EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

NCSC-2026-0387 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point Security Management en Log Servers

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Check Point ha rimosso una vulnerabilità pre-autenticata di directory traversal nella sua Web Service di Management, che consente l'esecuzione di script da qualsiasi percorso. Questo può portare a esecuzione di codice remoto e colpisce componenti di gestione e logging. La vulnerabilità è attualmente sfruttata attivamente e non è ancora patchata. L'accesso alla gestione deve essere limitato a IP verificati per ridurre il rischio.

Perché conta

Per le PMI italiane, questa vulnerabilità rappresenta un rischio elevato per la sicurezza delle infrastrutture di gestione e logging. L'esecuzione di codice remoto potrebbe compromettere dati sensibili e operatività aziendale. La mancanza di patch e la possibilità di accesso non protetto aumentano la superficie esposta a attacchi esterni.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi esterni
  • Minimizzazione del rischio di esecuzione di codice remoto
  • Miglioramento del controllo sull'accesso alle infrastrutture critiche
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiFirewall NGFW / IPSPatch managementSegmentazione di reteMonitoraggio / SIEM
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

NCSC Nederland

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Check Point heeft een kwetsbaarheid verholpen in Security Management en Log Servers. De kwetsbaarheid betreft een pre-authentication directory-traversal-kwetsbaarheid in de Check Point Management Web Service, waarmee ongeauthenticeerde aanvallers scripts vanaf een willekeurig pad kunnen uitvoeren. De kwetsbaarheid kan leiden tot remote code execution en treft meerdere Check Point Management- en Logging-componenten. Check Point meldt dat de kwetsbaarheid actief wordt geëxploiteerd en heeft deze als zero-day aangemerkt. Volgens Check Point is sinds 23 juli 2026 actief misbruik waargenomen. Omdat de kwetsbaarheid vóór authenticatie kan worden uitgebuit, is het belangrijk dat de managementinterface niet rechtstreeks vanaf het internet toegankelijk is. Check Point adviseert specifiek om toegang tot TCP/19009 uitsluitend vanaf vertrouwde IP-adressen toe te staan.

Fonte
NCSC Nederland (Paesi Bassi)
Entità pubblicatrice
NCSC Nederland
Tipo entità
CSIRT nazionale
Area
Europe · NL
Lingua originale
nl · traduzione in preparazione
Pubblicazione
23/09/2026 09:06
MITRE ATT&CK
T1190, T1059
Paese indicato
NL
Apri la fonte originale