Check Point waarschuwt voor Path Traversal kwetsbaarheid
In dit artikel:
Check Point waarschuwt voor een kritieke kwetsbaarheid in meerdere serverproducten voor beveiligingsbeheer: de Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server en SmartEvent-server. Via path traversal en een onveilige functie voor bestandsuploads kunnen aanvallers zonder authenticatie willekeurige scripts uploaden en uitvoeren. De kwetsbaarheid, geregistreerd als CVE-2026-93616, heeft een CVSS-score van 9,8 en wordt volgens Check Point al actief misbruikt; enkele klanten zijn aangevallen. Check Point heeft een Security Hotfix uitgebracht. Organisaties die deze niet direct kunnen installeren, moeten poort TCP/19009 afschermen met een firewall. Ook kunnen zij logbestanden controleren op Indicators of Compromise, waaronder reeksen als “../../../”.
Vandaag Inside: Johan Derksen snapt prinses Alexia wel: ‘Zij heeft tenminste karakter!’