認証されていない攻撃者がルート権限でコードを実行できるクリテ... ノート

認証されていない攻撃者がルート権限でコードを実行できるクリティカルチェックポイント管理の脆弱性

Check PointのSecurity ManagementおよびLog Serverにおける重大な脆弱性により、ログイン認証情報を持たない攻撃者がネットワーク経由でそれらのサーバー上でroot権限でコードを実行できる可能性があります。Security Management Serverは、ファイアウォールポリシーと管理者アクセスを制御するシステムです。Check Pointは、LivePatchアップデートチャネルを通じて修正プログラムをリリースしており、この欠陥が(悪用された)兆候はないと述べています。
CdXz5zHNQW_oQ8oMqbs31.jpeg