Tags

1 strona

Obejście Uwierzytelniania

Opublikowano publiczny PoC dla wykorzystywanego obejścia uwierzytelniania Check Point SmartConsole

Opublikowano publiczny PoC dla krytycznej luki CVE-2026-16232 w Check Point SmartConsole, umożliwiającej obejście uwierzytelniania i przejęcie kontroli.

Opublikowano techniczne szczegóły dotyczące krytycznej luki w zabezpieczeniach Check Point SmartConsole (CVE-2026-16232), która umożliwia zdalnemu atakującemu bez uwierzytelnienia uzyskanie tokenu logowania i przejęcie pełnych uprawnień administratora w celu modyfikacji polityki bezpieczeństwa. Luka, spowodowana przez “zerwaną granicę zaufania” w ścieżce uwierzytelniania aplikacji, została aktywnie wykorzystywana, a producenci wydali hotfixy łatające problem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)