← Wszystkie ogłoszenia
cyberbezpieczeństwo

Krytyczna podatność w oprogramowaniu Check Point

Zespół CERT Polska informuje o krytycznej podatności w oprogramowaniu Check Point Multi-Domain Security Management oraz Check Point Security Management
Podatność, opisana jako CVE-2026-62144, umożliwia nieuwierzytelnionemu atakującemu zdalne wykonywanie kodu. Podatność może być wykorzystana, jeśli urządzenie jest dostępne bez ochrony zapory sieciowej lub nie ma ograniczeń przy użytkowaniu paneli administracyjnych (GUI clients).W celu mitygacji opisanej podatności należy:1. ograniczyć dostęp do GUI clients jedynie do zaufanych adresów IP2. zabezpieczyć panele administracyjne z użyciem Firewall3. zaktualizować oprogramowanie przy użyciu Jumbo Hotfix Accumulator opublikowanego przez producenta, z uwzględnieniem wersji, która została oznaczona przez producenta jako wolna od podatności.Szczegółowe informacje dotyczące mitygacji oraz aktualizacji znajdują się na stronie producenta: https://support.checkpoint.com/results/sk/sk185152/

Wiadomość pochodzi ze strony https://moje.cert.pl/komunikaty/2026/128/krytyczna-podatnosc-w-oprogramowaniu-check-point/

Co o tym myślisz?

0 odpowiedzi