Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0264 [1.00] [M/H] Kwetsbaarheden verholpen in Check Point Security Management producten

1 min leestijd
Check Point heeft kwetsbaarheden verholpen in SmartConsole, Gaia Portal, Security Management en Multi-Domain Security Management. De kwetsbaarheden betreffen authenticatiebypasses en privilege-escalaties binnen verschillende Check Point managementcomponenten. - In SmartConsole kunnen niet-geauthenticeerde externe aanvallers administratieve login tokens verkrijgen, waardoor zij volledige administratieve toegang krijgen en beveiligingsbeleid kunnen aanpassen. Deze kwetsbaarheid vereist internettoegang tot de Management Server en een permissieve Trusted Clients configuratie. - In Gaia Portal kan een geauthenticeerde gebruiker met alleen leesrechten commando's uitvoeren met root privileges, wat toegangsbescherming omzeilt. - In Security Management en Multi-Domain Security Management kunnen niet-geauthenticeerde externe aanvallers met netwerktoegang tot de Management Server administratieve commando's uitvoeren, wat kan leiden tot controle over beheerde Security Gateways, afhankelijk van firewall- en Trusted Client-instellingen. Checkpoint meldt dat van de kwetsbaarheid met kenmerk CVE-2026-16232 actief misbruik is waargenomen bij een beperkt aantal gebruikers die de kwetsbare tooling incorrect geconfigureerd hadden en publiek beschikbaar hadden op internet. Deze gebruikers zijn reeds geïnformeerd. Er is op dit moment nog geen verder misbruik waargenomen. De genoemde applicaties zijn niet bedoeld om zonder additionele maatregelen publiek toegankelijk te hebben, maar af te steunen in een separate omgeving. Met name publiek toegankelijke systemen lopen een hoog risico op actief misbruik.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

Met de burger centraal kijk je anders naar dienstverlening

Met de burger centraal kijk je anders naar dienstverlening

In Fieldlab Forward wordt onderzocht hoe de overheid jongeren van 18 jaar proactief zorgtoeslag kan toekennen. Roelie den Dulk legt uit waarom dit belangrijk is. Het bericht Met de burger centraal kijk je anders naar dienstverlening verscheen eerst op Digitale Overheid.

Russische hackersgroep Laundry Bear hackt Zimbra mailservers

Russische hackersgroep Laundry Bear hackt Zimbra mailservers

Nieuwsbericht23-07-2026 | 16:26De Russische hackersgroep Laundry Bear is verantwoordelijk voor het hacken van Zimbra mailservers. Een groot aantal defensiebedrijven, onderaannemers, ICT-dienstverleners en andere organisaties in westerse landen zijn slachtoffer geworden. De hack op Zimbra heeft geen....

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren