The Hacker News 日本語
フォロー
認証されていない攻撃者がルート権限でコードを実行できるクリティカルチェックポイント管理の脆弱性
Check PointのSecurity ManagementおよびLog Serverにおける重大な脆弱性により、ログイン認証情報を持たない攻撃者がネットワーク経由でそれらのサーバー上でroot権限でコードを実行できる可能性があります。Security Management Serverは、ファイアウォールポリシーと管理者アクセスを制御するシステムです。Check Pointは、LivePatchアップデートチャネルを通じて修正プログラムをリリースしており、この欠陥が(悪用された)兆候はないと述べています。