A empresa de cibersegurança Check Point anunciou a correção de duas vulnerabilidades críticas em seus produtos de firewall e gerenciamento que processam certificados de rede privada virtual. As falhas foram classificadas com nota máxima de gravidade, refletindo o alto risco que representam para infraestruturas corporativas.
De acordo com a companhia, ambas as vulnerabilidades poderiam permitir que um atacante remoto não autenticado executasse códigos arbitrários nos sistemas afetados. No entanto, a empresa esclareceu que essa exploração só seria possível sob condições específicas que não foram detalhadas publicamente por razões de segurança.
Uma das falhas atinge os Security Gateways da Check Point, que são os equipamentos de firewall fabricados pela empresa. A segunda vulnerabilidade afeta não apenas esses gateways, mas também os sistemas de gerenciamento associados a eles. A companhia orientou seus clientes a aplicarem as correções disponibilizadas o mais rapidamente possível.
Especialistas do setor destacaram a importância de manter os sistemas de segurança atualizados, especialmente em se tratando de vulnerabilidades de alta gravidade que podem ser exploradas sem a necessidade de credenciais de acesso. A Check Point não revelou se houve exploração ativa dessas falhas antes da correção ser disponibilizada.
Fonte: The Hacker News