Risolta vulnerabilità in prodotti Check Point
Cosa significa
Una vulnerabilità critica è stata risolta in prodotti Check Point, che permetteva ad un utente malintenzionato remoto di eseguire codice arbitrario sui Security Management Server e Log Server. La vulnerabilità è presente in versioni specifiche di questi prodotti. La patch è disponibile, ma alcune versioni non riceveranno aggiornamenti a causa del fine supporto.
Perché conta
Per le PMI italiane, questa vulnerabilità potrebbe compromettere la sicurezza dei sistemi di gestione della sicurezza, esponendo dati sensibili e operazioni critiche. L'attacco potrebbe portare a un controllo totale dei server, con conseguenti interruzioni e rischi di furto di dati.
Azioni consigliate
- Applicare immediatamente le patch disponibili per i prodotti interessati
- Verificare le versioni correnti e pianificare l'aggiornamento entro la data di fine supporto
- Ridurre l'esposizione dei server di gestione a Internet o limitare l'accesso a reti interne
- Implementare controlli di accesso basati su ruolo (RBAC) per limitare le credenziali di amministratore
- Monitorare attivamente i log di sistema e le attività di accesso ai server
- Eseguire backup regolari e verificare la capacità di ripristino in caso di compromissione
Benefici operativi potenziali
- Riduzione della superficie esposta dei sistemi di gestione
- Minimizzazione del rischio di accesso non autorizzato
- Miglioramento della capacità di rilevamento e risposta agli incidenti
- Aumento della resilienza in caso di attacco
Testo acquisito dalla fonte
Aggiornamenti di sicurezza Check Point risolvono una vulnerabilità con gravità “critica” presente nel processo di login ai Security Management Server e Log Server. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 17/09/2026 13:07
- MITRE ATT&CK
- T1562, T1059.001
- Classificazione
- Critica
- Paese indicato
- IT