NCSC-2026-0387 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point Security Management en Log Servers
What it means
Check Point ha rimosso una vulnerabilità pre-autenticata di directory traversal nella sua Web Service di Management, che consente l'esecuzione di script da qualsiasi percorso. Questo può portare a esecuzione di codice remoto e colpisce componenti di gestione e logging. La vulnerabilità è attualmente sfruttata attivamente e non è ancora patchata. L'accesso alla gestione deve essere limitato a IP verificati per ridurre il rischio.
Why it matters
Per le PMI italiane, questa vulnerabilità rappresenta un rischio elevato per la sicurezza delle infrastrutture di gestione e logging. L'esecuzione di codice remoto potrebbe compromettere dati sensibili e operatività aziendale. La mancanza di patch e la possibilità di accesso non protetto aumentano la superficie esposta a attacchi esterni.
Recommended actions
- Bloccare l'accesso alla porta 19009 solo da IP verificati
- Applicare le patch disponibili da Check Point per i componenti interessati
- Configurare firewall per limitare l'accesso alle interfacce di gestione
- Monitorare attivamente le richieste di accesso alla porta 19009
- Eseguire un audit dei log per identificare accessi anomali
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Minimizzazione del rischio di esecuzione di codice remoto
- Miglioramento del controllo sull'accesso alle infrastrutture critiche
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Check Point heeft een kwetsbaarheid verholpen in Security Management en Log Servers. De kwetsbaarheid betreft een pre-authentication directory-traversal-kwetsbaarheid in de Check Point Management Web Service, waarmee ongeauthenticeerde aanvallers scripts vanaf een willekeurig pad kunnen uitvoeren. De kwetsbaarheid kan leiden tot remote code execution en treft meerdere Check Point Management- en Logging-componenten. Check Point meldt dat de kwetsbaarheid actief wordt geëxploiteerd en heeft deze als zero-day aangemerkt. Volgens Check Point is sinds 23 juli 2026 actief misbruik waargenomen. Omdat de kwetsbaarheid vóór authenticatie kan worden uitgebuit, is het belangrijk dat de managementinterface niet rechtstreeks vanaf het internet toegankelijk is. Check Point adviseert specifiek om toegang tot TCP/19009 uitsluitend vanaf vertrouwde IP-adressen toe te staan.
- Source
- NCSC Nederland (Paesi Bassi)
- Publishing entity
- NCSC Nederland
- Entity type
- National CSIRT
- Area
- Europe · NL
- Original language
- nl · translation in preparation
- Publication
- 23/09/2026 09:06
- MITRE ATT&CK
- T1190, T1059
- Stated country
- NL