Seinwacht
Terug naar meldingen
laagNCSC-NL Security AdvisoriesAdvisory

Kwetsbaarheid verholpen in Check Point Security Management en Log Servers

Actief misbruik
Niet bevestigd
Hoogste CVSS
—
Kans op misbruik (EPSS)
—
NCSC kans / schade
midden / hoog
Prioriteit
15 van 100

Uit de melding

Check Point heeft een kwetsbaarheid verholpen in Security Management en Log Servers.

De kwetsbaarheid betreft een pre-authentication directory-traversal-kwetsbaarheid in de Check Point Management Web Service, waarmee ongeauthenticeerde aanvallers scripts vanaf een willekeurig pad kunnen uitvoeren. De kwetsbaarheid kan leiden tot remote code execution en treft meerdere Check Point Management- en Logging-componenten.

Check Point meldt dat de kwetsbaarheid actief wordt geëxploiteerd en heeft deze als zero-day aangemerkt. Volgens Check Point is sinds 23 juli 2026 actief misbruik waargenomen. Omdat de kwetsbaarheid vóór authenticatie kan worden uitgebuit, is het belangrijk dat de managementinterface niet rechtstreeks vanaf het internet toegankelijk is.

Check Point adviseert specifiek om toegang tot TCP/19009 uitsluitend vanaf vertrouwde IP-adressen toe te staan.

Lees de volledige melding bij NCSC-NL Security AdvisoriesBron: NCSC-NL Security Advisories, CC0 (Rijksoverheid).

Kwetsbaarheid verholpen in Check Point Security Management en Log Servers | Seinwacht