EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

NCSC-2026-0387 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point Security Management en Log Servers

Official source
EudorIA operational summary

What it means

Priority 95/100

Check Point ha rimosso una vulnerabilità pre-autenticata di directory traversal nella sua Web Service di Management, che consente l'esecuzione di script da qualsiasi percorso. Questo può portare a esecuzione di codice remoto e colpisce componenti di gestione e logging. La vulnerabilità è attualmente sfruttata attivamente e non è ancora patchata. L'accesso alla gestione deve essere limitato a IP verificati per ridurre il rischio.

Why it matters

Per le PMI italiane, questa vulnerabilità rappresenta un rischio elevato per la sicurezza delle infrastrutture di gestione e logging. L'esecuzione di codice remoto potrebbe compromettere dati sensibili e operatività aziendale. La mancanza di patch e la possibilità di accesso non protetto aumentano la superficie esposta a attacchi esterni.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi esterni
  • Minimizzazione del rischio di esecuzione di codice remoto
  • Miglioramento del controllo sull'accesso alle infrastrutture critiche
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsFirewall NGFW / IPSPatch managementSegmentazione di reteMonitoraggio / SIEM
AudienceITSOCCISO
Information centre

Translation in progress

NCSC Nederland

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Check Point heeft een kwetsbaarheid verholpen in Security Management en Log Servers. De kwetsbaarheid betreft een pre-authentication directory-traversal-kwetsbaarheid in de Check Point Management Web Service, waarmee ongeauthenticeerde aanvallers scripts vanaf een willekeurig pad kunnen uitvoeren. De kwetsbaarheid kan leiden tot remote code execution en treft meerdere Check Point Management- en Logging-componenten. Check Point meldt dat de kwetsbaarheid actief wordt geëxploiteerd en heeft deze als zero-day aangemerkt. Volgens Check Point is sinds 23 juli 2026 actief misbruik waargenomen. Omdat de kwetsbaarheid vóór authenticatie kan worden uitgebuit, is het belangrijk dat de managementinterface niet rechtstreeks vanaf het internet toegankelijk is. Check Point adviseert specifiek om toegang tot TCP/19009 uitsluitend vanaf vertrouwde IP-adressen toe te staan.

Source
NCSC Nederland (Paesi Bassi)
Publishing entity
NCSC Nederland
Entity type
National CSIRT
Area
Europe · NL
Original language
nl · translation in preparation
Publication
23/09/2026 09:06
MITRE ATT&CK
T1190, T1059
Stated country
NL
Open the original source