Krytyczna podatność w oprogramowaniu Check Point
Zespół CERT Polska informuje o krytycznej podatności w oprogramowaniu Check Point Multi-Domain Security Management oraz Check Point Security Management
Podatność, opisana jako CVE-2026-62144, umożliwia nieuwierzytelnionemu atakującemu zdalne wykonywanie kodu. Podatność może być wykorzystana, jeśli urządzenie jest dostępne bez ochrony zapory sieciowej lub nie ma ograniczeń przy użytkowaniu paneli administracyjnych (GUI clients).
W celu mitygacji opisanej podatności należy:
1. ograniczyć dostęp do GUI clients jedynie do zaufanych adresów IP
2. zabezpieczyć panele administracyjne z użyciem Firewall
3. zaktualizować oprogramowanie przy użyciu Jumbo Hotfix Accumulator opublikowanego przez producenta, z uwzględnieniem wersji, która została oznaczona przez producenta jako wolna od podatności.
Szczegółowe informacje dotyczące mitygacji oraz aktualizacji znajdują się na stronie producenta: https://support.checkpoint.com/results/sk/sk185152/