Уразливість обходу автентифікації в Check Point SmartConsole
Критична уразливість в Check Point SmartConsole дозволяє віддаленим зловмисникам отримати адміністративний доступ. Рекомендується негайне оновлення та обмеження доступу.
- CVSS
- 9.1 CRITICAL
- EPSS
- 95.85%
- Активно використовується
- так
- Продукт
- SmartConsole
Що відомо
Вразливість обходу автентифікації в процесі входу Check Point SmartConsole дозволяє віддаленому зловмиснику отримати токен входу та автентифікуватися з повними адміністративними правами. Це дає змогу змінювати політики безпеки та конфігурації системи.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до повного контролю над системою управління безпекою, що ставить під загрозу захист всієї мережі. Віддалений доступ до сервера управління без обмежень для довірених клієнтів збільшує ризик компрометації. Власники інфраструктури повинні враховувати високий рівень критичності та можливі наслідки для безпеки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника Check Point та застосувати їх. Обмежте доступ до IP-адреси сервера управління лише довіреними клієнтами та перегляньте журнали доступу на предмет підозрілої активності. Пріоритезуйте заходи безпеки для мінімізації ризиків експлуатації уразливості.