Threats
O Centro Nacional de Cibersegurança alertou para a exploração de uma vulnerabilidade que permite ler informações, como palavras-passe, dos equipamentos
03/06/2024
O Centro Nacional de Cibersegurança (CNCS) emitiu, no final da última semana, um novo alerta de vulnerabilidade. O CNCS indica que “foi identificada a exploração de uma vulnerabilidade (CVE-2024-24919) no produto Check Point” com acesso remoto VPN ativo ou Mobile Access Software Blades. Esta vulnerabilidade afeta os sistemas CloudGuard Networks, Quantum Maestro, Quantum Scalabe Chassis, Quantum Security Gateways e Quantum Spark Appliances, de acordo com o Centro Nacional de Cibersegurança. O CNCS indica que, caso esta vulnerabilidade seja explorada com sucesso, permite que um atacante consiga ler informação sensível do equipamento, nomeadamente palavras-passe de utilizadores de contas locais. “É recomendado que seja efetuada uma análise aos logs do equipamento, pelo menos desde 30 de abril de 2024”, escreve o CNCS, assim como a atualização dos produtos para a sua versão mais recente. O Centro Nacional de Cibersegurança aconselha, também, a ler as referências partilhadas pela Check Point no seu blog e suporte. |