Skip to content

Check Point SmartConsole: kriitiline haavatavus võimaldab administraatoriõiguste omandamise

Lühidalt: Check Pointi SmartConsole’i haavatavust kasutatakse looduses aktiivselt ära, andes ründajatele administraatoriõigused turbehalduse platvormile.

Check Pointi SmartConsole’i kriitilist haavatavust ekspluateeritakse aktiivselt, mis võimaldab ründajatel omandada administraatoriõigused. Esimesed kliendikeskkonnad on juba kompromiteeritud.

Check Point, juhtiv võrgu- ja turvalahenduste pakkuja, avaldas hoiatuse oma SmartConsole’i – Check Pointi turbeseadmete kesksele haldusrakendusele – mõjutava kriitilise haavatavuse kohta. Turvaauk võimaldab autentimata või piiratud õigustega ründajatel omandada administraatoriõigused.

Eriti murettekitav on asjaolu, et ründajad kasutavad seda haavatavust juba aktiivselt ära. Check Pointi andmetel on edukate kompromiteerimiste tõttu juba mõjutatud mitu kliendikeskkonda. Kui SmartConsole administratiivsete õigustega kompromiteeritakse, tähendab see organisatsiooni jaoks potentsiaalset juurdepääsu kõigile hallatavatele võrguelementidele ja turbepoliitikatele – see on stsenaarium, millega kaasneb suurim võimalik ärioht.

Mõjutatud organisatsioonidel tuleks viivitamatult hinnata oma SmartConsole’i seadmestikku ja paigaldada saadaolevad turvapaigad. Paralleelselt soovitatakse kontrollida juurdepääsulogisid ja auditilogisid kahtlase tegevuse ning teadaolevate ründajate IP-aadresside suhtes, et võimalikud kompromiteerimised varakult tuvastada.


Allikas: www.security-insider.de · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.

Share on: