sowie

Komputery, internet, IT, oprogramowanie, cyberbezpieczeństwo, e-biznes

Ostatnio komentowane
Publikowane na tym serwisie komentarze są tylko i wyłącznie osobistymi opiniami użytkowników. Serwis nie ponosi jakiejkolwiek odpowiedzialności za ich treść. Użytkownik jest świadomy, iż w komentarzach nie może znaleźć się treść zabroniona przez prawo.
Krytyczna podatność w oprogramowaniu Check Point
2026-07-23 09:25

Zespół CERT Polska informuje o krytycznej podatności w oprogramowaniu Check Point Multi-Domain Security Management oraz Check Point Security Management


Podatność, opisana jako CVE-2026-62144, umożliwia nieuwierzytelnionemu atakującemu zdalne wykonywanie kodu. Podatność może być wykorzystana, jeśli urządzenie jest dostępne bez ochrony zapory sieciowej lub nie ma ograniczeń przy użytkowaniu paneli administracyjnych (GUI clients).

 

W celu mitygacji opisanej podatności należy:

1. ograniczyć dostęp do GUI clients jedynie do zaufanych adresów IP

2. zabezpieczyć panele administracyjne z użyciem Firewall

3. zaktualizować oprogramowanie przy użyciu Jumbo Hotfix Accumulator opublikowanego przez producenta, z uwzględnieniem wersji, która została oznaczona przez producenta jako wolna od podatności.

 

Szczegółowe informacje dotyczące mitygacji oraz aktualizacji znajdują się na stronie producenta: support.checkpoint.com/results/sk/sk185152/

 

Źródło: cert.pl



Wróć
dodaj komentarz | Komentarze: