Firma Check Point załatała dwie krytyczne luki w zabezpieczeniach swoich produktów firewall i zarządzania VPN, które pozwalają zdalnym atakującym na wykonanie kodu bez uwierzytelnienia z oceną CVSS 9.8. Luki, dotyczące nieprawidłowej walidacji certyfikatów VPN i przepełnienia bufora, dotyczą konkretnych wersji produktów Quantum Security Gateway i Management Server.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)