هشدار امنیتی: حفرههای بحرانی در محصولات چکپوینت راه را برای نفوذ از راه دور باز کرد
شرکت چکپوینت بهتازگی دو آسیبپذیری بسیار خطرناک را در محصولات فایروال و مدیریت امنیت شبکه خود شناسایی و وصلههای امنیتی مربوط به آنها را منتشر کرده است. این دو نقص امنیتی که امتیاز بحرانی ۹.۸ از ۱۰ را دریافت کردهاند، به مهاجمان اجازه میدهند بدون نیاز به احراز هویت، کدهای مخرب خود را از راه دور روی سیستمهای هدف اجرا کنند. این حفرهها بهطور مشخص در نحوه پردازش گواهیهای VPN در درگاههای امنیتی (Security Gateways) و سرورهای مدیریت امنیت این شرکت نهفته است.
اهمیت این موضوع زمانی دوچندان میشود که بدانیم این آسیبپذیریها مستقیماً با پروتکلهای حیاتی شبکه سروکار دارند. یکی از این نقصها به دلیل عدم اعتبارسنجی صحیح گواهیها در زمان مذاکره VPN رخ میدهد و دیگری ناشی از سرریز بافر در هنگام رمزگشایی ساختارهای گواهی است. اگرچه چکپوینت اعلام کرده که تاکنون نشانهای از بهرهبرداری فعال از این حفرهها مشاهده نشده، اما ماهیت «اجرای کد از راه دور» (RCE) باعث میشود که این محصولات به اهداف بسیار جذابی برای نفوذگران تبدیل شوند.
با وجود انتشار سریع وصلهها، کاربران در انجمنهای تخصصی چکپوینت نسبت به نحوه اطلاعرسانی و فرآیند بهروزرسانی ابراز نارضایتی کردهاند. گزارشهایی مبنی بر عدم کارکرد لینکهای دانلود، تأخیر در دریافت خودکار وصلهها و ابهام در دستورالعملهای کاهش ریسک برای نسخههای قدیمیتر منتشر شده است. با توجه به سابقه چکپوینت در مواجهه با آسیبپذیریهای مشابه در ماههای اخیر که منجر به حملات واقعی شده بود، کارشناسان امنیتی به مدیران شبکه توصیه میکنند که هرچه سریعتر نسبت به اعمال آخرین «جامبو هاتفیکس» یا استفاده از قابلیت «لایو پچ» اقدام کنند تا از باز ماندن درهای نفوذ به زیرساختهای حساس خود جلوگیری نمایند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion