EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Risolte vulnerabilità in prodotti Check Point

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Check Point ha rilasciato patch per due vulnerabilità critiche nei prodotti Security Gateway, Security Management e Spark Firewall. Le vulnerabilità permettono ad un attaccante non autenticato di eseguire codice arbitrario sfruttando debolezze nei meccanismi di gestione dei certificati VPN. Non è confermato un sfruttamento attivo in rete.

Perché conta

Le vulnerabilità critiche potrebbero compromettere la protezione del perimetro di rete e la gestione centralizzata della sicurezza, esponendo le PMI a attacchi di tipo zero-day e potenziali accessi non autorizzati. La mancanza di patch per alcune versioni aumenta il rischio di esposizione.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi esterni
  • Miglioramento della protezione del perimetro di rete
  • Aumento della visibilità e del controllo sugli accessi
  • Minimizzazione del rischio di compromissione di sistemi critici
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMFA / IdentitàMonitoraggio / SIEMSegmentazione di rete
DestinatariITSOCCISO

Testo acquisito dalla fonte

Check Point ha rilasciato aggiornamenti di sicurezza che risolvono 2 vulnerabilità con gravità "critica" che interessano Security Gateway, Security Management e Spark Firewall, soluzioni dedicate alla protezione del perimetro di rete e alla gestione centralizzata della sicurezza. Le vulnerabilità potrebbero consentire ad un attaccante remoto non autenticato di eseguire codice arbitrario sui sistemi compromessi

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
10/09/2026 10:30
MITRE ATT&CK
T1562, T1059.001
Classificazione
Critica
Paese indicato
IT
Apri la fonte originale