Skip to content

Check Point paikas SmartConsole’is ära ärakasutatud null-päeva haavatavuse

Lühidalt: Check Point on parandanud SmartConsole’i haldusliideses avastatud null-päeva haavatavuse, mida ründajad on aktiivsetes rünnakutes ära kasutanud.

Check Point Software on kõrvaldanud SmartConsole’i administreerimisliideses reaalselt ärakasutatud null-päeva haavatavuse. Turvaauk võimaldas ründajatel pääseda volitamatult ligi haldusinfrastruktuurile.

Iisraeli küberturvalisuse ettevõte Check Point Software on avaldanud turvavärskenduse SmartConsole’i aktiivselt ärakasutatud null-päeva haavatavuse jaoks. SmartConsole on Check Pointi haldusplatvormi graafiline administreerimisliides, mille kaudu konfigureeritakse tsentraalselt tulemüüri- ja turvapoliitikaid.

Ründajad kasutasid haavatavust reaalselt ära juba enne paiga ilmumist. See kujutab endast märkimisväärset riski organisatsioonidele, kes kasutavad Check Pointi süsteeme tootmiskeskkonnas, kuna ligipääs SmartConsole’ile mõjutab otseselt kogu infrastruktuuri turvakonfiguratsiooni.

CISO-d peaksid saadaolevad paigad esmajärjekorras paigaldama ja kontrollima, kas nende SmartConsole’i eksemplarid on kompromiteeritud. Administreerimisliidese tegevuslogisid tuleks kontrollida kahtlaste ligipääsude ja konfiguratsioonimuudatuste suhtes.


Allikas: www.bleepingcomputer.com · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: