Skip to content

Check Point SmartConsole: mitmed kriitilised turvanõrkused võimaldavad administraatoriõigustega juurdepääsu

Põhisõnum: Check Point SmartConsole sisaldab mitmeid turvanõrkusi, mille abil ründajad võivad saada administraatoriõigustega juurdepääsu või käivitada koodi juurkasutaja õigustes.

Check Point SmartConsole’is avastati mitmeid turvanõrkusi, mis võimaldavad ründajatel omandada laiendatud õigusi kuni administraatoriõigusteni või käivitada suvalist koodi juurkasutaja (root) õigustes.

Check Point SmartConsole, mis on Check Pointi turvalahenduste kesksete haldusfunktsioonidega konsool, sisaldab mitmeid turvaauke. Need võimaldavad süsteemile juurdepääsu omavatel ründajatel oma õigusi eskaleerida ning lõpuks saada administraatori juurdepääsu või käivitada koodi juurkasutaja õigustes.

Infoturbejuhtidele (CISO) on see kriitilise tähtsusega, kuna SmartConsole kujutab endast tavaliselt võrgu- ja turvainfrastruktuuris keskset kontrollpunkti. Konsooli kompromiteerimine seab ohtu mitte ainult haldusfunktsioonid, vaid potentsiaalselt ka kõik sellega seotud Check Pointi süsteemid. Juurkasutaja õigused tähendavad täielikku kontrolli haldussüsteemi üle.

Saksamaa infoturbeamet (BSI) on liigitanud need turvanõrkused kõrge prioriteediga (WID-SEC-2026-2495). Mõjutatud organisatsioonid peaksid paigaldama Check Pointi turvapaigad ning kontrollima juurdepääsuõigusi SmartConsole’i süsteemidele.


Allikas: wid.cert-bund.de · Avaldatud 24. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: