Sécurité · 3 MIN DE LECTURE

Check Point corrige deux failles critiques liées aux certificats VPN

Check Point a corrigé deux vulnérabilités critiques de 9,8 dans la façon dont ses produits de pare-feu et de gestion gèrent les certificats VPN. Les deux failles pourraient permettre l'exécution de code à distance non authentifié dans des conditions spécifiques et non divulguées, rendant l'inventaire précis de la passerelle et la priorisation des correctifs essentiels.

Check Point corrige deux failles critiques liées aux certificats VPN

Check Point a révélé et corrigé deux vulnérabilités critiques impliquant la gestion des certificats VPN dans ses produits de pare-feu et de gestion. Les deux sont notés 9.8 et pourraient permettre à un attaquant distant non authentifié d'exécuter du code dans des conditions spécifiques que la société n'a pas décrites. Le détail limité rend l'évaluation de l'exposition au niveau de l'actif particulièrement importante.


Les informations publiées par Check Point

Une vulnérabilité affecte Check Point Security Gateways, les appliances responsables de l'application de la stratégie de pare-feu. L'ensemble de produits concernés à travers les deux défauts comprend également des produits de gestion de Check Point.

Ces deux vulnérabilités concernent le traitement des certificats VPN. Check Point affirme que l'exploitation pourrait entraîner l'exécution de code à distance non authentifiée, bien que les conditions précises requises pour une attaque réussie ne soient pas divulguées.


Pourquoi un inventaire précis est important

Une évaluation critique établit l'urgence, mais elle ne dit pas à une équipe d'infrastructure quels appareils nécessitent une action. Les opérateurs doivent localiser chaque passerelle affectée et système de gestion connexe, établir leurs versions et rôles installés, et déterminer quels systèmes gèrent les connexions et certificats VPN pertinents.

L’absence de conditions d’exploitation détaillées ne doit pas être considérée comme une preuve qu’un déploiement n’est pas affecté. Les décisions d'exposition doivent être basées sur des données de produit et de configuration confirmées plutôt que sur des hypothèses sur le fonctionnement des défauts.


Priorités d’intervention concrètes

  • Construisez un inventaire complet des passerelles de sécurité Check Point et des systèmes de gestion associés.

  • Identifiez les appareils qui mettent fin aux connexions VPN ou traitent les certificats VPN.

  • Comparez les versions de logiciels installées avec le guide à libération fixe de Check Point.

  • Sauvegardez les configurations avant la maintenance et conservez un historique clair des changements.

  • Appliquer les patchs disponibles en fonction du risque opérationnel et de l’exposition.

  • Validez le fonctionnement du VPN, la politique de pare-feu et la conformité de configuration après la remédiation.

  • Passez en revue l'état du support pour les appareils plus anciens qui peuvent compliquer les correctifs.


L’apport de ConnectMyAssets

ConnectMyAssets fournit un flux de travail sur site pour gérer les données d'infrastructure nécessaires à ce type de réponse aux vulnérabilités :

  • Dynamic CMDB découvre automatiquement les ressources Check Point prises en charge et enregistre la passerelle et l'inventaire de gestion.

  • CVE Tracking associe les vulnérabilités publiées avec des actifs individuels en tant qu'identifiants et les informations de publication affectées sont confirmées.

  • La topologie réseau aide les équipes à comprendre où se trouvent les passerelles affectées et quels chemins réseau en dépendent.

  • Sauvegarde et historique préserve les versions de configuration avec la vérification SHA256 et prend en charge la restauration en un clic si une modification approuvée cause des problèmes.

  • Compliance Engine évalue les configurations par rapport aux politiques et aux cadres, notamment NIS2, ISO 27001, PCI-DSS, CISA et NIST.

  • Automation & ZTP prend en charge des modifications de configuration de suivi cohérentes et approuvées sur plusieurs appareils.

  • Le suivi de fin de vie et de fin de support met en évidence les actifs dont le statut de support pourrait entraver la remédiation.

Étant donné que ConnectMyAssets fonctionne comme un OVA durci sur site, l'inventaire, les configurations, les informations d'identification et les données de vulnérabilité du pare-feu restent dans l'environnement de l'organisation.

Source: Les Hacker News

Partager cet articleLinkedIn ↗Email ↗

Pour aller plus loin.

Tous les articles
Sécurité

Une faille critique de gestion Check Point permet l’exécution de code en root

Une vulnérabilité critique dans Check Point Security Management et Log Servers pourrait permettre à un attaquant réseau non authentifié d'exécuter du code en tant que root. Étant donné que le serveur de gestion contrôle la stratégie de pare-feu et l'accès administrateur, les organisations doivent appliquer le correctif LivePatch et vérifier tous les systèmes potentiellement exposés.

Lire l’article
Sécurité

Une faille zero-day Cisco ISE activement exploitée

Cisco a révélé une vulnérabilité d'authentification de contournement de gravité maximale dans ISE qui est déjà exploitée. Les équipes réseau doivent identifier les systèmes concernés, suivre les directives de Cisco en matière de remédiation et documenter les correctifs ou l'état d'atténuation sur l'ensemble de leur infrastructure d'accès au réseau.

Lire l’article