PT-2024-3801 · Check Point · Check Point Quantum Spark Appliances+5

CVE-2024-24919

·

Publicado

2024-05-26

·

Atualizado

2026-07-24

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas CloudGuard Network (versões afetadas não especificadas) Quantum Maestro (versões afetadas não especificadas) Quantum Scalable Chassis (versões afetadas não especificadas) Quantum Security Gateways (versões afetadas não especificadas) Quantum Spark Appliances (versões afetadas não especificadas)
Description Um problema de divulgação de informações existe nos Check Point Security Gateways configurados com Remote Access VPN ou Mobile Access Software Blades. Esta falha permite que um invasor remoto não autenticado leia o conteúdo de arquivos arbitrários no dispositivo afetado, como o arquivo /etc/shadow que contém hashes de senhas de contas locais, incluindo aquelas usadas para conexões com o Active Directory. Os invasores podem então decifrar esses hashes para obter senhas e ganhar acesso não autorizado se a autenticação apenas por senha estiver habilitada. Aproximadamente 65.000 hosts vulneráveis foram identificados no Fofa e Shodan. A exploração no mundo real foi observada desde abril de 2024, incluindo ataques do grupo de ransomware NailaoLocker visando organizações de saúde europeias. Nesses incidentes, os invasores extraíram arquivos ntds.dit para roubar dados do Active Directory para movimentação lateral nas redes das vítimas e utilizaram código do Visual Studio para tunelamento de tráfego malicioso.
Recommendations Atualize os sistemas afetados para a versão corrigida fornecida pelo fornecedor. Remova todos os usuários locais nos gateways de segurança vulneráveis. Altere as senhas e contas usadas para conexões LDAP do gateway para o Active Directory. Atualize as assinaturas do Check Point IPS para detectar tentativas de exploração. Realize a revisão dos logs em busca de sinais de comprometimento após a aplicação da correção.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04175
CVE-2024-24919

Produtos afetados

Check Point Cloudguard Network
Check Point Gaia
Check Point Quantum Maestro
Check Point Quantum Scalable Chassis
Check Point Quantum Spark Appliances
Check Point Security Gateway