![]() |
Критическая уязвимость в Check Point позволяет неаутентифицированным атакующим выполнять код с правами root
https://blogger.googleusercontent.co...65/cp-main.jpg
В Check Point выявлена критическая уязвимость в серверах управления безопасностью и логирования, которая может позволить злоумышленнику, не имеющему учетных данных для входа, выполнять код с правами root на этих серверах через сеть. Сервер управления безопасностью отвечает за контроль политик межсетевого экрана и доступ администраторов к системе. Уязвимость представляет собой серьезную угрозу, так как позволяет атакующим получить полный контроль над системами, что может привести к утечке данных и другим критическим инцидентам в области безопасности. Специалисты компании Check Point уже выпустили обновление для устранения данной проблемы через свой канал LivePatch. В компании заверили, что на данный момент у них нет никаких подтверждений того, что уязвимость была использована в реальных атаках. Тем не менее, эксперты настоятельно рекомендуют пользователям и администраторам Check Point немедленно установить обновление, чтобы защитить свои системы от потенциальных угроз. Следует отметить, что данная уязвимость затрагивает важные компоненты инфраструктуры безопасности, и ее эксплуатация может иметь серьезные последствия для организаций, использующих продукцию Check Point. Поэтому рекомендуется провести аудит безопасности и проверить все настройки, связанные с доступом к серверам управления. Кроме того, важно регулярно обновлять программное обеспечение и следить за новыми выпусками патчей, чтобы минимизировать риски, связанные с уязвимостями в системе. Check Point также призывает пользователей следовать лучшим практикам безопасности и быть внимательными к возможным признакам компрометации своих систем. Источник новости: The Hacker News Читать полностью |
| Время: 01:36 |