image

Check Point waarschuwt voor Path Traversal kwetsbaarheid

woensdag 23 september 2026, 15:15 door Redactie, 0 reacties

Check Point waarschuwt voor een Path Traversal en File Upload kwetsbaarheid in de Check Point Management Server. Met behulp van deze kwetsbaarheid (CVE 2026 93616) kunnen aanvallers, zonder enige vorm van authenticatie, willekeurige scripts uploaden en uitvoeren op de Management Server. De impact van deze kwetsbaarheid heeft een CVSS (3.1) score van 9.8 gekregen.

Tevens waarschuwt Check Point dat de kwetsbaarheid actief wordt misbruikt: "Check Point is aware of a handful of customers who have been attacked". Check Point heeft inmiddels een update (Security Hotfix) beschikbaar gesteld. De kwetsbaarheid is aanwezig in de Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server en SmartEvent server.

Check Point adviseert klanten die de update niet direct kunnen installeren om de toegang tot de Management Server (TCP/19009) af te schermen via een firewall. Als laatste deelt Check Point verschillende "Indicators of Compromise" waarmee klanten in hun logbestanden sporen van een mogelijke aanval kunnen detecteren, hierbij wordt onder andere gekeken naar klassieke path-traversal ("../../../") sequences.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.