується проти неправильно налаштованих систем, відкритих до Інтернету.
"Check Point виправив вразливості в SmartConsole, Gaia Portal, Security Management та Multi-Domain Security Management, які дозволяють обхід автентифікації та підвищення привілеїв. Одна з них (CVE-2026-16232) активно експлуатується, але лише на неправильно налаштованих системах, відкритих до Інтернету. Адміністраторам слід негайно встановити виправлення."
#Вразливості Check Point
#обхід автентифікації
#підвищення привілеїв
коментарів ще немає.