PT-2024-3801 · Check Point · Check Point Quantum Spark Appliances+5
CVE-2024-24919
·
Publicado
2024-05-26
·
Atualizado
2026-07-24
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
CloudGuard Network (versões afetadas não especificadas)
Quantum Maestro (versões afetadas não especificadas)
Quantum Scalable Chassis (versões afetadas não especificadas)
Quantum Security Gateways (versões afetadas não especificadas)
Quantum Spark Appliances (versões afetadas não especificadas)
Description
Um problema de divulgação de informações existe nos Check Point Security Gateways configurados com Remote Access VPN ou Mobile Access Software Blades. Esta falha permite que um invasor remoto não autenticado leia o conteúdo de arquivos arbitrários no dispositivo afetado, como o arquivo
/etc/shadow que contém hashes de senhas de contas locais, incluindo aquelas usadas para conexões com o Active Directory. Os invasores podem então decifrar esses hashes para obter senhas e ganhar acesso não autorizado se a autenticação apenas por senha estiver habilitada. Aproximadamente 65.000 hosts vulneráveis foram identificados no Fofa e Shodan. A exploração no mundo real foi observada desde abril de 2024, incluindo ataques do grupo de ransomware NailaoLocker visando organizações de saúde europeias. Nesses incidentes, os invasores extraíram arquivos ntds.dit para roubar dados do Active Directory para movimentação lateral nas redes das vítimas e utilizaram código do Visual Studio para tunelamento de tráfego malicioso.Recommendations
Atualize os sistemas afetados para a versão corrigida fornecida pelo fornecedor.
Remova todos os usuários locais nos gateways de segurança vulneráveis.
Altere as senhas e contas usadas para conexões LDAP do gateway para o Active Directory.
Atualize as assinaturas do Check Point IPS para detectar tentativas de exploração.
Realize a revisão dos logs em busca de sinais de comprometimento após a aplicação da correção.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Check Point Cloudguard Network
Check Point Gaia
Check Point Quantum Maestro
Check Point Quantum Scalable Chassis
Check Point Quantum Spark Appliances
Check Point Security Gateway