هشدار امنیتی: حفره‌های بحرانی در محصولات چک‌پوینت راه را برای نفوذ از راه دور باز کرد

شرکت چک‌پوینت به‌تازگی دو آسیب‌پذیری بسیار خطرناک را در محصولات فایروال و مدیریت امنیت شبکه خود شناسایی و وصله‌های امنیتی مربوط به آن‌ها را منتشر کرده…

شرکت چک‌پوینت به‌تازگی دو آسیب‌پذیری بسیار خطرناک را در محصولات فایروال و مدیریت امنیت شبکه خود شناسایی و وصله‌های امنیتی مربوط به آن‌ها را منتشر کرده است. این دو نقص امنیتی که امتیاز بحرانی ۹.۸ از ۱۰ را دریافت کرده‌اند، به مهاجمان اجازه می‌دهند بدون نیاز به احراز هویت، کدهای مخرب خود را از راه دور روی سیستم‌های هدف اجرا کنند. این حفره‌ها به‌طور مشخص در نحوه پردازش گواهی‌های VPN در درگاه‌های امنیتی (Security Gateways) و سرورهای مدیریت امنیت این شرکت نهفته است.

اهمیت این موضوع زمانی دوچندان می‌شود که بدانیم این آسیب‌پذیری‌ها مستقیماً با پروتکل‌های حیاتی شبکه سروکار دارند. یکی از این نقص‌ها به دلیل عدم اعتبارسنجی صحیح گواهی‌ها در زمان مذاکره VPN رخ می‌دهد و دیگری ناشی از سرریز بافر در هنگام رمزگشایی ساختارهای گواهی است. اگرچه چک‌پوینت اعلام کرده که تاکنون نشانه‌ای از بهره‌برداری فعال از این حفره‌ها مشاهده نشده، اما ماهیت «اجرای کد از راه دور» (RCE) باعث می‌شود که این محصولات به اهداف بسیار جذابی برای نفوذگران تبدیل شوند.

با وجود انتشار سریع وصله‌ها، کاربران در انجمن‌های تخصصی چک‌پوینت نسبت به نحوه اطلاع‌رسانی و فرآیند به‌روزرسانی ابراز نارضایتی کرده‌اند. گزارش‌هایی مبنی بر عدم کارکرد لینک‌های دانلود، تأخیر در دریافت خودکار وصله‌ها و ابهام در دستورالعمل‌های کاهش ریسک برای نسخه‌های قدیمی‌تر منتشر شده است. با توجه به سابقه چک‌پوینت در مواجهه با آسیب‌پذیری‌های مشابه در ماه‌های اخیر که منجر به حملات واقعی شده بود، کارشناسان امنیتی به مدیران شبکه توصیه می‌کنند که هرچه سریع‌تر نسبت به اعمال آخرین «جامبو هات‌فیکس» یا استفاده از قابلیت «لایو پچ» اقدام کنند تا از باز ماندن درهای نفوذ به زیرساخت‌های حساس خود جلوگیری نمایند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید