Risolte vulnerabilità in prodotti Check Point
Cosa significa
Check Point ha rilasciato patch per due vulnerabilità critiche nei prodotti Security Gateway, Security Management e Spark Firewall. Le vulnerabilità permettono ad un attaccante non autenticato di eseguire codice arbitrario sfruttando debolezze nei meccanismi di gestione dei certificati VPN. Non è confermato un sfruttamento attivo in rete.
Perché conta
Le vulnerabilità critiche potrebbero compromettere la protezione del perimetro di rete e la gestione centralizzata della sicurezza, esponendo le PMI a attacchi di tipo zero-day e potenziali accessi non autorizzati. La mancanza di patch per alcune versioni aumenta il rischio di esposizione.
Azioni consigliate
- Applicare immediatamente le patch disponibili per i prodotti interessati
- Verificare le versioni installate e garantire che non siano in fase di fine supporto (EOS)
- Disabilitare o limitare l'accesso non autenticato ai servizi di gestione certificati
- Implementare controlli aggiuntivi come MFA per gli accessi ai sistemi di gestione
- Eseguire un audit delle configurazioni di rete e dei certificati in uso
- Monitorare attivamente i log di accesso e le attività di gestione certificati
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della protezione del perimetro di rete
- Aumento della visibilità e del controllo sugli accessi
- Minimizzazione del rischio di compromissione di sistemi critici
Testo acquisito dalla fonte
Check Point ha rilasciato aggiornamenti di sicurezza che risolvono 2 vulnerabilità con gravità "critica" che interessano Security Gateway, Security Management e Spark Firewall, soluzioni dedicate alla protezione del perimetro di rete e alla gestione centralizzata della sicurezza. Le vulnerabilità potrebbero consentire ad un attaccante remoto non autenticato di eseguire codice arbitrario sui sistemi compromessi
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 10/09/2026 10:30
- MITRE ATT&CK
- T1562, T1059.001
- Classificazione
- Critica
- Paese indicato
- IT