Risolte vulnerabilità in prodotti Check Point
What it means
Check Point ha rilasciato patch per due vulnerabilità critiche nei prodotti Security Gateway, Security Management e Spark Firewall. Le vulnerabilità permettono ad un attaccante non autenticato di eseguire codice arbitrario sfruttando debolezze nei meccanismi di gestione dei certificati VPN. Non è confermato un sfruttamento attivo in rete.
Why it matters
Le vulnerabilità critiche potrebbero compromettere la protezione del perimetro di rete e la gestione centralizzata della sicurezza, esponendo le PMI a attacchi di tipo zero-day e potenziali accessi non autorizzati. La mancanza di patch per alcune versioni aumenta il rischio di esposizione.
Recommended actions
- Applicare immediatamente le patch disponibili per i prodotti interessati
- Verificare le versioni installate e garantire che non siano in fase di fine supporto (EOS)
- Disabilitare o limitare l'accesso non autenticato ai servizi di gestione certificati
- Implementare controlli aggiuntivi come MFA per gli accessi ai sistemi di gestione
- Eseguire un audit delle configurazioni di rete e dei certificati in uso
- Monitorare attivamente i log di accesso e le attività di gestione certificati
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della protezione del perimetro di rete
- Aumento della visibilità e del controllo sugli accessi
- Minimizzazione del rischio di compromissione di sistemi critici
Text acquired from the source
Check Point ha rilasciato aggiornamenti di sicurezza che risolvono 2 vulnerabilità con gravità "critica" che interessano Security Gateway, Security Management e Spark Firewall, soluzioni dedicate alla protezione del perimetro di rete e alla gestione centralizzata della sicurezza. Le vulnerabilità potrebbero consentire ad un attaccante remoto non autenticato di eseguire codice arbitrario sui sistemi compromessi
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 10/09/2026 10:30
- MITRE ATT&CK
- T1562, T1059.001
- Classification
- Critical
- Stated country
- IT