image

Check Point komt met fix voor actief aangevallen vpn-kwetsbaarheid

woensdag 29 mei 2024, 15:47 door Redactie, 0 reacties

Securitybedrijf Check Point heeft een fix uitgebracht voor een actief aangevallen kwetsbaarheid in de vpn-oplossing die het biedt. Via de Check Point Remote Access VPN kunnen medewerkers op afstand op het bedrijfsnetwerk inloggen. Eerder deze week waarschuwde het securitybedrijf dat meerdere klanten het doelwit van aanvallen waren geworden, waarbij aanvallers het hadden voorzien op lokale accounts met 'password-only authentication'.

In een update meldt Check Point dat het de oorzaak van deze aanvallen heeft gevonden. Het gaat om een kwetsbaarheid aangeduid als CVE-2024-24919. Daardoor kan een aanvaller gevoelige informatie achterhalen van met internet verbonden gateways waar remote acces vpn of mobile access staat ingeschakeld. "De pogingen die we tot nu toe hebben gezien, waar we eerder op 27 mei voor waarschuwden, richten zich op remote access scenario's met oude lokale accounts met niet aanbevolen password-only authenticatie", aldus het securitybedrijf.

Er is nu een fix uitgebracht die misbruik van de kwetsbaarheid moet voorkomen. "Om beschermd te zijn is het verplicht voor klanten om deze fix op Check Point Network Security gateways te installeren", zo laat Check Point verder weten, dat zegt samen te werken met getroffen klanten.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.