Alerte Cyber

[MàJ] Vulnérabilité dans les produits Check Point

Résumé

[Mise à jour du 31 mai 2024]

Des preuves de concept sont désormais disponibles publiquement sur Internet.

De plus, l’éditeur indique avoir détecté des tentatives de compromission à partir du 7 avril 2024.

[Publication Initiale]

Une vulnérabilité a été découverte dans les produits Check Point. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

L’éditeur indique avoir connaissance de tentatives d’exploitation depuis le 30 avril 2024.

Le CERT-FR a connaissance de l’exploitation de cette vulnérabilité et recommande donc fortement d’appliquer le correctif dans les plus brefs délais.

L’éditeur indique qu’il est nécessaire de changer les mots de passe LDAP et de désactiver les comptes qui utilisent le mot de passe comme seule méthode d’authentification. Par mesure de précaution, le CERT-FR recommande de changer l’ensemble des secrets pouvant se trouver sur l’équipement.

Étapes d’investigation

En cas de suspicion ou de compromission avérée de l’équipement, l’éditeur préconise de rechercher dans les journaux d’authentification [1].

Auteur :

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 4483 posts and counting. See all posts by artia13