
Check Point a révélé et corrigé deux vulnérabilités critiques impliquant la gestion des certificats VPN dans ses produits de pare-feu et de gestion. Les deux sont notés 9.8 et pourraient permettre à un attaquant distant non authentifié d'exécuter du code dans des conditions spécifiques que la société n'a pas décrites. Le détail limité rend l'évaluation de l'exposition au niveau de l'actif particulièrement importante.
Les informations publiées par Check Point
Une vulnérabilité affecte Check Point Security Gateways, les appliances responsables de l'application de la stratégie de pare-feu. L'ensemble de produits concernés à travers les deux défauts comprend également des produits de gestion de Check Point.
Ces deux vulnérabilités concernent le traitement des certificats VPN. Check Point affirme que l'exploitation pourrait entraîner l'exécution de code à distance non authentifiée, bien que les conditions précises requises pour une attaque réussie ne soient pas divulguées.
Pourquoi un inventaire précis est important
Une évaluation critique établit l'urgence, mais elle ne dit pas à une équipe d'infrastructure quels appareils nécessitent une action. Les opérateurs doivent localiser chaque passerelle affectée et système de gestion connexe, établir leurs versions et rôles installés, et déterminer quels systèmes gèrent les connexions et certificats VPN pertinents.
L’absence de conditions d’exploitation détaillées ne doit pas être considérée comme une preuve qu’un déploiement n’est pas affecté. Les décisions d'exposition doivent être basées sur des données de produit et de configuration confirmées plutôt que sur des hypothèses sur le fonctionnement des défauts.
Priorités d’intervention concrètes
Construisez un inventaire complet des passerelles de sécurité Check Point et des systèmes de gestion associés.
Identifiez les appareils qui mettent fin aux connexions VPN ou traitent les certificats VPN.
Comparez les versions de logiciels installées avec le guide à libération fixe de Check Point.
Sauvegardez les configurations avant la maintenance et conservez un historique clair des changements.
Appliquer les patchs disponibles en fonction du risque opérationnel et de l’exposition.
Validez le fonctionnement du VPN, la politique de pare-feu et la conformité de configuration après la remédiation.
Passez en revue l'état du support pour les appareils plus anciens qui peuvent compliquer les correctifs.
L’apport de ConnectMyAssets
ConnectMyAssets fournit un flux de travail sur site pour gérer les données d'infrastructure nécessaires à ce type de réponse aux vulnérabilités :
Dynamic CMDB découvre automatiquement les ressources Check Point prises en charge et enregistre la passerelle et l'inventaire de gestion.
CVE Tracking associe les vulnérabilités publiées avec des actifs individuels en tant qu'identifiants et les informations de publication affectées sont confirmées.
La topologie réseau aide les équipes à comprendre où se trouvent les passerelles affectées et quels chemins réseau en dépendent.
Sauvegarde et historique préserve les versions de configuration avec la vérification SHA256 et prend en charge la restauration en un clic si une modification approuvée cause des problèmes.
Compliance Engine évalue les configurations par rapport aux politiques et aux cadres, notamment NIS2, ISO 27001, PCI-DSS, CISA et NIST.
Automation & ZTP prend en charge des modifications de configuration de suivi cohérentes et approuvées sur plusieurs appareils.
Le suivi de fin de vie et de fin de support met en évidence les actifs dont le statut de support pourrait entraver la remédiation.
Étant donné que ConnectMyAssets fonctionne comme un OVA durci sur site, l'inventaire, les configurations, les informations d'identification et les données de vulnérabilité du pare-feu restent dans l'environnement de l'organisation.
Source: Les Hacker News


