Check Point waarschuwt voor Path Traversal kwetsbaarheid


Check Point waarschuwt voor een Path Traversal en File Upload kwetsbaarheid in de Check Point Management Server. Met behulp van deze kwetsbaarheid (CVE 2026 93616) kunnen aanvallers, zonder enige vorm van authenticatie, willekeurige scripts uploaden en uitvoeren op de Management Server. De impact van deze kwetsbaarheid
heeft een CVSS (3.1) score van 9.8 gekregen.

Tevens waarschuwt Check Point dat de kwetsbaarheid actief wordt misbruikt: “Check Point is aware of a handful of customers who have been attacked”. Check Point heeft inmiddels een update (Security Hotfix) beschikbaar gesteld. De kwetsbaarheid is aanwezig in de Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server en SmartEvent server.

Check Point adviseert klanten die de update niet direct kunnen installeren om de toegang tot de Management Server (TCP/19009) af te schermen via een firewall. Als laatste deelt Check Point verschillende “Indicators of Compromise” waarmee klanten in hun logbestanden sporen van een mogelijke aanval kunnen detecteren,
hierbij wordt onder andere gekeken naar klassieke path-traversal (“../../../”) sequences.

Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …

Hoeveel toegang zouden jullie CISO’s of andere security/compliance officers geven die intern auditen? Toegang tot alleen de …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts