NCSC-2026-0387 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point Security Management en Log Servers
Cosa significa
Check Point ha rimosso una vulnerabilità pre-autenticata di directory traversal nella sua Web Service di Management, che consente l'esecuzione di script da qualsiasi percorso. Questo può portare a esecuzione di codice remoto e colpisce componenti di gestione e logging. La vulnerabilità è attualmente sfruttata attivamente e non è ancora patchata. L'accesso alla gestione deve essere limitato a IP verificati per ridurre il rischio.
Perché conta
Per le PMI italiane, questa vulnerabilità rappresenta un rischio elevato per la sicurezza delle infrastrutture di gestione e logging. L'esecuzione di codice remoto potrebbe compromettere dati sensibili e operatività aziendale. La mancanza di patch e la possibilità di accesso non protetto aumentano la superficie esposta a attacchi esterni.
Azioni consigliate
- Bloccare l'accesso alla porta 19009 solo da IP verificati
- Applicare le patch disponibili da Check Point per i componenti interessati
- Configurare firewall per limitare l'accesso alle interfacce di gestione
- Monitorare attivamente le richieste di accesso alla porta 19009
- Eseguire un audit dei log per identificare accessi anomali
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi esterni
- Minimizzazione del rischio di esecuzione di codice remoto
- Miglioramento del controllo sull'accesso alle infrastrutture critiche
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Check Point heeft een kwetsbaarheid verholpen in Security Management en Log Servers. De kwetsbaarheid betreft een pre-authentication directory-traversal-kwetsbaarheid in de Check Point Management Web Service, waarmee ongeauthenticeerde aanvallers scripts vanaf een willekeurig pad kunnen uitvoeren. De kwetsbaarheid kan leiden tot remote code execution en treft meerdere Check Point Management- en Logging-componenten. Check Point meldt dat de kwetsbaarheid actief wordt geëxploiteerd en heeft deze als zero-day aangemerkt. Volgens Check Point is sinds 23 juli 2026 actief misbruik waargenomen. Omdat de kwetsbaarheid vóór authenticatie kan worden uitgebuit, is het belangrijk dat de managementinterface niet rechtstreeks vanaf het internet toegankelijk is. Check Point adviseert specifiek om toegang tot TCP/19009 uitsluitend vanaf vertrouwde IP-adressen toe te staan.
- Fonte
- NCSC Nederland (Paesi Bassi)
- Entità pubblicatrice
- NCSC Nederland
- Tipo entità
- CSIRT nazionale
- Area
- Europe · NL
- Lingua originale
- nl · traduzione in preparazione
- Pubblicazione
- 23/09/2026 09:06
- MITRE ATT&CK
- T1190, T1059
- Paese indicato
- NL