PT-2024-3801 · Check Point · Check Point Security Gateway+5
CVE-2024-24919
·
Publicado
2024-05-26
·
Atualizado
2026-09-01
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
CloudGuard Network (versões afetadas não especificadas)
Quantum Maestro (versões afetadas não especificadas)
Quantum Scalable Chassis (versões afetadas não especificadas)
Quantum Security Gateways (versões afetadas não especificadas)
Quantum Spark Appliances (versões afetadas não especificadas)
Description
Existe um problema de divulgação de informações nos Check Point Security Gateways configurados com as software blades de IPSec VPN ou Mobile Access. Um invasor remoto não autenticado pode ler o conteúdo de arquivos arbitrários no dispositivo afetado, como o arquivo
/etc/shadow, que contém hashes de senhas de contas locais, incluindo aquelas usadas para se conectar ao Active Directory. Isso permite que invasores quebrem os hashes e obtenham senhas para ganhar acesso não autorizado e se mover lateralmente na rede. A exploração no mundo real foi detectada desde abril de 2024, com invasores extraindo arquivos ntds.dit para roubar dados do Active Directory. Aproximadamente 45.000 hosts foram identificados como potencialmente vulneráveis via Fofa e 20.000 via Shodan. A exploração é realizada por meio de uma única requisição POST.Recommendations
Atualize o CloudGuard Network para a versão corrigida fornecida pelo fornecedor.
Atualize o Quantum Maestro para a versão corrigida fornecida pelo fornecedor.
Atualize o Quantum Scalable Chassis para a versão corrigida fornecida pelo fornecedor.
Atualize o Quantum Security Gateways para a versão corrigida fornecida pelo fornecedor.
Atualize o Quantum Spark Appliances para a versão corrigida fornecida pelo fornecedor.
Remova todos os usuários locais nos gateways de segurança afetados.
Altere as senhas e contas usadas para conexões LDAP do gateway para o Active Directory.
Atualize as assinaturas do Check Point IPS para detectar tentativas de exploração.
Realize uma revisão de logs para identificar sinais de comprometimento.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Check Point Cloudguard Network
Check Point Gaia
Check Point Quantum Maestro
Check Point Quantum Scalable Chassis
Check Point Quantum Spark Appliances
Check Point Security Gateway