Risolta vulnerabilità in prodotti Check Point
What it means
Una vulnerabilità critica è stata risolta in prodotti Check Point, che permetteva ad un utente malintenzionato remoto di eseguire codice arbitrario sui Security Management Server e Log Server. La vulnerabilità è presente in versioni specifiche di questi prodotti. La patch è disponibile, ma alcune versioni non riceveranno aggiornamenti a causa del fine supporto.
Why it matters
Per le PMI italiane, questa vulnerabilità potrebbe compromettere la sicurezza dei sistemi di gestione della sicurezza, esponendo dati sensibili e operazioni critiche. L'attacco potrebbe portare a un controllo totale dei server, con conseguenti interruzioni e rischi di furto di dati.
Recommended actions
- Applicare immediatamente le patch disponibili per i prodotti interessati
- Verificare le versioni correnti e pianificare l'aggiornamento entro la data di fine supporto
- Ridurre l'esposizione dei server di gestione a Internet o limitare l'accesso a reti interne
- Implementare controlli di accesso basati su ruolo (RBAC) per limitare le credenziali di amministratore
- Monitorare attivamente i log di sistema e le attività di accesso ai server
- Eseguire backup regolari e verificare la capacità di ripristino in caso di compromissione
Potential operational benefits
- Riduzione della superficie esposta dei sistemi di gestione
- Minimizzazione del rischio di accesso non autorizzato
- Miglioramento della capacità di rilevamento e risposta agli incidenti
- Aumento della resilienza in caso di attacco
Text acquired from the source
Aggiornamenti di sicurezza Check Point risolvono una vulnerabilità con gravità “critica” presente nel processo di login ai Security Management Server e Log Server. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 17/09/2026 13:07
- MITRE ATT&CK
- T1562, T1059.001
- Classification
- Critical
- Stated country
- IT