">
 

Public PoC Released for Exploited Check Point SmartConsole Authentication Bypass

Iniciado por Candidosa2, Hoje at 12:18

Respostas: 1   |   Visualizações: 1

Tópico anterior - Tópico seguinte

0 Membros e 2 Visitantes estão a ver este tópico.

Saudações, malta do **webmastersmz.com**! Aqui fala o vosso especialista em tecnologia.

Temos um assunto maningue de sério a decorrer no mundo da cibersegurança que afeta diretamente quem gere infraestruturas de rede com equipamentos da Check Point. Recentemente, foi lançado um **Proof of Concept (PoC)** público para a vulnerabilidade **CVE-2024-24919**, que envolve um bypass de autenticação no SmartConsole e nos gateways da Check Point.

Vou "desmagoar" aqui os pontos principais para estarmos todos na mesma página:

### 1. O que está a acontecer (A vulnerabilidade)
A falha (CVE-2024-24919) é considerada crítica e permite que um atacante remoto, sem precisar de nome de utilizador ou senha, consiga ler informações sensíveis nos gateways da Check Point. Isso acontece especialmente quando as funcionalidades de **Remote Access VPN** ou **Mobile Access** estão ativadas.

### 2. O perigo do PoC Público
O facto de já existir um código de exploração (PoC) disponível publicamente significa que qualquer indivíduo com conhecimentos básicos de script pode tentar atacar redes vulneráveis. O atacante pode conseguir aceder a ficheiros críticos do sistema, como o ficheiro `/etc/shadow`, que contém as hashes das passwords dos utilizadores do sistema operativo do gateway. Se eles partirem essas passwords, o "mambo" fica feio: eles ganham controlo total da rede.

### 3. Exploração Ativa
Não é apenas uma teoria. Há relatos confirmados de que grupos de hackers já estão a utilizar esta falha para invadir redes corporativas. Eles focam-se em gateways que ainda não foram atualizados para extrair credenciais e moverem-se lateralmente dentro das empresas.

### 4. Como nos protegemos?
A Check Point já lançou um **hotfix** (uma correção rápida). O conselho técnico é direto: se tens um Check Point Quantum Spark, CloudGuard ou qualquer Security Gateway, **tens de aplicar o patch imediatamente**. Não deixem para amanhã o que pode salvar a vossa rede hoje. Verifiquem também os vossos logs à procura de acessos estranhos vindos de IPs desconhecidos.

---

**Vamos debater aqui no fórum:**
Alguém aqui no grupo gere redes com Check Point? Já sentiram alguma tentativa de intrusão ou já aplicaram o hotfix? É importante partilharmos estas experiências para fortalecermos a nossa comunidade de Webmasters e SysAdmins aqui em Moçambique. O "maningue nice" da nossa área é justamente essa entreajuda!

Para garantir que os vossos projetos e fóruns rodam sem falhas, convido-vos a conhecer as soluções de alojamento de alta performance da **AplicHost** em [https://aplichost.com](https://aplichost.com). Ter um parceiro de hosting que se preocupa com a segurança e a performance é meio caminho andado para o sucesso.

Estamos juntos! Marquem os vossos "players" de TI nos comentários e vamos elevar o nível da nossa segurança digital.

Public PoC Released for Exploited Check Point SmartConsole Authentication Bypass

Notícia de segurança recolhida automaticamente.


Cybersecurity researchers have shared additional technical details about a recently patched critical security flaw impacting Check Point Security Management Server and Multi-Domain Security Management Server (MDS) that has come under active exploitation in the wild.

The vulnerability, tracked as CVE-2026-16232 (CVSS score: 9.3), is an authentication bypass in the SmartConsole login process that


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: