Lühidalt: Check Point on parandanud SmartConsole’i haldusliideses avastatud null-päeva haavatavuse, mida ründajad on aktiivsetes rünnakutes ära kasutanud.
Check Point Software on kõrvaldanud SmartConsole’i administreerimisliideses reaalselt ärakasutatud null-päeva haavatavuse. Turvaauk võimaldas ründajatel pääseda volitamatult ligi haldusinfrastruktuurile.
Iisraeli küberturvalisuse ettevõte Check Point Software on avaldanud turvavärskenduse SmartConsole’i aktiivselt ärakasutatud null-päeva haavatavuse jaoks. SmartConsole on Check Pointi haldusplatvormi graafiline administreerimisliides, mille kaudu konfigureeritakse tsentraalselt tulemüüri- ja turvapoliitikaid.
Ründajad kasutasid haavatavust reaalselt ära juba enne paiga ilmumist. See kujutab endast märkimisväärset riski organisatsioonidele, kes kasutavad Check Pointi süsteeme tootmiskeskkonnas, kuna ligipääs SmartConsole’ile mõjutab otseselt kogu infrastruktuuri turvakonfiguratsiooni.
CISO-d peaksid saadaolevad paigad esmajärjekorras paigaldama ja kontrollima, kas nende SmartConsole’i eksemplarid on kompromiteeritud. Administreerimisliidese tegevuslogisid tuleks kontrollida kahtlaste ligipääsude ja konfiguratsioonimuudatuste suhtes.
Allikas: www.bleepingcomputer.com · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.