📰 Informação fresquinha chegando para você!
Sua opinião é importante: leia e participe!
Apoie esse projeto de divulgacao de noticias! Clique aqui
A Check Point lançou atualizações de segurança para resolver múltiplas vulnerabilidades que afetam os produtos de gerenciamento de segurança e gerenciamento de vários domínios (MDSM), incluindo uma falha crítica que está sob exploração ativa em estado selvagem.
A falha de segurança, rastreada como CVE-2026-16232 (pontuação CVSS: 9,3), é um desvio de autenticação que afeta o processo de login do Check Point SmartConsole e permite que um invasor remoto não autenticado obtenha um token de login do aplicativo e use-o para autenticar com privilégios administrativos completos.
“A exploração bem-sucedida permite que o invasor modifique as políticas e configurações de segurança”, de acordo com uma descrição da falha no CVE.org. "A exploração remota requer acesso à Internet ao endereço IP do Servidor de Gerenciamento e uma configuração que não restrinja Clientes Confiáveis."
Lotem Finkelstein, vice-presidente de pesquisa da Check Point, disse que a empresa está ciente de que um pequeno número de clientes está sendo alvo dessa falha e que já os notificou. Não revelou a natureza dos ataques nem quando foram descobertos.
“Isso afeta apenas uma configuração muito específica – quando o gerenciamento é exposto diretamente à Internet sem restrições de IP”, acrescentou Finkelstein.
O fornecedor de segurança cibernética compartilhou os indicadores de comprometimento (IoCs) abaixo associados à atividade -
151.241.99[.]207
151.241.99[.]233
158.62.198[.]182
192.142.10[.]99
139.28.37[.]250
194.213.18[.]137
Patches também foram lançados para duas outras falhas -
CVE-2026-62144 (pontuação CVSS: 9,3) – Uma vulnerabilidade de desvio de autenticação no Check Point Security Management e no Multi-Domain Security Management que permite que um invasor remoto não autenticado execute comandos administrativos no Management Server, incluindo run-script e exec-command no Security Gateway.
CVE-2026-62145 (pontuação CVSS: 7,5) – Uma vulnerabilidade inadequada de gerenciamento de privilégios no Portal Check Point Gaia que permite que um invasor autenticado com privilégios somente leitura do Portal Gaia execute comandos com privilégios de root.
Como no caso do CVE-2026-16232, a exploração bem-sucedida do CVE-2026-62144 requer acesso de gerenciamento sem proteção de Firewall ou sem restrições a Clientes Confiáveis (clientes GUI). Todos os três problemas afetam as seguintes versões -
R77,30
R80
R80.10
R80,20
R80,30
R81
R81.10
R81,20
R82
R82.10
Recomenda-se que os clientes apliquem o hotfix Jumbo de 22 de julho, limitem clientes confiáveis (clientes GUI) a endereços/sub-redes IP confiáveis, protejam o acesso de gerenciamento com firewall e restrinjam o acesso a endereços IP confiáveis.
O desenvolvimento levou a Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) a adicionar a falha ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), exigindo que as agências do Poder Executivo Civil Federal (FCEB) apliquem as correções necessárias até 25 de julho de 2026.
A falha de segurança, rastreada como CVE-2026-16232 (pontuação CVSS: 9,3), é um desvio de autenticação que afeta o processo de login do Check Point SmartConsole e permite que um invasor remoto não autenticado obtenha um token de login do aplicativo e use-o para autenticar com privilégios administrativos completos.
“A exploração bem-sucedida permite que o invasor modifique as políticas e configurações de segurança”, de acordo com uma descrição da falha no CVE.org. "A exploração remota requer acesso à Internet ao endereço IP do Servidor de Gerenciamento e uma configuração que não restrinja Clientes Confiáveis."
Lotem Finkelstein, vice-presidente de pesquisa da Check Point, disse que a empresa está ciente de que um pequeno número de clientes está sendo alvo dessa falha e que já os notificou. Não revelou a natureza dos ataques nem quando foram descobertos.
“Isso afeta apenas uma configuração muito específica – quando o gerenciamento é exposto diretamente à Internet sem restrições de IP”, acrescentou Finkelstein.
O fornecedor de segurança cibernética compartilhou os indicadores de comprometimento (IoCs) abaixo associados à atividade -
151.241.99[.]207
151.241.99[.]233
158.62.198[.]182
192.142.10[.]99
139.28.37[.]250
194.213.18[.]137
Patches também foram lançados para duas outras falhas -
CVE-2026-62144 (pontuação CVSS: 9,3) – Uma vulnerabilidade de desvio de autenticação no Check Point Security Management e no Multi-Domain Security Management que permite que um invasor remoto não autenticado execute comandos administrativos no Management Server, incluindo run-script e exec-command no Security Gateway.
CVE-2026-62145 (pontuação CVSS: 7,5) – Uma vulnerabilidade inadequada de gerenciamento de privilégios no Portal Check Point Gaia que permite que um invasor autenticado com privilégios somente leitura do Portal Gaia execute comandos com privilégios de root.
Como no caso do CVE-2026-16232, a exploração bem-sucedida do CVE-2026-62144 requer acesso de gerenciamento sem proteção de Firewall ou sem restrições a Clientes Confiáveis (clientes GUI). Todos os três problemas afetam as seguintes versões -
R77,30
R80
R80.10
R80,20
R80,30
R81
R81.10
R81,20
R82
R82.10
Recomenda-se que os clientes apliquem o hotfix Jumbo de 22 de julho, limitem clientes confiáveis (clientes GUI) a endereços/sub-redes IP confiáveis, protejam o acesso de gerenciamento com firewall e restrinjam o acesso a endereços IP confiáveis.
O desenvolvimento levou a Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) a adicionar a falha ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), exigindo que as agências do Poder Executivo Civil Federal (FCEB) apliquem as correções necessárias até 25 de julho de 2026.
Fonte: https://thehackernews.com
#samirnews #samir #news #boletimtec #check #point #patches #explorou #falha #do #smartconsole #permitindo #acesso #total #de #administrador
🚀 Mais conteúdos incríveis estão por vir, fique atento!
Postar um comentário